Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Set up Astaro as transparent bridge behind an unavoidable router?

Hi everyone,

I have a (hopefully!) simple Astaro setup question. Can you please help an Astaro neophyte?

We have a combined internet/telephone/ip television network that relies on a specific dsl modem/router unit to work, and the firmware of which is written so that DHCP on it cannot be turned off. It's not even an option in the advanced configuration options. (maybe to work with the IPTV part of it, I'm not too sure)

I have been using an Untangle setup in transparent bridge mode between the modem/router unit and the internal network switch. This has been working just fine, but it seems the Astaro software is more powerful with dual antivirus capability, https proxying, etc. so I have built up an Astaro box (P4-2Ghz/1.5 Gb RAM/two 3com 10/100 nics) to try it out on.

I'd like to set up Astaro the same way as the Untangle if that's possible. I have read all through the forums, followed the threads forwards and back and maybe have just got myself turned all around, but in any case I can't seem to get it to work.

I have two 3com nics bridged with one IP, and a packet filter rule set as bridge>any>any>all. (I see some people ask for a 3rd nic as a management port. I could install one if that would help or simplify this - would it?)

If I plug the Astaro unit into my switch I can log onto it, etc. When I insert it after the router and before the switch I can still log onto it, etc. but get no internet traffic through it.

I also tried setting a net MASQ rule and that didn't help.

I hope there is a simple way to do what I'm trying here - if so can anyone give me a quick explanation? or pointer to an explanation somewhere?

A thousand thanks in advance for any help!

Fusion


This thread was automatically locked due to age.
Parents
  • OK, so I have blundered around and got it working. Here is a summary of the setup that seems to work:

    Network interfaces - bridged, ethernet standard connection, specified IP address and gateway
     
    Network services - DNS forwarders is blank, use assigned by ISP (but I configured a static IP address so that's the one I assigned it)

    DHCP disabled

    Network Security - one rule only: internal, any, any, allow

    NAT - no nat rules defined

    HTTP/S proxy - on, allowed network "internal", full transparent mode

    FTP on

    Mail Security on

    etc.

    Now it seems to be working, just giving me a hard time with certificates on websites using https.

    So I'm not done yet but much closer. To be honest I'm not sure what the change was that made it work.

    Fusion
Reply
  • OK, so I have blundered around and got it working. Here is a summary of the setup that seems to work:

    Network interfaces - bridged, ethernet standard connection, specified IP address and gateway
     
    Network services - DNS forwarders is blank, use assigned by ISP (but I configured a static IP address so that's the one I assigned it)

    DHCP disabled

    Network Security - one rule only: internal, any, any, allow

    NAT - no nat rules defined

    HTTP/S proxy - on, allowed network "internal", full transparent mode

    FTP on

    Mail Security on

    etc.

    Now it seems to be working, just giving me a hard time with certificates on websites using https.

    So I'm not done yet but much closer. To be honest I'm not sure what the change was that made it work.

    Fusion
Children
No Data