Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Routing unknown lan

Dear all,

I will replace a netscreen by an astaro.

On my astaro I already make theses settings :

Eth0 10.26.128.1/17
Eth0 Additionnal address 10.26.3.1/24
Eth0 Lan connected 10.26.128.0
Eth0 Lan connected 10.26.150.0
Eth0 Lan connected 10.26.230.0

Eth1 10.26.0.1.24/24
Eth1 Additionnal address 10.26.1.1/24
Eth1 Lan connected 10.26.0.0
Eth1 Lan connected 10.26.1.0

I've corporate router IP 10.26.0.2 in Lan 10.26.0.0


In my netscreen I've this rules

IP/Mask    Gateway   Interface
0.0.0.0/0  10.26.0.2  Lan interface

This rules permit routing to all (unkown) network on corporate router.

I don't creating similar rules on astaro

Can you help me ?

Thanks in ad.


This thread was automatically locked due to age.
  • Hi, a diagram would be helpful, but you would create traffic rules under NetworkSecurity - PacketFilter.

    You could create a Network Group for your internal Networks (the ones behind Astaro), and a rule to allow that group to whatever networks (or ANY) are needed.

    Barry
  • What do you mean (did you do) when you say "eth0 Lan connected 10.26.128.0" ?

    In my netscreen I've this rules

    IP/Mask Gateway Interface
    0.0.0.0/0 10.26.0.2 Lan interface

    This rules permit routing to all (unkown) network on corporate router.

    I don't creating similar rules on astaro

    Can you help me ?

    If I understand your network correctly, Interface "eth1" should be edited to add 10.26.0.2 as a 'Default gateway'.

    Cheers - Bob
  • What do you mean (did you do) when you say "eth0 Lan connected 10.26.128.0" ?

    Cheers - Bob


    When I say eth0 Lan connected 10.26.128.0 I will says

    The gateway for lan 10.26.128.0 is eth0


    I test set gateway 10.26.0.2 on eth0 but I have another eth set (eth0, eth1 and eth2) and we cannot add the gateway 10.26.0.2 on multiple eth.


    I make a diagram and add this on topics tomorrow evening.
  • Did you mean 10.26.0.2 is set as the default gateway on eth1 at present?  If so, you don't need to create a gateway route as WebAdmin creates it automatically for you.  You can check to see that that is true by looking at the 'Routes Table' tab in 'Support >> Advanced'.

    Cheers - Bob
  • After many time for reply...

    The problem was a default gateway set to the bad gateway.

    thx Ralf