This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG 8.x - not able to access all sites after install

Heya Folks,

I've had a fun weekend.  I was recommended to have a look at this Astaro firewall by a collegue - it looked promising so I set about getting it up and running.

I ended up buying an old Pentium 4 with 1gb of RAM and a 40Gb IDE HDD in order to run it.  It had an onboard Broadcom Gigabit network controller and I dropped in a  DLink 10/100Mb card for its WAN link.

I connected the WAN link (dlink) to my (NetComm) ADSL router which I put in Bridge mode.  I installed Astaro and configured the WAN interface to use PPoE which seemed to connect fine.

However shortly after I found I could not access all of the internet.  Originally I thought it may have been a single site down but shortly found other sites were unreachable as well.

As originally I had done some fiddling on the firewall to 'get it right' I thought it may have been my configuration so I re-installed the firewall (this time with all the IPS etc. disabled), however the issue persisted.

For example, I could get to Oracle | Hardware and Software, Engineered to Work TogetherBrisbane Times - Brisbane News, Queensland News & World NewsPennyTel voip money transfer and Online Shopping - Home but not to www.mynetfone.com.au or Google (for example).  This was very perplexing, I could see nothing in the logs indicating anything being blocked.

I changed the DNS servers on the Astaro box to use OpenDNS and tried again - but to the same result.  I have rebooted the firewall several times during this procedure with no effect - I even added a Packet Filter rule allowing all traffic, that didn't help either.

So far I am a bit disillusioned, does anyone have any idea what is going on?  I could DNS resolve the hosts but I could not ping or reach them over HTTP.  Very bizarre.

I have changed back to my ADSL router and everything started working again immediately.

I only downloaded Astaro on Friday and applied the Home License.


This thread was automatically locked due to age.
Parents
  • Hi, Astaro will block all traffic until you setup PacketFilter rules and/or proxies.

    If you are using 'private' internal network addresses, you also need to setup Masquerading (under the NAT section).

    Please post a network diagram, your description above is rather lengthy.

    Barry
Reply
  • Hi, Astaro will block all traffic until you setup PacketFilter rules and/or proxies.

    If you are using 'private' internal network addresses, you also need to setup Masquerading (under the NAT section).

    Please post a network diagram, your description above is rather lengthy.

    Barry
Children
  • Hi, Astaro will block all traffic until you setup PacketFilter rules and/or proxies.

    If you are using 'private' internal network addresses, you also need to setup Masquerading (under the NAT section).

    Please post a network diagram, your description above is rather lengthy.

    Barry



    Hi Barry, and thanks for your info.

    Just the other day I got help from arjantv @ Astaro User Bulletin Board.

    I sent him my backup file, and almost immediately he found that there was no DHCP or DNS in the Astaro.


    Check the attachment, and  you can see the setup (that didn't work)

    The solution is, that I will cut out the router (so the modem will be directly connected to the eth1 of the NORCO box, and the ASGv8 will setup the ADSL connection by sending ISP login info via PPPoE.

    That should work.....

    Will try that today.

    Will let you know if that works..

    Cheers!!

    Robbert