This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

public ip --> public ip --> internal??

So I've just changed my internet service to a 10Mb fiber connection.  I'm trying to figure out the best way to properly set up astaro to handle it.  With our old T1, I just configured for the public IP and added additional IPs on the same interface.  The information they've given me for our new connection has 2 different sets of IP -- The WAN side which has customer IP and network IP and then my actual IP addresses which are on a totally different subnet.  My installer was saying that the I'll need to set up the first set to be my gateway and the second set will be my actual usable addresses.  I don't even no where to begin with this configuration.  It almost seems like it would require an additional router.  

Here is the info they've provided me with:
LAN Block: 67.xxx.168.96/28
useable range: 67.xxx.168.98 - 110
subnet: 255.255.255.240

WAN Block: 65.xxx.172.92/30
WAN Subnet: 255.255.255.252
Network Side: 65.xxx.172.93
Customer Side: 65.xxx.172.94

Please somebody tell me where to begin.  I was able to get on the internet using the customer side ip and network side ip as a gateway, but I need my useable ip addresses.


This thread was automatically locked due to age.
Parents
  • At a guess the WAN block is for your external interface with 172.94 going the Astaro as its IP and the other ip being the address of the other end and also your gateway.
    The other address (x.x.168.98-x.x.168-110) range gives you your internal IPs, either fixed or dynamic depending on your setup.



    Ian M
Reply
  • At a guess the WAN block is for your external interface with 172.94 going the Astaro as its IP and the other ip being the address of the other end and also your gateway.
    The other address (x.x.168.98-x.x.168-110) range gives you your internal IPs, either fixed or dynamic depending on your setup.



    Ian M
Children
  • well yes i suppose thats correct, even though the LAN block is public ips.  My question is how to get my 192.168.x.x network on the internet and still utilize my public ip range of 67.xxx.168.98 - 110.
  • In fact now you have 3 network an Internal An External (on this one you have your default GW) and a DMZ So you need 3 network Interface...

    if you want to still use your actual ip T1 you need to nat your Internal network on the public ip off DMZ 67.xxx.168.110 Astaro will root all the connexion to the external
  • I don't really need or want a dmz.  I would like to be able to have a similar set up to what I had before - where all of my public ips are additional IP addresses on the same interface.  I'm not sure how to add the additional routing in this setup... anybody??
  • mattyass,
    just how many users do you have that require you to use a 192.168.x.x and 13 real addresses. You sound like a small business rather than a home user.
    You can assign a second IP address to your internal interface according to the menu.

    Ian M
  • This sounds exactly like my setup.

    Right now I do have a router between the the fiber (wan) and the astaro.

    I'm sure you could accomplish this on the astaro if you added a 3rd interface and created routes.
  • I could be way off base here, but I had something similar when we had a Frame Relay Circuit a couple years ago.   The company routed my actual internet subnet to me via there own net block so my interface and gateway were the company's address space not my actual public address range.  I just created access lists with addresses from my actual "public internet addresses and made sure routing whent through by doing tests.  This was on a Cicso Router at the time.

    -Scott