This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

let's see how this new utm9 does

The beta was frustrating to say the lest form both a technical and support standpoint..[:)]  Now I have installed the latest GR release.  first up memory usage testing...


This thread was automatically locked due to age.
  • if you want the exacting specifics of my config for qos, sprint femto uploading..etc etc etc let me know..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • oh and one more thing.  I am using my vm.swappiness=0 tweak.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow


  • I also got the airave to play nice by making a sprint ipsec group that contains the following two network objects:
    68.24.0.0/13
    68.28.116.0/24
    i am then natting ipsec only those CIDR ranges to the femto's interface.


    Hi, thanks for that tip! You're using Astaro's built-in 'IPSEC' Service Group Definition for the DNAT, right?


    BTW i have my airave on it's own nic because i don't want it messing with my internal network.  I also take advantage of it's internal switch...one port goes to my sick computer bench..the other goes to my BD player..[:)]


    My AirRave has an EXT/WAN port, and 2 LAN ports.
    I assumed it would be doing NAT between LAN and WAN; is there a way to bridge them?

    Thanks,
    Barry
  • no i am not using asg built in i created my own..using the built in means ALL ipsec traffic get re-routed and i do have some ipsec vpn's that need to come to my internal network..[[:)]]  There is no way to bridge the airware and there's no way to bypass it either as the airave is hard coded to function as a voip router.  That's why i have it on it's own nic so anything that get double-natted isn't essential or needed..[[:)]]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • OK... you said you were using the Airrave's ports as a switch... how?

    Thanks,
    Barry
  • astaro plugged into wan and then my sick computer area plugged into one lan port and the other port has my bd player plugged into it.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • I would have thought with the price of RAM cheap, 4GB would be the norm. I put 4GB in my device and all my *cough* untangle devices regardless. Make sense to me :-)
  • astaro plugged into wan and then my sick computer area plugged into one lan port and the other port has my bd player plugged into it.


    So how do you keep the Airrave from NAT'ing it's LAN networks? Or is it a bridge?

    Thanks,
    Barry
  • you don't..it nats everything there's no way around it...

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • v9 and my sprint airave are not happy together.  I had the airave replaced and even with that phone calls drop.  It uses ipsec to connect back to sprint sot he sip proxy is ineffective.  here's what's weird...the http proxy is messing with the pings and jitter..don't know why but that's what is going on.


    Hi William, I don't know if this will help, but there's a (vague) post about a VOIP fix in 9.005 at
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/28618

    Barry