This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Is this bad?

The only way I can get Astaro to let me on the internet is if I make the packet filter "Any > Any > Any". Is that unsafe?


This thread was automatically locked due to age.
  • Yes... that is quite unsafe.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Do you know why I have to have it set like that for anything to work? If I don't no computer can surf the internet and my modem lights go crazy.
  • It's hard to say without seeing the configuration... some things to check:

    1) are you using http proxy? If so, make sure the DNS setup on the Astaro points at valid forwarders--in fact, make sure they're valid anyway.
    2) Make sure you clients have correct IP addresses (on the same subnet with the internal interface on the Astaro .. you do have more than one NIC, right?) and correct subnet mask, gateway, and DNS settings (normally one would point the DNS of clients at the AStaro, or, if you have an internal server, point it at them).
    3) If you need access other than web browsing (or you have HTTP Proxy disabled), make sure you have proper NAT (Masquerading) rule(s) defined, along with proper packet filters.  Astaro (as many other security devices are set as well) is a default-deny firewall...

    Check out the manual as well...

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • When you did your install, did you complete the install wizard?  What happened to me, and several other folks, is that upon installation, the wizard came-up, but I did not continue the wizard right away and it timed-out.  Look for things in the packet filter that says something like "configured by the installation wizard".  If you don't see that, search the forum for how to restart the installation wizard by doing a reset (I can't remember where that is in the menu or I'd tell you.. it might be under "management").

    --Dale--
  • thanks man, my problem was that I didn't have my Masquerading rules set properley. Everything is working great! Thanks for the replys!