This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Can not Ping Across Astaro Box

I am a newbe to Astaro.
I have been working on the setup for over 4 weeks and am
making little progress.
I have searched and read many different postings on this
board and have tried anything that relates to my problem.

I have tried both verions 5 (and 4) with no differences in outcome.
At this point, I am just trying to ping the External NIC from
the Internal workstation computer.
I am able to ping the computers on both sides of the Astaro
box from within the WebAdmin but cannot Ping directly from computers on either side of the Astaro box.

I have opened everything I can think of in the Packet Filters
and Masquerading without any luck.

Is there anyone willing to give me their phone number to help
me through this?  If there is, then would you email me your
phone number at bmoore@saws.org  

My goal is to use the Astaro as a VPN gateway but for now I am just trying to get anything to go through the box.

One question is do you have to login into the Astaro Box when
it boots and comes up waiting for login?  If so, what do you
log in as as what do you do once logged in. - I'm not talking
about the WebAdmin which I know is accessed through the
browser from a connected workstation.

Thanks for any help.
Bob bmoore@saws.org


This thread was automatically locked due to age.
  • This is an addition to the posting.  
    In regards to my question asking if someone would be willing
    to give me their phone number, I forgot to mention that I
    live in the United States (Texas). 
    Thanks
  • Four weeks? What took you so long to post??
    We have people who barely read the download instructions posting here after 5 minutes of playing with it.

    No, you don't have to login ("to console") for Astaro to work. That login is there should you need to get on the box to make an emergency fix (like your NIC blows out). Many people have had Astaros for years and never once logged on to the console.

    Did you go to the ICMP settings page and enable everything? (for now...)

    Most frequently ping problems are a function of incorrect gateway settings. Start simple: make sure the box that is doing the pinging, its gateway is set to the Astaro NIC it is connected to; and make sure the same is true for the other box that is connected to the other Astaro interface that is the target of your ping (that is, its gateway is set to the respective NIC it is connected to...).

    Another common mistake is people get the interface for the masquerade rule wrong; the help button on that page has a good example.

    By the way, these guys appear to be closest to you:

    CheckYourSix

    They're in Houston.
  • SecApp,
    Thank you for your response.
    I changed the gateway addresses as you suggested and
    I am now able to ping through the box.  Setting the gateway
    to the address of the other NIC does not seem to well documented in the manuals.

    I have one more question regarding a 'front end' router.
    At this time, I am using DSL and am going from the modem into
    a linksys router that does the PPPoE for me instead of going
    to the Astaro box and the Astaro doing the PPPoE.
    The reason for this temporary setup is so that I can set up a 
    test environment for VPN using a computer connected to the
    router 'outside' of the Astaro.  
    From the internal computer, I can now ping both the router's
    internal address and the external computer connected to the
    router.  But I cannot ping any internet addresses, such as the
    the DNS of my ISP nor can I connect to the internet from the
    internal computer.  

    My question is - Is it possible to make this configuration work?
    I have the Astaro's external IP address set to 192.168.1.50
    and have this address set to DMZ in the linksys router. 
    I have tried to go from the modem into a hub and then run
    2 lines from the hub - 1 into the Astaro and one into the router.  But as you probably know, DSL will not assign 2 different dynamic IP address at the same time.
     

    Thank you again for your response regarding my initial problem.

    Bob Moore
  • I think Astaro cover themselves on that gateway thing by stating that a knowledge of TCP/IP networking is prerequisite to firewall setup (router monkeys know that gateways are essential).

    Not using Astaro's integrated ppoe will make this a bit more difficult for you to troubleshoot -more moving parts, more things to test.

    I suspect your gateways all are still not just right.
    Gateway for Linksys=DSL modem
    Gateway for Astaro's external interface=Linksys

    And I'm not quite sure you have that wired on the LinkSys right. Does the LinkSys have two interfaces? If it does, the modem should be connected to one, and the firewall connected to the other.

    traceroute tells all; when it starts spitting asterisks, you know something is not configured right at that point...