This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Installation with Cable Modem and Linksys Wireless

Hi all, first off let me say this is my first time with this firewall. I usually use screenOS, JUNOS or ASA's. I'm switching my ASA out with this firewall for my home network. 

My issues, My cable modem will not connect, I did the samething I did to get it to connect to my ASA which was power cycle and set the ASA to dhcp and it worked. With this firewall, it just shows link up and state down.

Also, I ran a crossover cable from the inside interface to my switch and the Astaro wouldn't recognize my crossover cable but did recognize it when I plugged the cat 5 cable back into the switch. 

3rd but least of my major concerns, I configured an interface for wireless security and I have my linksys connected to that port and its in the same state as the cable modem, link up and state down. 

Any help, suggestions or point me in the direction of some literature or a KB on this would be most helpful.


This thread was automatically locked due to age.
Parents
  • when the box "completely" locks up, does it still respond from the console? While it might be hardware, thats usually pretty rare, especially if it continually works, then doesnt. Some more questions for you.

    1) is the internet (untrusted) interface setup with via the interfaces section configured as the "default gateway" via it's parameters?? i'd assume so, but wanted to be sure. 
    2) there is a possibility the spoof protection is triggering somehow, usually this is if the ASG can see the same IP on more than one interface, sorry to be so elementary, but i wanted to be sure.. you have

    cable modem-->untrusted NIC (public ip, gateway, dns from provider)-->internal/trusted nic using private IP-->switch? (not linksys yet?) or client pc directly?
    (Some initial users plug in their linksys to the internal (untrusted) port of the ASG via the WAN connection on the linksys, giving you a firewall behind a firewall, or do some extravagant bridging with the ASG and/or the linksys. For now, if not already doing so, plugin your client right into the ASG internal nic so we can eliminate points of possible config issues.) We can add the linksys and other ASG features into the mix later.

    Once that is done, turn off the IPS as well until things are operating right, and we'll add stuff to your config as it comes along.

    So in addition to the cabling, you should then have NO routes placed manually in the ASG routing section (interface routes are writting automatically, making your own static routes will cause some odd behaviours, the joy of us thinking for you [:)])
    and you should just have a MASQ rule and a packet filter rule to get going. (aside from DNS and an IP address of course.)

    Let me know!
Reply
  • when the box "completely" locks up, does it still respond from the console? While it might be hardware, thats usually pretty rare, especially if it continually works, then doesnt. Some more questions for you.

    1) is the internet (untrusted) interface setup with via the interfaces section configured as the "default gateway" via it's parameters?? i'd assume so, but wanted to be sure. 
    2) there is a possibility the spoof protection is triggering somehow, usually this is if the ASG can see the same IP on more than one interface, sorry to be so elementary, but i wanted to be sure.. you have

    cable modem-->untrusted NIC (public ip, gateway, dns from provider)-->internal/trusted nic using private IP-->switch? (not linksys yet?) or client pc directly?
    (Some initial users plug in their linksys to the internal (untrusted) port of the ASG via the WAN connection on the linksys, giving you a firewall behind a firewall, or do some extravagant bridging with the ASG and/or the linksys. For now, if not already doing so, plugin your client right into the ASG internal nic so we can eliminate points of possible config issues.) We can add the linksys and other ASG features into the mix later.

    Once that is done, turn off the IPS as well until things are operating right, and we'll add stuff to your config as it comes along.

    So in addition to the cabling, you should then have NO routes placed manually in the ASG routing section (interface routes are writting automatically, making your own static routes will cause some odd behaviours, the joy of us thinking for you [:)])
    and you should just have a MASQ rule and a packet filter rule to get going. (aside from DNS and an IP address of course.)

    Let me know!
Children
No Data