This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Setting up 2 PCI NICs for beginner

Ok, first of all, I really like the look and feel of this firewall version, but setting up is a bit confusing to say the least.

My problem,

Installed Astaro v6.001 on a PIII 866 256 ram 40 gig HDD with 1x Realtek 8139C 1x Acer ALN-325 NIC.
I used the Acer NIC on eth0 as internal on LAN.

My main problem is setting up second NIC to work without locking me out of the astaro box. The box finds the second card without any problems, and I can add IPs no problems, but usually within seconds of saving config, I am locked out of box, and have to install all over again. All IPs used in my network are static. I configured the internal NIC with the gateway (local) IP of my router for testing/playing. In my "Hardware List" under network stats, it shows both cards with Acer card as eth0 and Realtek card as eth1 as it should be.

If I go to the Interface Status at the top of the page, and select "New" to add/configure the Realtek card, it seems to add it ok, and I use static IP and add my gateway IP (router local IP) once its saved, I am locked out and just reinstall Astaro and start all over again trying different settings.

Can anyone shed some light on what is happening, as it seems like the red (external) card is invisible from being configured, however I realize you must click the "Admin" box for the card to enable it, it just locks me out of the system when I do this.    [:(]


This thread was automatically locked due to age.
62064-LAN.pdf
Parents
  • What IP/netmask setup do you have for each NIC?
  • At the top of my post, I have included a brief network diagram as an attachment to give a better idea of my setup.

    My IP`are in the range of 192.168.0 with a subnet of 255.255.255.0. 

    Let me know if you need more info.
  • [ QUOTE ]
    Also VelvetFog, what do you mean by using a real true adsl modem ? Also what do you have in mind as a replacement for the D-Link DSL 504, keeping in mind I am in Australia.

    [/ QUOTE ]How about a D-Link DSL 300? That is a plain ADSL modem, just straight phoneline to Ethernet conversion, without the nuisance of a built-in router doing an unnessessary extra level of network address translation, as you have in the D-Link DSL 500 series units.
  • Thanks Velvet. 

    Ok, so far I am using 2 Realtek cards with the RED interface as 192.168.1.2, and the GREEN interface as 192.168.0.1
    My DSL 504 is now setup with 192.168.1.1 and I can browse HTTP it seems without any problems except for 1 site, which is www.bom.gov.au (australian weather site). If after say 8 -  10 seconds, when the page hasnt loaded, I click cancel or stop in IE, part of the top banner of the page loads and stops. All desktop PC`are setup using 192.168.0.1 & port 8080 for the proxy settings.

    Buggered if I know why, because any other site I have gone to so far seems to load just fine.
  • Krueger,
    I load that site up as mirror.bom.gov.au and it loads very quickly a lot faster than this site does.

    Ian M [:)]
  • [ QUOTE ]
    Krueger,
    I load that site up as mirror.bom.gov.au and it loads very quickly a lot faster than this site does.

    Ian M [:)] 

    [/ QUOTE ]

    Yeah that worked no probs, but not sure why other URL wont load though. 

    Anyway, onto my next problem. I have tried reading about it, but I dont understand the POP3 proxy thing, so I can get my Outlook sending & recieving emails again. The more I read about it, the more confused I get. I have enabled the POP3 proxy, and added/allowed the internal network, but nothing.
  • [ QUOTE ]
    Ok, so far I am using 2 Realtek cards with the RED interface as 192.168.1.2, and the GREEN interface as 192.168.0.1 

    [/ QUOTE ]
    RED and GREEN interfaces?

    Are you really sure you are using Astaro Security Linux?
    ASL uses the Internal and External naming convention for the NICs.
    You haven't by any chance been exposed to, or contaminated by the SmoothWall software?
  • Yes I am using Astaro, and no I havent been contaminated, by smoothwall. I have used smoothwall in the past with ISDN and also just recently, but I reverted back to Astaro.

    192.168.0.1 - Internal

    192.168.1.2 - External
  • The POP3 proxy will handle POP3 traffic going from the specified source to destination . You shouldn't really have to do more than enable it and set the interface pair [ie. Internal (Network) to Any ]. You shouldn't need to change anything in Outlook, since it's a transparent proxy.

    If you got to Reporting|Advanced and look at the process list, you should see mrpopper if the proxy is running. You should also see a line in the POP3 Proxy log each time it processes and email.

    Can you pick up emails with the POP3 proxy turned off? If not, there may be a packet filter rule or other problem.

    The settings for outbound email in Outlook don't need to change unless you want to use ASLs SMTP proxy to process your outbound emails instead of your ISPs SMTP server.
  • [ QUOTE ]
    The settings for outbound email in Outlook don't need to change unless you want to use ASLs SMTP proxy to process your outbound emails instead of your ISPs SMTP server.

    [/ QUOTE ]The outbound SMTP proxy in ASL v6 is transparent, so once it is enabled, it should process the outgoing mail. There is no need to change the outgoing mail configuration on the client machines.
  • What do you put in the header info (MX record) on the firewall for a home user? I was using the smtp proxy, but started getting rejected e-mail because I am on a dynamic IP address. So the smtp proxy was switched off.

    I have read various books on the subject, but they are as clear as mud in a beer bottle to me.

    Ian M [:)]
  • [ QUOTE ]
     I was using the smtp proxy, but started getting rejected e-mail because I am on a dynamic IP address.

    [/ QUOTE ]I take it you were trying to send emails directly from the SMTP proxy to their destination then. That doesn't really work any more, since most large mail sites won't accept mail from unknown SMTP sources.

    I use the smarthost feature in the SMTP proxy, to forward the outbound mail to my ISP's  SMTP server.
Reply
  • [ QUOTE ]
     I was using the smtp proxy, but started getting rejected e-mail because I am on a dynamic IP address.

    [/ QUOTE ]I take it you were trying to send emails directly from the SMTP proxy to their destination then. That doesn't really work any more, since most large mail sites won't accept mail from unknown SMTP sources.

    I use the smarthost feature in the SMTP proxy, to forward the outbound mail to my ISP's  SMTP server.
Children