Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Cannot surf web

Hi all,

On my ASG120, I've set up an internal interface (eth0 - 192.168.0.x) and eth1 with a public ip address.

I've only one client machine which is installed with Windows Server 2008 R2 (64-bit) and it is not able to surf the web. I can resolve the ip address of the URL/s I'm connecting to.

Any advice is greatly appreciated.

Thanks and regards,
Freddy


This thread was automatically locked due to age.
Parents
  • First check the Dashboard to make sure your external link is up.

    The easiest way I found to first get online is to do a masquerade. First go to Network Security->NAT->Masquerading. Then Create a new rule, under Network: add your LAN sub-net, and under Interface: select your external interface. Click save.

    Then go to Network Security->Firewall->rules. Click new rule, Source: put your LAN sub-net, Service: put Web Surfing, Destination: leave that to Any. Click save. Make another rule exactly like the one we just did, but under Service: put DNS.

    So now we have 2 firewall rules to let Internet traffic/DNS through, and your masquerade to tell the firewall where to send all of that traffic. You can also do all of that with NAT once your are more familiar with Astaro. 

    Hooking up any servers on your network will require you to do NAT, because external requests to you wont be able to get past your firewall.
Reply
  • First check the Dashboard to make sure your external link is up.

    The easiest way I found to first get online is to do a masquerade. First go to Network Security->NAT->Masquerading. Then Create a new rule, under Network: add your LAN sub-net, and under Interface: select your external interface. Click save.

    Then go to Network Security->Firewall->rules. Click new rule, Source: put your LAN sub-net, Service: put Web Surfing, Destination: leave that to Any. Click save. Make another rule exactly like the one we just did, but under Service: put DNS.

    So now we have 2 firewall rules to let Internet traffic/DNS through, and your masquerade to tell the firewall where to send all of that traffic. You can also do all of that with NAT once your are more familiar with Astaro. 

    Hooking up any servers on your network will require you to do NAT, because external requests to you wont be able to get past your firewall.
Children
No Data