Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Change the WebAdmin Interface (eth0 to eth1)

Hi everyone.  I am a new home user.  I love the product so far.

Last night I decided to upgrade the hardware Astaro was running on.  I made a backup of my current settings on my old hardware running 8.100 and installed the current iso (8.003) on the new hardware.

Both my old hardware and new hardware have one on-board GigE interface (different chip between hardware) and one 10/100 board (same board both installs).  I prefer to have the 10/100 interface connected to my  external network via a cable modem and my GigE interface connected to my internal network.  This is how my old hardware was configured and running.

As a side note, on my old system the GigE interface comes up as eth0 and the 10/100 board comes up as eth1.  On my new system the 10/100 board comes up as eth0 and the GigE interface comes up as eth1.

When I install 8.003 on the new hardware, I can set it up so the local network on the GigE interface and everything is fine.  However, when I load the backup from the old hardware, it moves the local network to the 10/100 card.  I tried several different configurations, but for whatever reason, when I load the backup, the local network is always reset to eth0.

Is there a way to change which interface is mapped to the internal network and which is mapped to the external network post install.  


Thanks

Kent


This thread was automatically locked due to age.
  • In WebAdmin>Interfaces and Routing>Interfaces, you can delete, then recreate the interfaces, assigning them to whichever NIC that you choose.  You may then have to massage settings elsewhere that reference your interfaces.  
     
    Other potential possibilities are making manual direct edits to the interfaces config file to flip the NIC mapping between eth0 and eth1 or trying to do the same using ifconfig from the bash shell.  These may or may not persist between reboots
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Call me old-fashioned but I could never get my head around LAN being eth0 on hardware UTM's.

    As such I've gone through the measures to change it to eth1 so that eth0 can be WAN, and then actually relabeling the UTM. I know it sounds ridiculous to go through all that trouble but I wants what I wants.

    I have gone through all the usual steps to change the interface after initial configuration but at times it has proven to be a huge pain in the butt and I'm looking for a better way.

    I was thinking the easiest way might be to just do a manual install from a CD or USB key. This would have the added benefit of bringing a hardware UTM to a more current level like 9.314 since the UTM boxes that I've been opening have something old on them like 9.205. In a manual install such as in the software version, not hardware, you get to specify the interface selections and IP addresses upfront which works out great.

    The problem is with a hardware UTM, everything is prebaked so I'm reluctant to try this without some advice. It's a shame that the initial configuration in web admin won't allow someone to choose what interface goes where and set the IP configuration as desired but sadly instead it wants what it wants, which ain't what I want.

    So my questions are three:

    1. Is it possible to use the correct hardware ISO file and a connected monitor and keyboard to manually specify this information during installation when using the UTM hardware ISO by pressing a key to interrupt the automatic installation?

    2. If the above is not possible, is it possible to use the software ISO on a hardware UTM so that the steps required to perform a manual installation would be available to allow me to configure the interfaces as I desire?

    3. Failing both of the above were I to apply the edits recommended by Nemo to the /etc/udev/rules.d/70-persistent-net.rules file is this a permanent (as in persists after reboots and updates) and safe change that would allow the interfaces to magically appear where I want them without any having to manually delete interfaces in web admin, re-create them, and then having to massage all the settings?

    Any help appreciated.

    Best Regards - HTG
    Frustrated Sophos Partner seeing all the things
    that brought me to Sophos slowly slip away.
    RIP astaro.org

  • I did not have any idea how to try my Option 1 that I specified and I did not want to try Option 2 so I tried Option 3 which was quite easy using my friend joe. Sorry vi.

    For those like the original poster simply trying to make a specific physical interface on the system they built work as LAN and another as WAN then editing the  /etc/udev/rules.d/70-persistent-net.rules file works like a charm.

    For me however it does not do what I want because I want to switch the names in web admin and not merely the physical ports. After performing the edit and rebooting, I switched the cable to the 2nd port and logged in without any problem. Though the LAN was now physically in the 2nd port on the UTM it was still eth0. Not what I'm looking for.

    That leaves me with Option 1, or Option 2 or just going back to doing it the hard way.

    On Option 1, installing the hardware ISO, I simply don't know how to interrupt the automatic script that takes over when you start the process. With this ISO the UTM is built exactly how the script wants it to be but you are never prompted for any kind of input.

    As for Option 2, I suspect that the software ISO could be installed after deleting the /etc/asg file but that the unit would be seen as a software UTM. Do not want the unit to be not seen as UTM hardware. Has anyone tried this?

    Alas, unless someone has any ideas I suspect I will just have to go back to doing it the hard way.[:O]

    Best Regards - HTG
    Frustrated Sophos Partner seeing all the things
    that brought me to Sophos slowly slip away.
    RIP astaro.org

  • On Option 1, installing the hardware ISO, I simply don't know how to interrupt the automatic script that takes over when you start the process. With this ISO the UTM is built exactly how the script wants it to be but you are never prompted for any kind of input.
    It is an automated install only.

    As for Option 2, I suspect that the software ISO could be installed after deleting the /etc/asg file but that the unit would be seen as a software UTM. Do not want the unit to be not seen as UTM hardware. Has anyone tried this?
    Correct and after doing so, you hardware license would no longer work on te device.

    The official way of swapping interfaces is to create a third interface.  Log into webadmin while connecting to the new interface.  Now you can edit your LAN and WAN interfaces and reassign the Hardware (eth0 and eth1).
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • The way that you have described is the way I have swapped LAN and WAN it in the past. It is my cross to bear for not liking the Sophos way but thanks to you Scott at least I now know that's officially the best way to get it done.

    Best Regards - HTG
    Frustrated Sophos Partner seeing all the things
    that brought me to Sophos slowly slip away.
    RIP astaro.org

  • No problem htguru.  [:)]
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1