This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Clients have no internet

Hello,

since a few days I´m trying to get the Astaro/Sophos UTM running, and up to know I doubt my computer-skills:

the Astaro should run on a Windows Homeserver 2011 (compares to a  Server 2008 R2), which has two separate NICs. The Clients are plugged to a switch, where the Server is plugged with the first NIC (eth0). The second NIC of the server is connected to the internet-router which provides Internet on Ethernet-connection.

Settings for internal network: 192.168.0.***, the eth0 of the Astaro is .250, all clients connected with DHCP of the Astaro (which functions well) in range .100 to .149 with the Astaro (192.168.0.250) as gateway and DNS
Settings for external network: 192.168.32.***, the eth1 of the Astaro is again .250, the router is on 192.168.32.1. The Astaro has the router-IP as gateway.

Both NIC´s in VMWare are set to “bridged”

I configured the Astaro with the built-in wizard and allowed internet and other services (e.g. mail, RDP, …). The Astaro-firewall has 6 active rules, internet-browsing and DNS to “any” included. 
NAT-masquerade is set to “internal-network  external (WAN)”

BUT the clients don’t get any internet-connection. When I plugged one client directly to the router and switched this client to 192.16.32.***, THIS client has internet-connection, so the router and internet-connection are functional.

Anybody who can help me? Did I forget something important or do I have a lack of understanding??

Thanks very much

TylerD


This thread was automatically locked due to age.
  • Hi Tyler,

    Given you are running the UTM on WHS, I'm assuming you're using VMware Player or Workstation?

    There are a couple of things you need to change from the default VMware/Windows config to support the setup you're proposing.

    1) You need to change the bridging setup in VMware's "Virtual Network Editor" so you have two VMnetX interfaces that are of type Bridged and bound to specific nic's in windows. See my first picture.

    2) In WHS, the nic that represent's the WAN side of your UTM needs to have just the VMware Bridge protocol enabled. See my second picture.

    You'll also need to go into your UTM's config and change the VMware vNIC's assigned to the virtual nic's inside the UTM. Specify the VMnet interfaces you used in step one and you should be on your way.
  • Hi ,

    Did you put your LAN network on NAT section on masquerading on WAN ?
    Your LAN should be there .
    If if dies not put the LAN masquerading on WAN interface.

    All my best.

    Gilipeled
  • Hello,

    thank you for the advice. As I´m using VMWare Player, I dont have the Virtual Network Editor. Mr. google says I first have to install the editor from the Workstation.

    I will test it when I´m at home and keep you on track.

    TylerD
  • ... remotely downloading VM-Workstation 9.0 Trial ...
  • ... remotely extracting vmnetcfg ...
  • ... setting vmnet0 to first NIC ...
    ... setting vmnet1 to second NIC ...
    ... changing second-NIC-protocoll to only VMware Bridge ...
  • ... in UTM checking internal is set to eth 0 (AMD PcNet32) ...
    ... in UTM checking external is set to eth 1 (Intel Corporation...something)...

    (there was nothing to change...)

    By the way: I physically have a Broadcom (eth0) and Realtek (eth1)-Controller installed ...

    ... changing cables and router-settings at home in a few hours :-)
  • Some things that others here have reported.  Don't use the packaged virtual appliance - load the VM from the software ISO.  Don't use the Flexxible drivers, use VMXNET3.  The Realtek NICs are known to cause problems, but that might be masked by the VMXNET3 drivers.

    Cheers - Bob
  • ... switching cables to put Server between internal network and router ...

    ... changing router-settings ...

    ... its WORKING !! This posting comes via UTM !!

    Now I have to do some optimizations, its quite slow.

    Thank you very much for your help!!

    TylerD