This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Multiple Subnets

Good afternoon all.  I am new to Astaro and have done some searching but was not able to locate the information I need.  

I am trying to set up a second subnet (eth2) that has web access but no access to my main subnet (eth0).  My goal is for machines from eth0 to have RDP access to eth2.

Currently we have eth0 fully operational and no issues.  However i can not get connectivity from eth0 to eth2..  Anyone have any thoughts?


This thread was automatically locked due to age.
  • You will need to add firewall (packet filter) rules to allow access between the subnets -- by default, the UTM (ASG), like many firewalls, block traffic to / from all interfaces.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • I created a packet filter source:  eth0, service:  Remote Desktop, destination: eth2 = nothing.

    I also tried same source-destination but ping as the service and i cant ping either.
  • Do your computers have a default gateway defined?
  • Yes, i have the gateway defined at a PC on the new subnet (static IP of 192.168.1.100) and at the Astaro Appliance.  i have created a packet filter allowing all traffic from this subnet full access to the web.

    another point to add is ipaddresses.  i have eth0 set to 192.168.10.0 and eth2 set to 192.168.1.0.  not sure if this is relevent (both are 255.255.255.0)
  • So on both subnets all computers have defualt gateways set that point to the correct internal interface on the astaro?
  • Hi, kdawgnc, and welcome to the User BB!

    Exact version of Astaro - 8.301?  Please [Go Advanced] below and attach a picture of your Firewall rule.

    Watch the Firewall Live Log to see a blocked line, then copy the corresponding line from the full log file and show it here.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA