This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Help with SBS2003 and Astaro

I am trying to determine the best way to accomplish my new ASG setup.  I have pictures below to show the current layout and layout with ASG.  I currently am using a Symantec Gateway with a wireless router, SBS2003, and another router behind the Symantec Gateway.  Currently I am using port forwarding to forward my VPN, SMTP(Exchange), OWA, and RWW taffic to the SBS2003 Server.  The linksys router connects to MY internal lan.  The other wireless router connects to my in-laws network.  Some may ask why i am routing MY lan traffic through the linksys router and not the SBS server.  I choose not to route throught SBS because I find that my linksys routes it much faster than my SBS server and I only want VPN, SMTP, OWA, and RWW taffic through the wan port of my SBS server(plus it somewhat lightens the load).  The Symantec Gateway port forwards the VPN, SMTP, OWA, and RWW to SBS server.  This current layout can be seen below in the first pic:



The pic below shows what I am trying to accomplish.  I still want to leave my in-laws network separate from my network and still would like to leave the Symantec Gateway (not absolutley nescessary) in place.  I do want to remove the linksys router and route my lan traffic through ASG(eth0) and have ASG send the VPN, SMTP, OWA, RWW traffic to the WAN side of the SBS server through a 3rd NIC (eth2).



So the questions I really need to answer are:

a.  What do I have to do to forward my VPN, OWA, RWW, and SMTP traffic from ASG(eth1) to eth2 which contects to WAN of SBS?  The WAN ASG is eth1 and eth2 connects to WAN of SBS.  ( I know ASG doesnt' do port forwarding like many home use routers so I assume I have to create some DNAT and SNAT rules but am unsure.  Also I know that I will still have to forward the traffic from the symantec gateway but now to ASG)

b.  I want ASG to filter Web traffic, SPAM, etc to both my internal network and SBS server.  Is there anything else I should be aware of to accomplish this?


This thread was automatically locked due to age.
  • Pretty sure you can't do double nat and dnat. You would have to put the router in bridging mode and give the external IP to the Astaro box. Then put the In-laws wireless router on an internal NIC on the asl.