This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Initial installation challenges

I'm new to Astaro and unfortunately am only growing my networking knowledge very slowly so this may be a simple problem but it has me stumped.  I'm hoping someone on here can help me figure this out...

I'll start with explaining what I'm trying to set up.

I have a Comcast cable modem who's address is setup with DynDNS.  I have a LinkSys wireless router (not used for DNS or DHCP).  I have a Windows 2003 Server that is my Domain Controller, DNS, and DHCP server.

I'm trying to figure out how to connect all this stuff together properly...

I've got Astaro installed and connect to it on the internal card (192.168.1.100) but when I try and plug it between the modem and the router everything times out.

I'm plugging the cable from the modem into the external NIC and then the internal NIC into the "Internet" port on the router.  Is that wrong?

In Astaro I've set up the DynDNS entry and have the internal NIC configured to 192.168.1.100 and can connect to it when it's just sat on my network as another PC.  I haven't configured anything else for the External NIC, should I?

Really hoping someone can help!

Thanks,

Adam


This thread was automatically locked due to age.
  • All,

    Just wanted to drop you a line to say thanks for your help...  IT'S ALL WORKING!! [[:)]]

    In the end I went simple and built it all up slowly as I thought I had far too many variables in the mix.  I'll give a brief description here in case it helps someone else later on...

    First, I disconnected all my equipment...
    I then connected my PC directly to Astaro and set it up as a DNS and DHCP server (even though I have my own on my network), this was just temporary.
    Then plugged Astaro into my modem.  This allowed me to make sure Astaro was running properly and that I could get out to the web.
    Next was to plug my router between Astaro and my PC to make sure the router wasn't doing anything weird and could run properly as a switch and not a gateway.
    Finally, I connected in my W2K DNS and DHCP (changing the gateway from my router to Astaro) and switched off those services in Astaro.
    Web connection from my PC through the firewall and my W2K back acting as my DNS and DHCP! [[:)]]

    My Vonage device didn't like any of this and wasn't working but I followed the instructions here: https://community.sophos.com/products/unified-threat-management/astaroorg/f/54/t/37972 and although it didn't seem to work originally, after a little reboot of things it's running fine.

    I've even got all my email running properly with packet filter rules in place.

    I know this is probably pretty basic stuff for a lot of you, but I'm really quite pleased with myself.

    I do have one question - so I use an external provider for email and have that syncing nicely with my local Outlook and have the quarantine stuff all setup.  I can see the mail manager that will hold quarantined email, is there a way to give a "mail box" for each user so that my Wife and kids can monitor there own, or do I look after it for all of them?

    I'm sure I'll run into a few more issues (haven't tried connecting my XBox up yet), but so far so good.

    Adam
  • Excellent post, Adam... thanks for contibuting!

    Is the email domain one you control?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Thanks Bob!

    My email domain is registered to me, just hosted by an external provider.  So from fiddling around again this morning, does that mean I can set a prefetch can in the POP3 settings to have Astaro go out and check mail up on the server before I even download it?
  • It actually will "pre-fetch" the mail if you are using an email client like Outlook., but I don't think you can use the POP3 Proxy with browser-based email.  Another limitation is that V7 (don't know about V8) won't do POP3SSL

    I don't use POP3 actively, nor do any of my clients with Mail Security, so I have to stop and figure this out each time.  I think one of the tricks is that the account in your client must match exactly to the user's account on the POP3 tab of User Portal.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA