This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Noob - User with TMobile (UMA) WiFi Issue

I'm brand new to this organization and Astaro.  So, that being said, I'm sorry if this is a not the appropriate place to post this question.

What's happened is that I was hired as the IT guy at a small manufacturer - all IT services were previously outsourced for the previous 6 years.  The equipment looks to have all been very good choices (yes, even including Astaro [:)] ).  But, because I've got no working knowledge (yet) of the unit I can only ask for help on this one for now.  

One of the employees, previous to the installation of the Astaro firewall two days before I started, use to be able to you his T-Mobile phone's WiFi capabilities to make/receive calls over the corporate network.  Since the firewall was turned on, he can attach to and use the corporate WiFi (turn off T-Mobile antenna and browse internet just fine over the WiFi connection).  But he isn't getting an indicator that he gets when WiFi calling is working properly. It's a UMA (Unlicensed Mobile Access) indicator on his screen.

Is there something that I should be looking at inside of Astaro to allow his phone to connect to our WiFi and make/receive calls? 

Model: ASG220
Firmware version: 8.300
Pattern version: 24532

There is one update awaiting download - but I'm hesitant to do so until I understand what's going on so I can fix anything that might get messed up.  Just me being paranoid, er me.

Thanks in advance, your help is appreciated!

Todd


This thread was automatically locked due to age.
Parents
  • NTP
    Terminal Applications
    Instant Messaging
    Email
    DNS
    Media Sharing
    FTP
    Web Surfing

    VLANs--->All on the above for Firewall Rules (I believe)

    As far as Intrusion Prevention, yes it is enabled and our VLANs group is assigned to local Networks list box.  Everything is denied with a Drop Silently policy.
Reply
  • NTP
    Terminal Applications
    Instant Messaging
    Email
    DNS
    Media Sharing
    FTP
    Web Surfing

    VLANs--->All on the above for Firewall Rules (I believe)

    As far as Intrusion Prevention, yes it is enabled and our VLANs group is assigned to local Networks list box.  Everything is denied with a Drop Silently policy.
Children
  • So if I understand correctly, the following firewall rules are enabled on the astaro:

    NTP
    Terminal Applications
    Instant Messaging
    Email
    DNS
    Media Sharing
    FTP
    Web Surfing

    Therefore all other traffic is blocked, and as your link for UMA ports describes, there are some specific ports needed for UMA to work. Those ports are not part of your firewall rules, and therefore will be blocked.

    Fortunately, Astaro comes with predefined definitions for the IPSec group. Therefore if this is the only thing preventing access, you should be able to make your user happy by adding, and then enabling, the following rule:

    Source: 
    Service: IPSec service group (this contains all necessary ports)
    Destination: Any

    You could check if your rule is applied by enabling the 'log traffic' checkbox, then open life log, filter on the IP address of the blackberry and have the user trying to make a call. It will also show you if anything else is blocked..