This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Want to use my Linksys router with ASL

I have a Linksys Router that I would like to use with ASL I have 2 nics installed for ASL one as my external other one as internal. I am using DNAT/SNAT for my webserverand mailsever. But I would like to use this router for VPN connections. Has anyone done this. I tried setting up my router in front of ASL but did not get it to work.  I went from DSL gateway to my router to ASL and then from ASL to my switch to the internal network ? is that right ?  


This thread was automatically locked due to age.
  • Why don't you just use the Astaro box for your VPNs?

    -Steve 
  • Well to be truthful about it .... I am not sure... from looking in the manual it shows a setup with a router in front of ASL I tried doing just that with no luck and I am not sure why of course it is working without the Linksys and the VPN in Astaro looks a bit daunting to tackle at this moment...   
  • I use a Kinksys for a while some time ago with no problem at all. I have some questions before giving you an advise:
    1. Which Linksys are you using? BEFSR, or SX Or SV?
    2. Do you plan to have some host directly with Linksys (out of the Astaro box)?
    3. Is your ADSL a dynamic PPoE or some other config? (Pls specify)  
  • My DSL is static so it's not PPOE I have the Linksys BEFVP41 which does VPN as well. I had the linksys hosting the internet connection now ASL does that and is doing it fine and I am not sure I even need the linksys in the picture anymore but the whole reason I was going to use it was to have it do the VPN but that may more trouble then its worth trying to figure out ASL VPN. What I was trying to do was to have Linksys host the intnernet connection and pass everything else to ASL but I did not seem to get that to work.....
    Also there is really no need to have ASL handle the connection and then put the  router in place...Like 

    DSL Gateway to ASL: Internal Interface to the Linksys to the switch. Just wanted to know I see alot of others here are doing the router (nat) prior to ASL and I dont understand it ? why would you want 2 devices ? thought I was missing something ? am I ?  
  • It's really pretty easy to setup VPN in ASL.  What do you intend on VPNing into your network?  PPTP, IPSEC?

    I have a BEFVP41 that I didn't have a use for, and I just let my neighbors use it and they have a VPN connection into my network and their computer is on my AD Domain and using my Exchange server.   
  • Let me see if I understand your needs.
    What you want is something like this:

    internet <> linksys <> subnet1 <> ASL <> subnet2
    Linksys will do nat and vpn
    subnet1 is a simple cable 
    ASL will need several "additional address on ethernet interface" to define the IPs you want linksys to nat.
    You can use dsnat/snat to map subnet1 to subnet2 IPs.
    You can use ASL for fileting, monitoring and all other nice ASL functions.  
  • But that's really awfully complicated. . .I'm not sure why you'd bother.  The Astaro VPN works very well--I'm currently using two different applications.  I have a point-to-point continuous VPN between main office & branch that has an ASL box at each end running IPSEC tunnel between, and then I use PPTP Roadwarrior VPN to "dial in" to my network when I'm at home or travelling.  Both are fully implemented by the ASL box without the need for any other router, and both work without a hitch.

    Actually, I should say the PPTP works without a hitch on W2K and XP clients; it has some real issues when I try to VPN from a W98 client.

    Anyway, given how smooth it works with ASL, I truly think your Linksys box is a bit redundant.

    Dan  
  • One addition comment on Dan´s reply:
    Linksys adds 30 or more ms. delay to every packet.
    ASL (in a Celeron 333) no more than 2 ms.
    Thats make a great difference!!  
  • I have the same problem, in that I have a Linksys BEFSR41 router in between the ASL External interface and the ADSL modem.  How should the Linksys router be configured so as not to impact the VPN and PPTP features of the ASL?

    My primary use for the Linksys BEFSR41 router at the moment is logging external access attempts and scans of my real world IP address. I run the Linksys LogViewer on an internal LAN WinXP PC, with a SNAT path in through the ASL box for the logging.

    As a member of Dshield.org ( http://www.dshield.org ), I submit daily logs to them of all the scan attacks on my IP address.
    According to the Dshield.org web site, there is not yet a Dshield log converter task for the ASL firewall. They have one for IPtables, but I don't know how to go about installing it on my ASL box.

    So, for the time being, if I wish to continue to send in my incoming access logs to Dshield.org, I am stuck with having the Linksys router in between the ASL box and the ADSL modem.

    I realize that the elegant solution here would be to have a Dshield compatible logging task right on the ASL box, but I am not enough of a Linux guru to attempt creating something like that on my own.
      
  • looks like the client is  written in python... I'll look into getting it running.