This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Frustrated first time installer - V6.0

Hi all,

I'm a really frustrated first time installer who can't get external internet access.  Hopefully someone can shed some light on my problem...  I'm a complete Newb at this... I think I've got some ideas as where I'm going wrong, so I will throw out my suspicions to see if I could possibly be right [:)]
First the low down :
Internal interface = 172.16.X.X,  SubMask = 255.255.0.0
External interface = 209.X.X.X, SubMask = 255.255.255.240
- the Ext.int is a statically assigned IP
- I have a def.Gateway from my ISP so I take it this should be entered for the external interface ?
Areas that I think might be affecting things:
- internet access is ADSL with no username/pass auth required
Do I set up ext.int as std.eth.int ?
- I'm really confused about setting up users... does this mean that all intranet users must be authenticate with the firewall in order to be able to access it at all, or will any connected attempt no matter who it's from be accepted ?
- Masquerading has been set up and I don't perceive there being any problem with this
- The packet filter rules have been set up to allow everything to pass through (just for setup purposes - then it will be redone)

I've spent hours and hours trying to get this thing running, but to no avail... my old hardware firewall is working just fine when I hook it up...
I'm sure that there are many configuration settings that I've neglected to mention here, so if you require more insight as to how this has been set up, please ask.

Thanks folks !   


This thread was automatically locked due to age.
Parents
  • There are how-to's and getting-started-guides at
    http://www.astaro.com/kb

    Offhand, your setup looks OK...

    Assuming you're not using PPPOE, EXT should be standard ethernet.
    ISP gateway should be your default gateway on EXT.

    MASQ should be Internal network - masq to EXT IP.
    PF Rules should allow all from INT net to ANY dest.

    Barry
  • Thanks for the quick reply Barry !

    Anyone care to share any input on the 'authenticating users' part of my question ?

    James
  • You only authenticate users if you are in a business (or home) that wants to control access through the firewall. There are various ways, depending on your network equipmet or you can do it in the Astaro.
    But you really need to think why am I doing it, what benefit dio I gain? I haven't tried, but from my days as a network PM you would have to tie the user to some login server so that authenticated on the network. I suspect that the Astaro as a user login manager is easy to get around because you can't tie the users to anything.

    Ian M [:)]
Reply
  • You only authenticate users if you are in a business (or home) that wants to control access through the firewall. There are various ways, depending on your network equipmet or you can do it in the Astaro.
    But you really need to think why am I doing it, what benefit dio I gain? I haven't tried, but from my days as a network PM you would have to tie the user to some login server so that authenticated on the network. I suspect that the Astaro as a user login manager is easy to get around because you can't tie the users to anything.

    Ian M [:)]
Children
No Data