This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

User Portal only working on internal network address

I have had my Astaro for a while, but never really setup the user portal on it.  Now I am finally trying to use it and, well, it doesn't want to work.  When I have it listening on the default WAN Address on port 443, I cannot connect from anywhere, inside or outside the network.  As soon as I move Internal IP address to the listening port BAM it works.  I have removed all NAT rules involving the WAN IP address.  Still nothing.  I change the Address to another external Address.  Still nothing.

When I say nothing, I mean the browser will attempt to connect for a few seconds, but eventually I get a Page Cannot be Displayed.  

Any ideas?


This thread was automatically locked due to age.
Parents
  • On the Advanced Tab, change the listen address back to Any or internal clients will not be able to access the portal.  Accessing your own external interface from internally won't work because it would be a loop.

    You also won't be able to access from external if the hostname is not an FQDN.  From the inline help/Admin Manual:
    Hostname: By default, this is the firewall's hostname as given on the Management >> System Settings >> Hostname tab. However, if you want to grant access to the User Portal for users gaining access over the Internet, it might be necessary to enter an alternative hostname here that can be publicly resolved.  


    Your security controls for the portal are on the Global Tab.  Add your Internal Network definition if you want internal clients to be able to access the portal and the Any definition would be fine if you want to access the portal from any address on the internet or you can be more granular and allow only certain internet routable addresses or networks.
Reply
  • On the Advanced Tab, change the listen address back to Any or internal clients will not be able to access the portal.  Accessing your own external interface from internally won't work because it would be a loop.

    You also won't be able to access from external if the hostname is not an FQDN.  From the inline help/Admin Manual:
    Hostname: By default, this is the firewall's hostname as given on the Management >> System Settings >> Hostname tab. However, if you want to grant access to the User Portal for users gaining access over the Internet, it might be necessary to enter an alternative hostname here that can be publicly resolved.  


    Your security controls for the portal are on the Global Tab.  Add your Internal Network definition if you want internal clients to be able to access the portal and the Any definition would be fine if you want to access the portal from any address on the internet or you can be more granular and allow only certain internet routable addresses or networks.
Children
No Data