This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Configuring a ASG320 for a hosting company ?

Hello,

I have some questions about the configuration of our new ASG320.
For testing, i use a ASG110, connected on a IP range that we don't used.
The ASG110 is directly connected in routing mode on a Datacenter backbone (10MBits) The ASG110 is only very lightly used (very low cpu usage) If everything works with this small firewall, we can think about to migrate our actual Watchguard firewall to the nice ASG320 [:D]

Actually, i put only 1 switch and 1 of our test/developpement hosting server, that run : ssh, ftp, dns, web, https, pop3, smtp, webmin, control panel (Ensim)
We don't configured any proxy server on the ASG110, because we think that it's not needed. I'm i right ?
I configured the firewall with internal and external interfaces. Everything seems to be ok. The firewall can up2date, get time servers, and is accessible from the internet.
Then i configured the hosting server, in 'Definitions / Networks' and giving the IP of the server ( xxx.yyy.zzz.50 ) and a second definition for the DNS IP ( xxx.yyy.zzz.51 )
Under 'Packet Filter / Rules' i open this services from the external to the main IP 50 : http, ftp, ssh, pop3, smtp, control panel, webmin, https, dns
and from the internal to external : dns, smtp, http
Also, i opened DNS from and to external/internal to the DNS IP (...51)

The server can make DNS resolution, but a DSNReport can't talk to that DNS server. I double checked if the domain have the right DNS servers and IP, it's ok [:S]
I'm i wrong somewhere ?

http and control panel works fine, SSH is pretty slow. Can that be related ?
Thanks for any help.
Best regards
Atrocity [8-)]


This thread was automatically locked due to age.
Parents
  • second question ...

    Is it not possible to configure "groups of servers" ?
    Because if we have to configure all that services for each server, then we will have about ... 250 - 400 rules ... [:(]
    Regards
    Atrocity [8-)]
Reply
  • second question ...

    Is it not possible to configure "groups of servers" ?
    Because if we have to configure all that services for each server, then we will have about ... 250 - 400 rules ... [:(]
    Regards
    Atrocity [8-)]
Children
  • well, no answer, good answer ...
    I found that there is a way to create groups, with some services to allow.
    That's configured now. I'm able to surf the virtual sites on that server, this is pretty fast. I did not do a benchmark, but the speed from a DSL client is nice.
    Now, the main problem is always the DNS and the internal HTTP service.
    I'm able to make a wget (yes, it's a Linux server) to some server, but not all ... !? Most of the time i receive a timeout. If i do a netstat -n on the server where i try to get a file, i see a 'SYN_RECV' state, but not a ESTABLISHED [:S]
    After a while, i recieve a "failed: Connection timed out."
    Also the resolving take some seconds, but this should be fast ... i tested the same from another server.

    SSH and FTP are also real slow. Is that normal ?

    Best regards
    Atrocity [8-)]