This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

No Internet Access - Really frustrated PLEASE HELP

OK I have posted a few times about things here and there all to do with getting astaro up and running.  I have learned to navigate pretty well through it and i like it alot.  But i cannot access the internet.

Setup:
Internet --> Cayman 3220H(as bridge) -->ASL4 Box ---> Switch ----> Internal Network

Eth0: 192.168.1.1/255.255.255.0
Eth1: 64.217.x.x/255.255.255.248

I have tried lotsa things and cannot access the internet through the ASL Box from my box on the Internal Network. BUT... I can access the internet by setting up my computer's NIC with a 64.217.x.x address (from my ISP).  

Here is a traceroute report i got:
traceroute to 216.239.41.99 (216.239.41.99), 30 hops max, 40 byte packets
 1  64.217.x.222  9 ms  9 ms  10 ms
 2  151.164.23.67  9 ms  9 ms  9 ms
 3  151.164.23.241  9 ms  9 ms  8 ms
 4  151.164.188.78  13 ms  9 ms  9 ms
 5  151.164.240.106  15 ms  15 ms  15 ms
 6  151.164.242.157  16 ms  15 ms  15 ms
 7  151.164.188.62  17 ms  15 ms  16 ms
 8  151.164.240.118  28 ms  26 ms  27 ms
 9  151.164.188.182  34 ms  33 ms  33 ms
10  151.164.240.122  170 ms  62 ms  256 ms
11  151.164.188.18  42 ms  42 ms  41 ms
12  151.164.243.138  41 ms  41 ms  44 ms
13  151.164.243.114  42 ms  42 ms  41 ms
14  206.223.115.21  43 ms  43 ms  42 ms
15  216.239.49.37  43 ms  42 ms  42 ms
16  * * *
17  * * *
18  * * *
19  * * *
20  * * *

Any help would be great,
Byrddog  


This thread was automatically locked due to age.
Parents Reply Children
  • Yes... right? I don't know.
    Name: Masq 
    Network: Internal Network
    To: External Interface

    Right?
      
  • That's right (had to ask because you didn't explicitly mention it, and that's the #1 mistake people make).

    What is that address you're tracerouting to? [216.239.41.99 ] A reverse-lookup doesn't indicate it's much of anything.

    Can you traceroute to your DNS server(s)? (all ICMP should be 'on' at this preliminary troubleshooting phase)

    And what are your rules?

      
  • All ICMP are on.... 
    That traceroute is what comes up in my browser for yahoo.com.... I couldn't think of anything else... 

    I don't have any rules right now!

    Byrddog  
  • 1. Set up the masq. rules as mentioned before
        MASQ eth0_network_or_single_host ==> eth1

    2. Set up the packetfilter rules allowing the eth0_network_or_single_host to access the internet.

    eth0_network_or_single_host => any =>any
    This will allow anything, just to try everything out. Basic rule is to deny evertyhing (default) and then explicitly define what to allow. In this case protect the internet from you  [:)] )

    This should solve any DNS problems as well if you use a provided external DNS.

    3. If above doesnt work check out the routing table just to ensure that eth1 is used as the default gw.

    4. Use the packet filter livelog to analyze the ASL traffic and set up explicit rules.

    ... good luck!