This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG120 hostname question

So I've just named my Astaro GS120 with the hostname of "AstaroGS120".  Not very creative, but works.

I notice to the right of the hostname field it says:

"This is the hostname of the system. It should be a fully qualified DNS hostname, including a domain. It should be resolveable in public DNS and point to the external interface of the system. If you are using DynDNS, you should also use the DynDNS hostname here."

I do have a Windows 2003 domain that all my workstations login to, they have hostnames such as WORKSTATION1 and because they join my Windows domain they end up with a name such as WORKSTATION1.mybizdomain.local

Am I supposed to join my GS120 to my Windows domain, or what or how exactly am I supposed to give it a fully qualified DNA hostname including a domain?

BTW - I plan on using the RED units for remote locations and part of the RED setup asks for the hostname of the GS120.  So would it not work with how I have now with only "AstaroGS120" for the hostname?


This thread was automatically locked due to age.
  • "This is the hostname of the system. It should be a fully qualified DNS hostname, including a domain. It should be resolveable in public DNS and point to the external interface of the system."

    Now is the time to do some screen caps and make notes about your current setup, then do  a factory reset and install from scratch.  There are lots of ways to work around the problem of giving the device an invalid hostname, but they make the installation confusing.

    If you have an internal mail server, you will want to use mail.mybizdomain.com, or something similar.  Some people just use astaro.mybizdomain.com.  In any case, don't use anything dot local.  If you need to join to your domain, the Astaro will handle that correctly.

    Joining to the Windows domain is done from the Astaro, and only applies if you want to use the HTTP/S Proxy in AD-SSO mode.  If so, you might want to consult this KnowledgeBase article: HTTP/S Proxy Access with AD-SSO (Caution, the section "Configure User Authentication" should be eliminated as it has no effect on AD-SSO and can cause problems in larger organizations).

    Cheers - Bob
  • Thanks for the reply, I'm still a little confused about the fully qualified DNS hostname.

    I don't have a mail server and my webhosting is done remotely, so I don't have a web server either.

    I do have a website of course, say it's mybizdomain.com, but the Astaro GS120 isn't really a part of that domain, so how would astaro.mybizdomain.com work?

  • If you have an internal mail server, you will want to use mail.mybizdomain.com, or something similar.  Some people just use astaro.mybizdomain.com.  In any case, don't use anything dot local.  If you need to join to your domain, the Astaro will handle that correctly.


    Bob, I have to remove the join to my local domain because I follow the instruction of the support. Do you have an idea how can I do?

    (forgive me, I didn't answer to your email in which you asked me for the name of the technician who told me to use .local in host name, I don't want to create problems to him/her [:)] )
  • I don't think you need to delete and rejoin unless you reinstall the Astaro from scratch so that you can have a good hostname.  If you do, then you should delete the Astaro in the Active Directory management tool on your Windows server so that you can join the "new" Astaro to the domain.

    Cheers - Bob
  • I don't think you need to delete and rejoin unless you reinstall the Astaro from scratch so that you can have a good hostname.  If you do, then you should delete the Astaro in the Active Directory management tool on your Windows server so that you can join the "new" Astaro to the domain.

    Cheers - Bob


    What if I restore a backup that I made before I joined to the domain?
  • dibba, check you email; I sent you some info.
  • To answer the original question; the only reason to join the Astaro to the domain is if you are going to use Single Sign On Authentication with the HTTP/S proxy;  I believe your are running it in transparent mode, so it doesn't matter.  I do recommend that you set the hostname on the Astaro to a valid internal FQDN, and manually add a DNS 'A' record for it in your internal DNS, for ease of access.  IF you are going to join it to the domain, then, yes, the hostname must be a valid internal FQDN, and you'll want to create the DNS 'A' record for it as well before attempting a join.
  • I have followed the mentioned Knowledgebase article other than step 3 - Backend query order which isn't listed as described. When I launch a browser I am presented with an login window. If I enter correct credentials it comes back with another login window. My understanding is the user should not see any login windows.

    From within WebAdmin I successfully tested the AD and user connections.

    My purpose for using SSO is to prevent users from having to login to the Astaro Gateway proxy when connecting to the internet but allow the  Web Security Statistics to show names rather than IP addresses.

    Any help or suggestions will be appreciated.

    Mark.