This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Upgrade from Astaro v4, routing

Hello,
I hope somebody can help me out with this. We have been using a pc running Astaro v4 to take care of internal routing and access restrictions. The configuration is as follows. 

Open network: address 192.168.10.2, mask 255.255.254.0, gateway 192.168.10.254 (which is the router facing the world)
Closed network: address 192.168.20.2, mask 255.255.255.0, gateway 192.168.10.2
Restricted network: address 192.168.30.2, mask 255.255.255.0, gateway 192.168.10.2

Now, we have opened for RDP traffic from the restricted (...30.0) network to the closed network (…20.0) as well as for printer traffic from the open and the restricted networks. Additionally, open and restricted network have basic access to the internet. This is a pretty large network with many clients and they have now upgraded to an ASG425 appliance box. As discussed earlier in this forum, version 5 and on only support one gateway. The ASG6box has the same configuration and ruleset as the 4 version except for gw on the closed and restricted network. Shouldn't the closed and restricted network use the open networks' gateway for undefined addresses? Any feedback greatly appreciated.

Best regards, Gunnar


This thread was automatically locked due to age.
Parents
  • Hi Gunner, 

    this is not the official Astaro Support, 
    but as you have purchased an ASG425 you can contact the astaro support directly.

    In ASG V6 Astaro has added Policy Routes, there you can configure very fine grained routing settings also to mutiple gateways, the limit is currently 250 gateways in V6.

    You can define a policy route by selectiing which traffic is sent to which gateway.
    As a traffic selection you can use:
    - source ip/network
    - source interface
    - service
    - destination ip/network


    hope that helps, 

    Regards
    Gert
Reply
  • Hi Gunner, 

    this is not the official Astaro Support, 
    but as you have purchased an ASG425 you can contact the astaro support directly.

    In ASG V6 Astaro has added Policy Routes, there you can configure very fine grained routing settings also to mutiple gateways, the limit is currently 250 gateways in V6.

    You can define a policy route by selectiing which traffic is sent to which gateway.
    As a traffic selection you can use:
    - source ip/network
    - source interface
    - service
    - destination ip/network


    hope that helps, 

    Regards
    Gert
Children
  • Hi Gert, 
    Thanx for your reply. I know this is not the official support site, i will contact them as well. As for the policy routing, i attempted to set up that for the closed and the restricted network to route all undefined traffic through the open network, but no luck. I did however have very little time to test this. I have attached the kernel routing table.

    Best regards, Gunnar
  • Definitely call support if you're running a 420 or 425.. they are having issues with the drivers for the Ethernet ports on these models (particularly related to bridging and VLANS), there may be something there that's causing you a problem on that model.