This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG 8.x - not able to access all sites after install

Heya Folks,

I've had a fun weekend.  I was recommended to have a look at this Astaro firewall by a collegue - it looked promising so I set about getting it up and running.

I ended up buying an old Pentium 4 with 1gb of RAM and a 40Gb IDE HDD in order to run it.  It had an onboard Broadcom Gigabit network controller and I dropped in a  DLink 10/100Mb card for its WAN link.

I connected the WAN link (dlink) to my (NetComm) ADSL router which I put in Bridge mode.  I installed Astaro and configured the WAN interface to use PPoE which seemed to connect fine.

However shortly after I found I could not access all of the internet.  Originally I thought it may have been a single site down but shortly found other sites were unreachable as well.

As originally I had done some fiddling on the firewall to 'get it right' I thought it may have been my configuration so I re-installed the firewall (this time with all the IPS etc. disabled), however the issue persisted.

For example, I could get to Oracle | Hardware and Software, Engineered to Work TogetherBrisbane Times - Brisbane News, Queensland News & World NewsPennyTel voip money transfer and Online Shopping - Home but not to www.mynetfone.com.au or Google (for example).  This was very perplexing, I could see nothing in the logs indicating anything being blocked.

I changed the DNS servers on the Astaro box to use OpenDNS and tried again - but to the same result.  I have rebooted the firewall several times during this procedure with no effect - I even added a Packet Filter rule allowing all traffic, that didn't help either.

So far I am a bit disillusioned, does anyone have any idea what is going on?  I could DNS resolve the hosts but I could not ping or reach them over HTTP.  Very bizarre.

I have changed back to my ADSL router and everything started working again immediately.

I only downloaded Astaro on Friday and applied the Home License.


This thread was automatically locked due to age.
Parents
  • Hi there,

    I'm glad that you managed to get it working.

    I'm still in trouble here, can't get ASG v8 up and working.

    This is my situation, hardware wise:

    I have a NORCO BIS-7870 Low Power Consumption Network Security Computer with 6x Gigabit Ethernet,
    (this one: BIS-7870-Low Power Consumption Network Security Computer with six Gigabit Ethernet-Shenzhen NORCO Intelligent Technology CO., LTD)
    on which I want to run the ASG v8 software.

    My internet connection comes out of a Draytek Vigor 2130n (router) / Draytek 120 (modem) combination.
    The 2130n serves as a DHCP server/gateway (192.168.2.1) for my LAN.

    The Draytek 2130n is connected via a LAN cable to my ASUS GigaX 2124x switch (24 ports).
    All systems are connected to that 24 port switch, in order to connect to the internet.


    It was now ASG installation time, so this is what I did: 

    I connected the LAN1 (eth0) on my NORCO BIS-7870 to the ASUS 24 port switch.
    I didn't connect anything else to any other LAN port of the NORCO pc.

    Then, I booted the NORCO BIS-7870 from the ASG installation CD, and
    smoothly completed the ASG v8.102 installation.

    As eth0 is connected to my internal network, I was able to access the
    ASG application via http://192.168.2.100:4444.
    It updates, it send status reports by email.
    So far, seems to works ok IMHO.

    Via the ASG webinterface I was able to install the licence file, that went OK. 

    BUT...

    Now I was supposed to connect eth1 of the NORCO/ASG to the EXternal network ((e.g., the Internet)
    The ASG help file says:

    "The firewall must be the only point of contact between internal and external networks. 
    All data must pass through the ASG. 
    We strongly recommend against connecting both internal and external interfaces to one hub or switch."

    Quite logical to me. So, I therefore did NOT connect eth1 to one of the ports of my ASUS 24 port switch.
     
    But now I feel beeing in the 'Chicken and the Egg' situation, because:
    HOW can I connect eth1 of the NORCO/ASG system to my Draytek Vigor 2130n (router)
    because this router IS already connected to my 24 port switch.
    IF I disconnect the (internet carrying) cable (that normalls sits between the Draytek 2130n router
    and the 24 port ASUS switch, and then connect the Draytek 2130n router to eth1 of the NORCO/ASG system, nothing works anymore!!!

    So, the question is: what now??
    I'm hopelessly stuck.

    If I remove the 'Internet cable' from the switch, and move it to the eth1 connection on the NORCO, my LAN
    doesn't see the internet anymore.

    I read somewhere that the ASG is initially blocking EVERYTHING, so you need to do some setups, and define
    the INternal and EXternal interfaces in the ASG software. Again, quite logical, but how do you do that? I had several tries:

    In order to be able to access the ASG Web GUI again, I removed the 'internet cable'
    from eth1 and put it back in the 24 port switch.
    Now I was able to 'talk' to the ASG again.

    I did some 'interfaces' adjustments, which you can see from the 2 screendumps that I have uploaded.

    One screendump (internal.png) shows the setup of the internal interface (eth0), 
    which was Auto-created on installation. I didn't change that, as that works OK.

    The other screendump (external.png) shows the setup of the internal interface (eth0).
    I just chose 'Cable Modem' (DHCP), and you can see that it was assigned 192.168.2.29) as it's IP address.

    I even tried the other option (Ethernet Standard), and manually gave it a (still free)
    IP address, but to no avail.

    I'm stuck.

    Would be great if anyone could help me out with the setup.

    Any help or hints are REALL appreciated!!

    Best regards

    Robbert

     


    Heya Folks,

    I've had a fun weekend.  I was recommended to have a look at this Astaro firewall by a collegue - it looked promising so I set about getting it up and running.

    I ended up buying an old Pentium 4 with 1gb of RAM and a 40Gb IDE HDD in order to run it.  It had an onboard Broadcom Gigabit network controller and I dropped in a  DLink 10/100Mb card for its WAN link.

    I connected the WAN link (dlink) to my (NetComm) ADSL router which I put in Bridge mode.  I installed Astaro and configured the WAN interface to use PPoE which seemed to connect fine.

    However shortly after I found I could not access all of the internet.  Originally I thought it may have been a single site down but shortly found other sites were unreachable as well.

    As originally I had done some fiddling on the firewall to 'get it right' I thought it may have been my configuration so I re-installed the firewall (this time with all the IPS etc. disabled), however the issue persisted.

    For example, I could get to Oracle | Hardware and Software, Engineered to Work TogetherBrisbane Times - Brisbane News, Queensland News & World NewsPennyTel voip money transfer and Online Shopping - Home but not to www.mynetfone.com.au or Google (for example).  This was very perplexing, I could see nothing in the logs indicating anything being blocked.

    I changed the DNS servers on the Astaro box to use OpenDNS and tried again - but to the same result.  I have rebooted the firewall several times during this procedure with no effect - I even added a Packet Filter rule allowing all traffic, that didn't help either.

    So far I am a bit disillusioned, does anyone have any idea what is going on?  I could DNS resolve the hosts but I could not ping or reach them over HTTP.  Very bizarre.

    I have changed back to my ADSL router and everything started working again immediately.

    I only downloaded Astaro on Friday and applied the Home License.
  • Hi

    A possible issue could be, that from your description you switched your WAN Interface from a Ethernet / Cablemodem type to PPPoE.

    I assume, that the Interface MTU value is still set to 1500 instead of 1492 (PPPoE Standard) or maybe another value 
  • Hi

    A possible issue could be, that from your description you switched your WAN Interface from a Ethernet / Cablemodem type to PPPoE.

    I assume, that the Interface MTU value is still set to 1500 instead of 1492 (PPPoE Standard) or maybe another value 



    Hi there,

    No, I'm not using PPoE.
    I think the MTU is not a problem, but it's always good to check everything. Thanks for the hint.

    Today I connected my system to another internet connection, and same problem: ASG blocks ALL traffic, whatever I do.

    I'm getting really HOPELESS.
    I invested quite some money and effort in it, and still no go.

    Anyone with more hints??


    Rgds

    Robbert
Reply
  • Hi

    A possible issue could be, that from your description you switched your WAN Interface from a Ethernet / Cablemodem type to PPPoE.

    I assume, that the Interface MTU value is still set to 1500 instead of 1492 (PPPoE Standard) or maybe another value 



    Hi there,

    No, I'm not using PPoE.
    I think the MTU is not a problem, but it's always good to check everything. Thanks for the hint.

    Today I connected my system to another internet connection, and same problem: ASG blocks ALL traffic, whatever I do.

    I'm getting really HOPELESS.
    I invested quite some money and effort in it, and still no go.

    Anyone with more hints??


    Rgds

    Robbert
Children
No Data