This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Help usg 120

Hello all 


Simple question..

We have a USG120  

router ADSL static Public IP  (lan is 192.168.1.254  static )

Internal Server is 10.10.0.1

Now router is connected to WAN of the USG, USG then is connected to switch. where the rest are connected to the 10.10 range.. 

we can't get anything to work.. would it be better to make the router and USG in the same Server range?


This thread was automatically locked due to age.
  • Hi,

    1. what is not working? Can you get to WebAdmin?

    2. is Astaro's WAN NIC getting an IP from the router on the 192.168.1.x network?

    3. did you follow the setup wizard, enabling Masquerading and creating some Firewall rules?

    You would probably be better off BRIDGING the router/modem, but that won't help outgoing traffic.

    Barry
  • Hi,

    1. what is not working? Can you get to WebAdmin?

    2. is Astaro's WAN NIC getting an IP from the router on the 192.168.1.x network?

    3. did you follow the setup wizard, enabling Masquerading and creating some Firewall rules?

    You would probably be better off BRIDGING the router/modem, but that won't help outgoing traffic.

    Barry


    Hi barry..

    I'll check I think we can but cant get anything routed.. I was wondering if I have to be in the same range as the server..
  • Yes, the internal NIC needs to be on the same network as the server, unless you have another router internally.

    Barry
  • Hi Barry.. Sorry for the delay..

    OK.. External Port on the UTM 120 is 192.168.31.10  and 10.10.0.253 on the Internal lan.. 

    Yes I can see the ports from both sides..  - the router is 192.168.31.254 

    Bridging is enabled on both Eth0 and Eth2

    On the router I have forwarded 4444 and 3400 to 192.168.31.10 and also SSH port 22 
    but still can get it to do anything on WAN - LAN rule

    For testing I installed a station with 192.168.31.1 on the router and have forwarded port 21 no problem..but no luck to any 10.10.0.x address
  • Does the router have a static route for the 10.10.0.x network or have you created a NAT masq rule for that network on the UTM?
  • Hi, a2zcomputing, and a belated welcome to the User BB!
    You would probably be better off BRIDGING the router/modem

    Bridging is enabled on both Eth0 and Eth2

    That's not what Barry suggested.  It sounds like you should start over with a factory reset and consider your work thusfar to be a learning experience.

    Tech support from your ISP should be able to tell you how to bridge your ADSL router so that your UTM can have a public IP on the UTM's External interface - be sure to give your UTM a Hostname that is an FQDN that resolves to that public IP in public DNS.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA