This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Frustrated first time installer - V6.0

Hi all,

I'm a really frustrated first time installer who can't get external internet access.  Hopefully someone can shed some light on my problem...  I'm a complete Newb at this... I think I've got some ideas as where I'm going wrong, so I will throw out my suspicions to see if I could possibly be right [:)]
First the low down :
Internal interface = 172.16.X.X,  SubMask = 255.255.0.0
External interface = 209.X.X.X, SubMask = 255.255.255.240
- the Ext.int is a statically assigned IP
- I have a def.Gateway from my ISP so I take it this should be entered for the external interface ?
Areas that I think might be affecting things:
- internet access is ADSL with no username/pass auth required
Do I set up ext.int as std.eth.int ?
- I'm really confused about setting up users... does this mean that all intranet users must be authenticate with the firewall in order to be able to access it at all, or will any connected attempt no matter who it's from be accepted ?
- Masquerading has been set up and I don't perceive there being any problem with this
- The packet filter rules have been set up to allow everything to pass through (just for setup purposes - then it will be redone)

I've spent hours and hours trying to get this thing running, but to no avail... my old hardware firewall is working just fine when I hook it up...
I'm sure that there are many configuration settings that I've neglected to mention here, so if you require more insight as to how this has been set up, please ask.

Thanks folks !   


This thread was automatically locked due to age.
  • Just a quick thought before I head out... if an external request (web)  is sent to the web server on an IP (secondary bound IP) that is not the default ip (primary bound IP) and the webserver replies back through the internal NIC that is configured for masquerading, is it possible that the web based request will not get acknowledged because the masquerading is changing the web server IP ?  I hope this is making sense... getting tired...
  • You will need to MASQ the servers IP to the interface. (easiest)
    Ensure you aren't including the IP in another MASQ rule.

    Packet filter rule to allow Server out to net on port 80