This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Installation with Cable Modem and Linksys Wireless

Hi all, first off let me say this is my first time with this firewall. I usually use screenOS, JUNOS or ASA's. I'm switching my ASA out with this firewall for my home network. 

My issues, My cable modem will not connect, I did the samething I did to get it to connect to my ASA which was power cycle and set the ASA to dhcp and it worked. With this firewall, it just shows link up and state down.

Also, I ran a crossover cable from the inside interface to my switch and the Astaro wouldn't recognize my crossover cable but did recognize it when I plugged the cat 5 cable back into the switch. 

3rd but least of my major concerns, I configured an interface for wireless security and I have my linksys connected to that port and its in the same state as the cable modem, link up and state down. 

Any help, suggestions or point me in the direction of some literature or a KB on this would be most helpful.


This thread was automatically locked due to age.
  • I'm able to pass traffic and both nics are on the realteks, the nvidia will only be used for dmz and isn't configured yet. 

    As of now my issue is that the box is unstable, after about 30minutes of browsing or anytime I run a speedtest I lose connectivity to the box and I am forced to reboot the firewall to regain activity. This has been consistent throughout the day so far. I downloaded the support package file if anyone wants to take a look.
  • first off the wireless security is only for astaro ap's not third party stuff.  

    in terms of your system it is not the astaro software.  Nvidia nics and hardware tend to be problematic due to their age and the fact that they never were that reliable under Linux for a long time.  I would highly recommend you turn off the nvidia nic and get intel nics.  3 of them..or one dual nic and a single.  realteks can be problematic and have a long history of being problematic.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Thanks for your response William, I have a netgear and a dlink network card around here and I"ll just swap them out and see what happens. so to clarify, are you saying my mobo in general is old hardware and unreliable or just the nvidia built in nic. 

    Thanks for everyones help
  • dlink and netgear are mostly realtek or marvels(not any better than realtek) get intels.  You can get them cheap on newegg.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • sorry...tired....try the new nics.  if that doesn't work use a different computer.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • when the box "completely" locks up, does it still respond from the console? While it might be hardware, thats usually pretty rare, especially if it continually works, then doesnt. Some more questions for you.

    1) is the internet (untrusted) interface setup with via the interfaces section configured as the "default gateway" via it's parameters?? i'd assume so, but wanted to be sure. 
    2) there is a possibility the spoof protection is triggering somehow, usually this is if the ASG can see the same IP on more than one interface, sorry to be so elementary, but i wanted to be sure.. you have

    cable modem-->untrusted NIC (public ip, gateway, dns from provider)-->internal/trusted nic using private IP-->switch? (not linksys yet?) or client pc directly?
    (Some initial users plug in their linksys to the internal (untrusted) port of the ASG via the WAN connection on the linksys, giving you a firewall behind a firewall, or do some extravagant bridging with the ASG and/or the linksys. For now, if not already doing so, plugin your client right into the ASG internal nic so we can eliminate points of possible config issues.) We can add the linksys and other ASG features into the mix later.

    Once that is done, turn off the IPS as well until things are operating right, and we'll add stuff to your config as it comes along.

    So in addition to the cabling, you should then have NO routes placed manually in the ASG routing section (interface routes are writting automatically, making your own static routes will cause some odd behaviours, the joy of us thinking for you [:)])
    and you should just have a MASQ rule and a packet filter rule to get going. (aside from DNS and an IP address of course.)

    Let me know!
  • @AngeloC

    I'm configured exactly as you have stated above. 

    I've tested and confirmed the following:  I re-installed the ASG 8.3 with just the firewall module running. Created 1 masquerade rule and 1 firewall rule. I was able to connect and so I ran a speedtest again and same results. Also, I disabled the onboard nvidia nic so when I installed the ASG 8.3 software I didn't install drivers for the onboard nvidia nor did it detect it during install.  And this time during my test I kept the box connected to my monitor so I could see what happens when the box dies, and soon as i run the speedtest the entire box dies. Just a bunch of squiggly lines appear across the screen. Not sure if this is NIC related or related to my old hardware. I have the support file if you wish to see that.
  • hmmm, ok that definitely is hardware then, if you get that kind of "freeze' there is nothing you could do to avoid that with configuration. I would perhaps try a different platform, or change some components as william mentioned....
  • Thank you all for your responses.... I'll just try another spare mobo that I have hanging around over here hopefully that'll work.