This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

configuring a transparent device

hello,
I am brand new to ASG. I have been searching the forums but have been unsuccessful.

I would prefer to use my modem to handle DSL/PPPOE and my wireless router to handle DHCP/WIFI. I would like to setup my network as such, ISP <> MODEM <> ASG <> ROUTER <> NETWORK.

Can someone help me setup the ASG to be a transparent web/email/content security device that filters all traffic in/out of the network.

Thank you,
Josh


This thread was automatically locked due to age.
Parents
  • Hi, Josh, welcome to Astaro and to the User BB!

    Since you probably already have your router doing DHCP, you can leave it like that.

    From your PM to me, I know that you wanted to continue to use the WAN port on your router.  The best way to do that is to put the router into bridge mode if that is an option with the router.  If not, then google "double-nat" as you will need to decide yourself if you really want to use the WAN port or just use the device as a switch/wireless acccess point.

    I haven't ever had to deal with PPPoE, but, if I understand correctly, you have it in a mode where it has a private IP, like 192.168.1.1, to talk to your router. I think you will want to decide whether you want to put the modem into bridge mode and let the Astaro handle PPPoE.

    Certainly, you could avoid any of the changes above; just configure the Astaro as a bridge and connect it between your modem and router.  That will limit some future options, but nothing related to Web Security or Email Security, so there's no reason not to start with that.

    Cheers - Bob
    PS Andy.I pointed out that you can accomplish email and web security by using only a single NIC and connecting the Astaro behind the wireless router: https://community.sophos.com/products/unified-threat-management/astaroorg/f/56/t/48864
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hi, Josh, welcome to Astaro and to the User BB!

    Since you probably already have your router doing DHCP, you can leave it like that.

    From your PM to me, I know that you wanted to continue to use the WAN port on your router.  The best way to do that is to put the router into bridge mode if that is an option with the router.  If not, then google "double-nat" as you will need to decide yourself if you really want to use the WAN port or just use the device as a switch/wireless acccess point.

    I haven't ever had to deal with PPPoE, but, if I understand correctly, you have it in a mode where it has a private IP, like 192.168.1.1, to talk to your router. I think you will want to decide whether you want to put the modem into bridge mode and let the Astaro handle PPPoE.

    Certainly, you could avoid any of the changes above; just configure the Astaro as a bridge and connect it between your modem and router.  That will limit some future options, but nothing related to Web Security or Email Security, so there's no reason not to start with that.

    Cheers - Bob
    PS Andy.I pointed out that you can accomplish email and web security by using only a single NIC and connecting the Astaro behind the wireless router: https://community.sophos.com/products/unified-threat-management/astaroorg/f/56/t/48864
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data