This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

masquerading works selectively?!?!?

Yesterday I installed the latest version of astaro 6 on a server at work, 55 workstations in the LAN, one 2MBit ADSL connection on the WAN.
Allowed all internal network packets to any/any, masqueraded the lan to the wan interface, switched http proxy on just to be sure, then got my home license on it (10 PCs) then this morning I received a 100 user eval  license.
Here's what happens:
Mail server works fine, hits pop3 server on the outside no problem.SMTP also works without any noticeable problems.
BUT:

Only a handfull of users have access to yahoo mail. Only 2 or 3 of them can actually SEND emails using the yahoo mail webpage.

NOBODY can log onto hotmail.

Only 3 or 4 can log onto gmail.

3 people trying to access a web banking page, none of them can. Amazingly, they can do just about anything from my computer.

All workstations are under trhe same rules and NAT policies.
I've rebooted a gazillion times, cleared the IP license leases (DHCP is on a win machine), rechecked all IPs, reapplied all IPs, absolute disaster. What am I doing wrong?

This is the 3rd time I wrote this post because I couldnt post it from the other 2 computers I use here.

This is my 3rd ASL installation, the previous being one for another company I worked for, I also run ASL 6 at home and have been using ASL there since V4. I'm not an ASL expert but I'm not a total newbie either.

Even tried the HTTP proxy, standard or transparent NO luck whatsoever.

H E L P ! [:S]


This thread was automatically locked due to age.
Parents Reply Children
  • They're off allready. And as for the packetfilter livelog, green green green... for example 2 computers are trying to log into yahoo mail, all I see is them as the source, requesting ports 80 and 443, both come out green, only one of them truely works. Same for MSN, gmail, you name it... 
    Oh and the workstations that work, they work on anything and everything. Those that dont can only do regular browsing, so long as they dont have to login somewhere or post a message or whatever...
    It just doesnt make any sense...

    PS forget about the squid proxy, I've given up on that for the time being for webmail pages, I'll look into it as soon as I sort out the NAT...
    As I said, I couldnt even post a message on this board yesterday... I opened up the editor, but as soon as i clicked on the "continue" box (to submit) I got a timeout...
  • plz check your mtu size on the external interface.
  • Thanks, I never thought of that. What would the safest MTU value be? 1492? I have a cisco 2800 router on the WAN running public IPs inside and out...
    And on the inside there's a cisco catalyst switch.