This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Is this firewall setup possible with Astaro?

Hello,

I would like to know if the following setup would be possible with the Astaro gateway.

Currently, I have DSL (PPPoA) from my telephone company via a Thomson Gateway 585, which has two ethernet ports (it actually has four ports, but the phone company installer said that only ports 1 and 2 could be used).  A laptop is connected to the first port and I would like to have a desktop connected to the second port.

I want to put the Astaro between the Thomson Gateway 585 and my desktop--so it would act mainly as a firewall.  The reason for this is that I need more robust security, but only on the desktop.

Is this type of setup possible?


This thread was automatically locked due to age.
  • Its possible but
    1. Astaro will probably be a overkill to protect 1 pc
    2. Your laptop won't be able to communicate with your PC without setting up some fancy rules.

    Better option will be to put both your pcs behind astaro and then use some kind of profile that will let the laptop bypass everything (av,IDS etc) if that is what you want.

    On a side note your router is probably already Natting which is firewalling to a certain extent.
  • I need to protect just the one PC because of the important files on the PC; the PC and laptop do not need to communicate.

    I had intended to setup the Astaro in front of both computers as you suggested, but the internet uplink settings page on the Astaro wizard asks for the NIC address, NIC netmask, Modem Address, and Ping Address.  I have no idea how to find out such information.

    I figured that just having the Astaro as a firewall might be easier to set up.

    If there is a way of setting up the Astaro as a firewall-only, where could I find out how to set that up?  Would it be possible for you to provide a few step-by-step instructions?  

    Alternatively, is there some easy way that I can find out the NIC address, NIC netmask, Modem Address, and Ping Address (I am using WinXP Home and Vista Home Premium)?

  • internet uplink settings page on the Astaro wizard asks for the NIC address, NIC netmask, Modem Address, and Ping Address

    I am assuming your Thomson Gateway is already doing all that so you don't need to set up pppoA on astaro. Just use the cable modem option DHCP and the router will assign an IP to astaro. You can do this manually by using standard ethernet option, but that will require some basic understading of networking concepts. More than likely the dhcp option would work and you will be ready to go.

    Not that difficult but I suggest learning some basic networking and going from there otherwise you will be locked out behind your own astaro.
  • Billybob,

    Thanks for your help in this.  I have setup the Astaro with the cable modem option, but can't seem to get onto the internet.  

    If you have the time, could you take a look at the new thread I posted at https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/26930
  • Hi,
    you need to setup you ASG external interface as standard ethernet to talk to your modem/router.

    Regards
    Ian M
  • Thanks everyone for your input.

    Just wanted to let forum members know that this issue has been fully resolved.  

    See thread at https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/26930