This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

New setup, can't get file/print sharing

Our company just moved our offices out of our factory and into a new location to free up some space.

For us that meant bridging the two locations so that all of our printers and file shares could be accessed from either place. We hired a local guy to set us up and he ended up installing a 120 Gateway at our new HQ and a Red device at our factory.

The factory is in a very old industrial park, which means no good services.  Our internet service choices were a slow 768kbit DSL connection, or Clear WIMAX.  We opted for Clear Wimax.  In the HQ, we're using Comcast.  Both locations have static IP addresses.

At this point, I'm sure something is not configured.  The Wimax modems don't allow you to use them as just a modem, so essentially, the RED device is set up with an internal IP from the modem, and the DMZ on the modem is set to the IP that it gives the red device.

At this point, both locations seem to be working.  I can log into the 120 from either building no problem, so they've been linked.


Now...onto what is not working...the file sharing.  I left a printer and a computer open at both spots and just through a simple start/run ...  \sharename I can't get through to any of them.  I tested them locally at each location first.

So I'm sure something isn't set up.  I have a 10 year old networking associates degree that I don't use, so I am not completely ignorant but I do not have any experience with Astaro stuff at all, and I've been waiting for a tech support call for a while now.

Any suggestions on what to look for?  My first thought was maybe the site-to-site vpn stuff, but I'm really not sure.


This thread was automatically locked due to age.
Parents
  • First of all, your Astaro at HQ will see and use the RED as just another interface. Secondly, the Astaro Packet Filter (firewall) uses a default deny methodology...if you don't create a PF rule to allow some traffic, it will be blocked.
     
    The two big things that you need to check on, in your HQ Astaro, are packet filter rules and that IPS isn't kicking in. You'll need to create a PF rule to allow the file sharing between HQ and the RED interface. Also check the IPS log to see if it is blocking any of the traffic.
     
    Microsoft file sharing SMB: User Datagram Protocol (UDP) ports from 135 through 139 and Transmission Control Protocol (TCP) ports from 135 through 139. 
    Direct-hosted SMB traffic without a network basic input/output system (NetBIOS): port 445 (TCP and UPD).
     
    Can become more involved if using Vista or Win 7, since then you may also have SMB2 involved.
     
    Assuming that you have Standard Support, you should contact your reseller and they should be able to help get you fixed up.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • First of all, your Astaro at HQ will see and use the RED as just another interface. Secondly, the Astaro Packet Filter (firewall) uses a default deny methodology...if you don't create a PF rule to allow some traffic, it will be blocked.
     
    The two big things that you need to check on, in your HQ Astaro, are packet filter rules and that IPS isn't kicking in. You'll need to create a PF rule to allow the file sharing between HQ and the RED interface. Also check the IPS log to see if it is blocking any of the traffic.
     
    Microsoft file sharing SMB: User Datagram Protocol (UDP) ports from 135 through 139 and Transmission Control Protocol (TCP) ports from 135 through 139. 
    Direct-hosted SMB traffic without a network basic input/output system (NetBIOS): port 445 (TCP and UPD).
     
    Can become more involved if using Vista or Win 7, since then you may also have SMB2 involved.
     
    Assuming that you have Standard Support, you should contact your reseller and they should be able to help get you fixed up.


    Thanks for the suggestions, I spent a few hours on the phone yesterday with a guy at support and I got some things working, but my VOIP phones still didn't.  I got those working today.

    I fear that the devices are not what I wanted as far as their abilities and configuration, but at least the sites are functional now.
Reply
  • First of all, your Astaro at HQ will see and use the RED as just another interface. Secondly, the Astaro Packet Filter (firewall) uses a default deny methodology...if you don't create a PF rule to allow some traffic, it will be blocked.
     
    The two big things that you need to check on, in your HQ Astaro, are packet filter rules and that IPS isn't kicking in. You'll need to create a PF rule to allow the file sharing between HQ and the RED interface. Also check the IPS log to see if it is blocking any of the traffic.
     
    Microsoft file sharing SMB: User Datagram Protocol (UDP) ports from 135 through 139 and Transmission Control Protocol (TCP) ports from 135 through 139. 
    Direct-hosted SMB traffic without a network basic input/output system (NetBIOS): port 445 (TCP and UPD).
     
    Can become more involved if using Vista or Win 7, since then you may also have SMB2 involved.
     
    Assuming that you have Standard Support, you should contact your reseller and they should be able to help get you fixed up.


    Thanks for the suggestions, I spent a few hours on the phone yesterday with a guy at support and I got some things working, but my VOIP phones still didn't.  I got those working today.

    I fear that the devices are not what I wanted as far as their abilities and configuration, but at least the sites are functional now.
Children
No Data