This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

asl and router

i ve searched the whole web and this forum for my questions but im getting no answers. I hope somebody can help me.  

WHAT I  HAVE
1. I have a claxan server appliance(router) that can connect via pppoE to my adsl provider.
2. I have asl v5 on a celeron 600 with 40gb hd, 256ram and two network interfaces
3. I have a switch with 3 clients plugged in. 

AT THE MOMENT

My router is plugged into my adsl modem and the switch. MY clients can surf the internet with the router but have no protection because this router is crap.

WHAT I WANT
1. i want to have the comfort of a router so that i can simply press one button on it to establish a connection or to refuse the connection
2. I want the security of asl and all the features of it like proxy, dhcp and so on.
3.Conclusion: adsl-modem-->router-->ASLV5-->Switch-->Clients(win2k).
Please don´t tell me that asl has the feature built in to establish a pppoE connection. I dont want it to act like that.

MY TRYOUTS/PROBLEMS

my connection-plan:
adsl-modem-->router(192.168.0.1/24)-->eth1(external 192.168.0.2/24) on ASL-->eth0(internal 192.168.0.200/24)-->switch-->clients

i thought i could give the  eth1 a ip (192.168.0.2) and define it as a ethernet interface in network-->interfaces and give it the gateway 192.168.0.1
and the eth0  device gets a 192.168.0.200 so i can use webadmin.
I dont know if this is ok, because everytime i want to add the new eth1 device the webadmin works 1 minute and then crashes! I cant connect to the webadmin anymore and i have to go to the console and type "ifconfig eth1 192.168.0.2  down" to get a connection again. this sucks really hard because i think this is the only way to make it work like i want it to. I even tryed to establish a connection without router and asl proxy and pppoE connection and this just worked fine.

does anyone has a clue how it could work WITH router and asl???
I would really really appreaciate any help because im stuck on these issues for several weeks now.


This thread was automatically locked due to age.
Parents
  • if the router is crap don't use it.  With astaro you do not need the router anyway.  ASL by default has everything turned off.  You only turn on what you want on.  If you want the net disabled it is only a   few mouse clicks away.  You do not need the router. Hhook the dsl modem directly to ASL and then put as many other nics in as you want..simple..

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • i know i know but you dont know the people i am doing this for. they bought that router so that they can get a secure internet connection. they only want to press a button to make it work. believe me i tried to convince them, but nah.  
    beside that it has to be possible to  do this with a router or am i completely stupid??? please help me!
  • [ QUOTE ]
    i know i know but you dont know the people i am doing this for. they bought that router so that they can get a secure internet connection. they only want to press a button to make it work. believe me i tried to convince them, but nah.  
    beside that it has to be possible to  do this with a router or am i completely stupid??? please help me! 

    [/ QUOTE ]

    It's possible of course.  But your connection will be secure with Astaro as the frontend.  Which router is it that is being referenced here?

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • the "router" i am talking about is the claxan sa server appliance. it has anything a router needs but the security features.
Reply Children
  • [ QUOTE ]
    the "router" i am talking about is the claxan sa server appliance. it has anything a router needs but the security features. 

    [/ QUOTE ]

    Well then...i would try to show your employers that this router has no security and it not needed nor wise to use as Astaro can do everything. Also make mention of the fact that putting an unsecure router in front of Astaro only opens up that router to attacks..and in order for you to administer that router you either have to hook in a serial console directly to the box or open a hole in the astaro to be able to remote admin the router.  Either way the router really needs to be jettisoned.   If they are insistent then you can put the router in bridge or passthrough(basically the router simply forwards the packets..it does absolutly nothing with them..no NAt or anything) and give the WAN IP to the astaro Wan interface..

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • maybe i shouldn´t say the router is crap. It isn´t. The only things bad about it are: you can´t administrate it while connected to the internet and the security options are only a marketing joke.
  • so  i have to set the settings in the router. ok  BUT which new interface i add to the asl? As i wrote in my question the webadmin crashes when i try to add a new nic as a ethernet interface. which options i set in the asl?
  • It doesn't crash, from the looks of things you are using the same subnet 192.168.0.0/24 on both eth0 AND eth1. This makes ASL think spoofing is going on. You need different subnets for each interface. When ASL picks up spoofing, it blocks the packets.
  • Hi there, 

    what you want is the following:
    adsl-modem(official IP)-router-(192.168.0.1/24)eth1(external 192.168.0.2/24)-ASL-eth0(internal 192.168.1.1/24)switchclients(internal 192.168.1.x/24)

    The important fact is, that you can not have the same network on both sides of ASL.

    Change the Ip adresses as shown above and set the following two rules:
    -NAT (Masquerading: Internal (Network) on external interface)
    -Packetfilter (SRC: Internal (Network) X SRV: Any X DST: Any X ACCEPT)

    in the external interface, define the default gateway: 192.168.0.1
    configure DHCP on the internal Interface. (gateway: 192.168.1.1 dns server: 192.168.1.1)

    enable DNS server (interface: Internal  allowed network: internal (network))

    than you should be able to access the internet from your clients.

    hope that helps.
    regards
    gert