This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro 320 version 8.300 and multiple nics to same cable modem

I have a time warner cable modem with a /28 network for multiple ip's. The modem they gave me has 4 ports on it. i have setup the astaro and a test box with two of the ip's i want to create a site to site vpn and use another ip not my main cable one use for proxying web traffice. it looks like site to site can't use and additional address it has to be an actual interface, so i configed the eth5 to have the 3rd ipaddress and picked the same gateway and plugged into port 3 on cable modem. Than a few hours later it went crazy with nics and internet going up and down and in a error state. So i disabled eth5 and all is good again.

So (finally the questions) Can you not do this with two nics going to the same cable modem(i did tell uplink balancing to rank this one low i do have a another t-3 providor configed for fault talerance that is also 100.

than second question if this can't be done is it bad to use my main line as a site to site vpn how do i get around this. 

thanks for any insight you can give on either question.


This thread was automatically locked due to age.
  • Hi, 2 NICs should NOT be on the same network.

    Is there any reason you can't use the main IP for the VPN?
    It's not a 'bad idea' unless there's a need to avoid it.

    Barry
  • my fear was if there where nat's on that ip than would the vpn interfear. 

    And you actually fixed another issue i was having i had a little Dlink router i would use from time to time plug into the cable modem to test things going outside the astaro firewall to make sure sites where working and this would cause from time to time saying my internet was down for 1 sec when it wasn't.

    But (always a but)  i have a question why would they give you a Busines class cable modem with multiple ips that has four ports on the back of it to plug things into it if you can only plug one thing in?  Thanks again for the help.
  • You can plug other things into it, Barry, just not two Astaro interfaces!  I have a switch between our Astaro and our ISP's feed so that I can connect from the outside for test purposes.

    If you need a different IP, just put an Additional Address (with /32) on the External interface.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA