This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro Konfiguration

Hallo Miteinander,

nach langem Suchen im Board habe ich mich nun entschieden, dieses Thema zu eröffnen.
Folgende Situation: 
Ich bin Kunde bei KabelBW:

KabelBW Modem --> D-Link Router --> (Hier möchte ich eine virtuelle ASG zum testen ) --> Die Clients:
Wie muss ich nun die ASG konfigurieren, das Sie sich die Internet Verbindung vom D-Link holt.
D-Link:192.168.0.1
ASG internal:192:168.0.2 ?? mit GW 0.1?
wozu dient da***ternal  Interface?
Sorry aber ich bin neu in das Thema Astaro eingestiegen.

Gruß Fabian


This thread was automatically locked due to age.
  • Ich glaube ich habe mich gestern zu ungenau ausgedrückt. 

    Es sieht im Moment so aus:

    Kabel BW Modem--> D-Link Router(192.168.0.1)--> ASG(virtuell)  Clients

    Es soll nun so sein das die Clients als GW und DNS die Astaro eingetragen haben, und die Astaro als GW den D-link Router.

    Meine 1. Frage: Ist es möglich, dass bei der Astaro eth0 und 1 im gleichen Netz sind? Ich hatte es mir so vorgestellt das eth0 die 192.168.0.10 und das eth1 die 192.168.0.15 mit dem GW 192.168.0.1 bekommt. Bei den Clients würde ich dann als GW die Astaro mit 192.168.0.15 eintragen. 
    So habe ich es im Moment eingestellt. Dadurch hat die Astaro Zugang ins Internet (Test durch Ping über WebAdmin sowie Download eines Updates). Jedoch haben die Clients keinen Zugang zum Internet. 
    Woran liegt das? Paketfilter ? NAT?

    Bin grad ziemlich Ratlos. Bitte um Eure Hilfe.

    Sollte noch etwas unklar sein einfach bitte schreiben
  • Hallo schei,
    such im Forum nach "Fritz!Box" dazu gibt es einige Einträge. 

    Gruß
    Andreas
  • Das habe ich schon, bin leider damit nicht weitergekommen. Nur deshalb habe ich einen eigenen Thread eröffnet
  • Hallo,

    die externe und interne Schnittstellen müssen IP-Adressen aus unterschiedlichen Bereichen haben. Sonst gibt's Probleme.

    Schematisch schaut's so aus:

    externes Netz (IP-Bereich A - z.B. 192.168.0.0/24) ---- [external NIC] [/COLOR]AstaroFirewall  [internal NIC][/U][/B] ---- internes Netz (IP-Bereich B - z.B. 192.168.1.0/24)

    Im externen Netz befindet sich alles "eben externe" Router, Modem, Internet und die externe Astaro Schnittstelle.

    Das interne Netz ist Dein LAN. Darin befinden sich alle Deine eigenen Rechner und die interne Astaro Schnittstelle.

    Der Netzwerktraffic zwischen diesen beiden Netzen wird von der AstaroFirewall geroutet, geNATted und gefiltert. Damit's richtig funktioniert, sollten es zwei unterschiedliche Netze sein.

    Für alle Deine im "grünen" Netz befindlichen Rechner dient die interne Astaro Schnittstelle als Gateway, damit der Traffic darüber nach draussen geroutet wird. 

    Hoffe, das hilft Dir weiter.... [:)]
  • Ja, die Astaro blockt per default alle Kommunikation. Live Log beim Paketfilter ist da hilfreich.
    Weiterhin willst Du ein Transfernetz einrichten, also NICHT eth0 und eth1 ins gleiche Netz packen (auch wenn das sogar geht).
    Genauer: Du brauchst nicht mal eth1, wenn Du den Clients die ASG als Gateway IP verpaßt.
  • Super ,

    vielen Dank für Eure Antworten. Habe es mittlerweile hinbekommen :-).