This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Missing a trick?

Hello,

Ive recently had the pleasure of learning a bit about Astaro UTM 9. Ive been a long time user of Untangle (not sure if that's a swear word round here? :-) ) 

Anyway, I purchased from Portwell a CAD-0210 Network Appliance and its a very nice device. 

One thing about UT is its ease of use and installation, but it doesn't allow me to bridge network ports like those on the CAD-0210 where as UTM 9 does nicely.

I've installed everything OK on the unit, and all interfaces were detected. 

I set-up Eth0 as a PPPoE dialler (a derivative of BTs FTTC) and set Eth5 as my internal then bridged them with Eth5 as the covert interface.

The unit is also configured a router / FW with NAT and DHCP enabled. 

What I found is I can ping the external interface from the bridge ports but couldn't browse the web. I couldn't see anything in the logs to provide much evidence of where it was falling over? Also, when I unbridge the ports, I still face the same issue with a single Internal Interface port. 

I created a default firewall rule to allow all Internal --> External. But I couldn't find anywhere where I could see the units default route.

I noticed a tick box on the bridge (br0) to set IPv4 DefaultGW, but this enabled the multi-link feature, and still couldn't ping or browse the outside world. 

Incidentally, on the external interface, ticking VDSL (which FTTC is) reduces the MTU size, but the dial up connection would work at all. un-ticking allows it to dial up.

I ran out of time experimenting, so thought I would sign up to the community support forum. I really like what I see with the unit, but need a tiny push with the configuration.

Many thanks in advance.


This thread was automatically locked due to age.
Parents
  • The checkbox Default Gateway has to be set on the External interface, not on the internal!

    Also you should create a masquerading rule Internal -> External (under Network Protection -> NAT).

    Also use the tools under Support -> Tools to verify your UTM has access to the internet.

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Reply
  • The checkbox Default Gateway has to be set on the External interface, not on the internal!

    Also you should create a masquerading rule Internal -> External (under Network Protection -> NAT).

    Also use the tools under Support -> Tools to verify your UTM has access to the internet.

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Children
No Data