This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG 8.0 and Small Business Server 2011

How does the licensing of ASG 8.0 get affected if it is not used for DHCP or DNS functionality?  I have tried both ASG 8.0 and Threat Management Gateway 2010 in front of Small Business Server 2011 and seem to achieve greater consistency with ASG.  For some reason, I have more lost pages appearing with TMG that require a simple refresh to open?

I am not clear however, how ASG would track the limited 50 IP license I get for home usage.  SBS 2011 is best installed running it's own DNS and DHCP.  It is my preference to do leave it installed this way.  I am open to suggestions though.

Jason


This thread was automatically locked due to age.
Parents
  • I did have proxy enabled, but running in transparent mode.  You were correct.  The I disabled it, re-ran my ISP's test as well as speetest.net and everything was stable again.  The only real reason I want to leave proxy enabled is for the antivirus/malware features.  We have 3 boys (15, 16 and 18), it is scary enough to see the sites they visit let alone wonder if they keep their AV updated etc...  Every now and then I like to block a site they shouldn't be visiting just for the fun of it.

    As for my cbc.ca/nb example.  Is it possible proxy is doing that also?  ASG is setup with a DNS forwarder to Small Business Server 2011.  SBS 2011 is DNS and has pointers back to the ISP gateway and 2 other Internet DNS Servers.  IPS logs are showing anything out of the ordinary.  I don't recall making any changes outside of the default recommendations.

    Something else strange that started happening today.  Cnn.com's hyper-link's are appearing a little larger than normal and orange as opposed to their normal navy blue'ish font.  Astaro has also become the advertisement of choice on most sites I visit.  The second one I'm sure is just a check box I haven't found yet.  The CNN one I can't explain?

    Jason
Reply
  • I did have proxy enabled, but running in transparent mode.  You were correct.  The I disabled it, re-ran my ISP's test as well as speetest.net and everything was stable again.  The only real reason I want to leave proxy enabled is for the antivirus/malware features.  We have 3 boys (15, 16 and 18), it is scary enough to see the sites they visit let alone wonder if they keep their AV updated etc...  Every now and then I like to block a site they shouldn't be visiting just for the fun of it.

    As for my cbc.ca/nb example.  Is it possible proxy is doing that also?  ASG is setup with a DNS forwarder to Small Business Server 2011.  SBS 2011 is DNS and has pointers back to the ISP gateway and 2 other Internet DNS Servers.  IPS logs are showing anything out of the ordinary.  I don't recall making any changes outside of the default recommendations.

    Something else strange that started happening today.  Cnn.com's hyper-link's are appearing a little larger than normal and orange as opposed to their normal navy blue'ish font.  Astaro has also become the advertisement of choice on most sites I visit.  The second one I'm sure is just a check box I haven't found yet.  The CNN one I can't explain?

    Jason
Children
  • I did have proxy enabled, but running in transparent mode.  You were correct.  The I disabled it, re-ran my ISP's test as well as speetest.net and everything was stable again.

    As for my cbc.ca/nb example.  Is it possible proxy is doing that also?  ASG is setup with a DNS forwarder to Small Business Server 2011.  SBS 2011 is DNS and has pointers back to the ISP gateway and 2 other Internet DNS Servers. 


    What ISP do you use? That you read cbc quite a bit suggests you're a fellow Canuck. In my neck of the woods, BC, Shaw Cable uses a "speed boost" or "turbo boost" feature which can mess with you numbers. When I had their 5Mbps service I routinely pegged 20Mbps on speedtest because of it.

    The transparent mode proxy could very well explain the issues you're seeing. Astaro uses real time queries of the their blacklist which has been reported to cause some issues in some cases. In my case it pretty much shutdown my connection till I disabled it.

    In recent revisions of v8 there is a 'beta' feature which essentially caches the lists right on the router. For me it made the transparent mode filter usable and saved a lot of fiddling with the regular proxy modes. And because it's router side, the kids can't bypass it. [:)]