Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Set up Astaro as transparent bridge behind an unavoidable router?

Hi everyone,

I have a (hopefully!) simple Astaro setup question. Can you please help an Astaro neophyte?

We have a combined internet/telephone/ip television network that relies on a specific dsl modem/router unit to work, and the firmware of which is written so that DHCP on it cannot be turned off. It's not even an option in the advanced configuration options. (maybe to work with the IPTV part of it, I'm not too sure)

I have been using an Untangle setup in transparent bridge mode between the modem/router unit and the internal network switch. This has been working just fine, but it seems the Astaro software is more powerful with dual antivirus capability, https proxying, etc. so I have built up an Astaro box (P4-2Ghz/1.5 Gb RAM/two 3com 10/100 nics) to try it out on.

I'd like to set up Astaro the same way as the Untangle if that's possible. I have read all through the forums, followed the threads forwards and back and maybe have just got myself turned all around, but in any case I can't seem to get it to work.

I have two 3com nics bridged with one IP, and a packet filter rule set as bridge>any>any>all. (I see some people ask for a 3rd nic as a management port. I could install one if that would help or simplify this - would it?)

If I plug the Astaro unit into my switch I can log onto it, etc. When I insert it after the router and before the switch I can still log onto it, etc. but get no internet traffic through it.

I also tried setting a net MASQ rule and that didn't help.

I hope there is a simple way to do what I'm trying here - if so can anyone give me a quick explanation? or pointer to an explanation somewhere?

A thousand thanks in advance for any help!

Fusion


This thread was automatically locked due to age.
Parents
  • Hi again,

    Thanks for your ideas. I did as suggested, still no web traffic through the unit until I turned off the http proxy, then it started working. No combination of proxy filters or rules could be turned on and have it work though. 

    Here's the summary of my situation:

    Astaro is to be used strictly as a security box, no dhcp. It's positioned after an unavoidable router with dhcp enabled.

    Astaro v7.504 clean install with two 3com nics, eth0 and eth1, both active and bridged.

    I have one packet filter rule: internal, any, any, allow

    All services are off, just the firewall is active with its' one packet filtering rule above.

    At this point the computers attached to the unit get nothing at all, not even IP addresses.

    From this stripped-down starting point I hope to get the unit running. Can anyone suggest to me what should be done from here?

    Many thanks in advance for any help!

    Fusion
Reply
  • Hi again,

    Thanks for your ideas. I did as suggested, still no web traffic through the unit until I turned off the http proxy, then it started working. No combination of proxy filters or rules could be turned on and have it work though. 

    Here's the summary of my situation:

    Astaro is to be used strictly as a security box, no dhcp. It's positioned after an unavoidable router with dhcp enabled.

    Astaro v7.504 clean install with two 3com nics, eth0 and eth1, both active and bridged.

    I have one packet filter rule: internal, any, any, allow

    All services are off, just the firewall is active with its' one packet filtering rule above.

    At this point the computers attached to the unit get nothing at all, not even IP addresses.

    From this stripped-down starting point I hope to get the unit running. Can anyone suggest to me what should be done from here?

    Many thanks in advance for any help!

    Fusion
Children
No Data