This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

router then asg and web gateway info

I have a linksys wrt160nl as my main router and wanna use asg for the security. so how do i install it behind the linksys? I want wired and wireless protected. 

Also how come they charge for web gateway when asg does even more and is free?

my pc for ASG will be a
p4 3 ghz
1gb ram
40gb hdd
dvdrw
onboard nic
intel dual nic pci card which has 2 10/100 ports
3com 3c905 series x2.

right now the pc runs ubuntu 9.04 just not with the intel or 3com nics in it. onboard nic works fine.

What i wanna do is use asg for AV, IPS, content filter, spyware etc and the reporting for sure to monitor how much i download and upload on the wan with wired and wireless.

i have an xbox 360 and ps3 and wii. then my macbook pro wireless n and a wired pc.
I'd like gaming to be totally open if possible. but still bandwidth download and upload amount logged.

or is it better/easier to use asg as the gateway and the linksys router for wireless? but i need the upnp and how the linksys does good for gaming. QoS for the gaming as highest priority and www surfing to be responsive too.

not sure how to do any of this.
Thanks guys.
Joe


This thread was automatically locked due to age.
Parents
  • Hi Joe,
    Is your link an ADSL of some sort or cable?
    If it is ADSL, then what are you using for you modem?

    The reporting function that you are after in v7.4xx is not quite capable of doing what you want. When v7.5xx is released the account reporting will be different.

    The linksys will need to be put in bridging mode if it has that function, otherwise the WAN interface will need to be disabled or not connected. The linksys will then act as a switch and wireless AP.

    You then setyup the functions you want to use in the ASG. To use the AV etc you will need to enable the http proxy in some form.
    I recommend you work your way through every tab on the ASG dashboard looking at the various functions.
    After you have had a review of the various tabs and can't workout how you get some of them to work please return with some more specific questions.


    Ian M
  • What do you mean asg wont report how i want? i know it tells you how much you download and upload.

    what is the best way to connect this? linksys then asg or asg then linksys? linksys router dont have anything that says bridge. by the way, my isp is cable modem dhcp.

    i can disable nat, dhcp server stuff on linksys if needed.
  • WAN ---  ---  ---  --- Your network

    Disable NAT and DHCP in the Linksys.  Don't use the WAN port on the Linksys; there's no selection for bridging it to the other ports.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Ok, now the issue is how do I use upnp on my linksys since the asg would be the first device? This is maybe why I want linksys first. Then also because linksys router is good for gaming compared to ASG.

    These are just my ideas is all.
  • I'm hoping to be able to install asap.
  • Hi,
    you don't use any functions on the linksys other than the wireless.

    You need to search the FAQ or knowledge base or maybe even google etc for what ports to open (allow) upnp. Maybe I am wrong, but that protocol looks like an open invitation for somebody to leave you a virus.

    Ian M
  • I'm not a gamer, so my predilection would be to leave the game machines, etc, outside the Astaro.  I'm not experienced with putting Astaro into bridge mode behind a home router, but I would think that would be the second choice ahead of allowing upnp with the public.  But then, I'm a bit of a perfectionist.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I'm not worried about virus etc. i need as easy and as open as possible for my gaming, but gaming has to be counted with the bandwidth reporting. i need the upnp in the linksys, thats a must. thats why i think it's best for linksys to be first. bvut i dont know how to do any of this.
  • I'm not worried about virus etc.

    That's why I suggested plugging your gaming stuff directly into the Linksys, then connecting your PCs to the Linksys through an Astaro in Bridge mode.
    gaming has to be counted with the bandwidth reporting

    If you want to do this, then you can bridge the Astaro between your Linksys and the WAN.  I don't know what implications that has for required packet filters for using your games over the internet.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • The reason the upnp has to be on is for gaming and local av streaming. Plus the linksys has drive storage to connect via it's USB an hdd and allow local to access it for nas and av streaming and here too upnp needs to be on. 

    I don't know how to have asg first and upnp on and asg not bug it. I still haven't heard or figured out this in a clear manner. If I am confusing please let me know and I'll try again [:)]
  • Upnp is not supported on astaro. It is not considered safe and is not needed in most corportate environments. You can put astaro in any order, in front or behind linksys; as long as traffic is flowing through it, it will block ALL ports unless explicitly opened. Therefore linksys would be useless with upnp enabled or disabled.
    Even if you setup some kind of dmz, you will need special rules with DNAT etc for gaming and the setup is not as simple as a soho router. Rules like ANY -->ANY -->ANY won't work since gaming/xbox etc will require DNAT. This is by design so the administrator knows exactly what traffic he is letting in and out, but in your case too much administrative overhead and hence not the right product.
Reply
  • Upnp is not supported on astaro. It is not considered safe and is not needed in most corportate environments. You can put astaro in any order, in front or behind linksys; as long as traffic is flowing through it, it will block ALL ports unless explicitly opened. Therefore linksys would be useless with upnp enabled or disabled.
    Even if you setup some kind of dmz, you will need special rules with DNAT etc for gaming and the setup is not as simple as a soho router. Rules like ANY -->ANY -->ANY won't work since gaming/xbox etc will require DNAT. This is by design so the administrator knows exactly what traffic he is letting in and out, but in your case too much administrative overhead and hence not the right product.
Children
No Data