This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Problem to connect to internet

I am completly new to ASL (running version 6.101) and unfortunately I am having problem to connect to the internet through the firewall after installation. 

I have followed both the configuration guide in the manual and Initial Setup How-To from the KB. Both an internal and external interface is installed. The external works since I am able to use up2date.

I have made a packet filter rule: Internal (Network), HTTP, Allow, Any  (also tried Any, Any, Allow, Any). A NAT rule is also made: Internal (Network) -> All / All, MASQ__External

The HTTP proxie has not been enabled yet.

Are there anything that I have overlooked? Dos anyone have some tips, because I am stuck.

Thanks in advance.

Eirik


This thread was automatically locked due to age.
Parents Reply Children
  • I didn't think I needed an DNS proxy configured. According to the manual it's more like an option to speed things up, if I read it right. For the internal connection I have defined a GW on the DHCP Server, for the internal interface no GW is defined since the external interface has an GW defined and I'm only allowed to have one GW defined for the interfaces. Thought this wasn't a problem since I can connect to the ASL webadmin.

    Eirik
  • Check www.astaro.com/kb for howtos. 

    DNS proxy is best bet. You can get internal hosts to reach past the firewall to reslove DNS queries with your ISP's DNS.  But its slower.  Also HTTP proxy needs DNS proxy to work.

    Check your DHCP server gives out the internal interface of your firewall as the default gateway for the hosts on your internal network.  Without that you are dead in the water.  

    Cheers.
  • Thanks. I finally got it working. Reinstalled ASL and started from scratch. Enabled the DNS and HTTP proxy, and now I am able surf the internet again.

    But, that's also all I can do. My understanding by reading the manual is that I should be able to connect to the internet without the use of HTTP proxy. I have tried to set up a packet filter. But every thing gets dropped (seen in the log), even when I use any any any. Dos anyone have some examples NAT and packet rules to get HTTP, SMTP and POP3 working? I have tried the POP3 proxy, but I am still not able to receive my mails through outlook.

    Maybe this is not the right place for NAT and packet filter question, but I try any way since it's a follow on from my previous posts.

    Thanks for any help. I really like to get everthing working.

    Eirik
  • There is a NAT guide or how-to in the knowledgebase.

    Basically, for a start, you need to NAT INT to the EXT interface address, and then you need a PacketFilter rule to Allow INT to talk to any dest, any service.

    Barry
  • The link doesn' t works....
  • Yeah, the Astaro Knowledgebase doesn't display properly with Firefox or Mozilla. Try using IE.