This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VMware vSphere v4.1 & ASG v8.102 Networking Setup Instructions

I've been using ASG for years as a stand-alone firewall on dedicated hardware and am very proficient in setting up ASG.  I've finally decided to make the jump to VMware vSphere 4.1 (ESXi) and am running into some issues with setting up the networking in vSphere.

I already have vSphere running on my server and installed ASG using the pre-made .ovf files.  I'm able to access WebAdmin and have a barebone ASG configuration (Internal & External networks, no proxies, all packets allowed, and Masq setup).  However, I'm unable to connect to the internet through ASG running on vSphere and believe it's my network setup.  

Both REAL adapters on the server (Intel NIC's) are set as "Flexible" on VMware and I think I've created a "virtual switch" for each network ("Internal" & "External").  Also, since my vSphere machine is currently setup behind my primary ASG, I've created a 192.168.30.*** subnet to act as my "External" interface (this is VLAN 30 on my physical smart-switch & tagged as such in vSphere).  

If anyone has any suggestions as to what might be the problem that'd be great.  Also, any basic guides on setting up the networking (and how it works) in vSphere would be great as well.


This thread was automatically locked due to age.
  • I recently changed everything around and now have a dedicated physical ethernet interface for "ASG External" (no VLAN, internet is via cable modem on DHCP).
  • Hi ,

    i have installed another guest on vmware 5 and i want to make that guest as a dmz and that dmz should be control using astaro 

    so what kind of network i should use ,how to configure network 

    i am using vlan (4095)

    thanks
  • I would setup a new virtual interface using a specific vlan id (e.g. 60) in ASG and configure it how you want for the DMZ.  

    In ESXi 5, add a new vlan NIC to the ASG image and make sure it is tagged with VLAN 60 (or whatever vlan id you want).

    Depending on how you have the GS108T setup, you'll probably need to adjust the config to pass the DMZ-specific tagged vlan packets (add that vlan id to the GS108T).  

    Hi ,

    i have installed another guest on vmware 5 and i want to make that guest as a dmz and that dmz should be control using astaro 

    so what kind of network i should use ,how to configure network 

    i am using vlan (4095)

    thanks



  • I added 2 virtual switches and prepared the nics, but still no connection.
    I have the same scenario as the last picture you attached to your comment.

    any suggestions?

    image attached.

    regards...
  • Make sure you edit the VMWare machine settings so that correct networks are assigned to the ASG image.  

    Are you able to access ASG's WebAdmin from another computer?
  • I thought I'd toss my config out as a way of providing some examples. I run an ESXi 4.1 setup with a mix of VLAN & non-VLAN interfaces.

    My LAN, DMZ & Internet vSwitches are set to 0 (No VLAN) as I don't use tagging on those interfaces. DMZ is also not attached to a physical NIC as it's internal to the ESXi host.

    The WiFi switch is the one I think is of interest. I've set it to "All (4095)" as I have 4 separate VLAN's coming out of that one physical NIC. On my ASG Config you'll see eth3 is broken down into four separate tagged VLAN's. ESXi has to have VLAN set to "All" otherwise it doesn't seem to work.
  • Make sure you edit the VMWare machine settings so that correct networks are assigned to the ASG image.  

    Are you able to access ASG's WebAdmin from another computer?


    would you please give an example here?
    I think we have a problem with the mapping here.

    appreciate your help.
  • I thought I'd toss my config out as a way of providing some examples. I run an ESXi 4.1 setup with a mix of VLAN & non-VLAN interfaces.

    My LAN, DMZ & Internet vSwitches are set to 0 (No VLAN) as I don't use tagging on those interfaces. DMZ is also not attached to a physical NIC as it's internal to the ESXi host.

    The WiFi switch is the one I think is of interest. I've set it to "All (4095)" as I have 4 separate VLAN's coming out of that one physical NIC. On my ASG Config you'll see eth3 is broken down into four separate tagged VLAN's. ESXi has to have VLAN set to "All" otherwise it doesn't seem to work.


    I tried to use all available options for the VLANs, but i think it is a mapping problem with the ASTARO's eth interfaces.

    I appreciate If you have any suggestion for that;

    thanks for your reply.