This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Trouble with Router in front of our Astaro

Hi there,

we've a problem. At first a little view to our network settings:

[PHP]Public Router +
              |- Firewall 1 - Astaro - LAN
Router        +[/PHP]

All devices running in bridged/drop in mode. Public router forwards packets to our Astaro (VPN) and internal Server. We're using two different IP adresses.

We removed "Firewall 1" because it's running as packet filter only. After this only connections to our Astaro will be forwarded. Connections to our internal server failed, in most cases. Networking with "Firewall 1" between Routers and Astaro works fine... We don't know why.

But now "Firewall 1" is dead.

Our IT partner setup a NAT-Rule for connections to our internal server (to find the way back). Sorry, I'm not in the office so I can't say D- or S-NAT...

In most cases it works. But connecting to the Astaro for VPN failed in all cases. I think it's related to the NAT-Rule.

My thought for solving the problem was: Our Router forwards all packets to our Astaro. From all used IP addresses. In our Astaro's DNS settings there is a static entry for our public address of our internal server to it's IP. And so the connetions to our internal server from internal or external networks will be handled by the Astaro. And connecting for VPN will work to. Without any NAT-Rule.

Or has there anyone an other suggestions?
-- 
Kind regards,

Steffen


This thread was automatically locked due to age.
Parents
  • Some information more:

    At first:
    --------
    NAT rule is a D-NAT rule but deactivated at the moment.

    Traffic Source: Any
    Traffic Port: HTTPS
    Traffic Destination: lan (address)

    Typ: DNAT
    Destination: internal client
    Destination Port: HTTPS

    Automatic packet filter rule: enabled

    Second:
    --------

    In our died firewall "Proxy ARP" was enabled. In our Astaro it's not. Does enabling this option solve the problem?

    Kind regards,

    Steffen
Reply
  • Some information more:

    At first:
    --------
    NAT rule is a D-NAT rule but deactivated at the moment.

    Traffic Source: Any
    Traffic Port: HTTPS
    Traffic Destination: lan (address)

    Typ: DNAT
    Destination: internal client
    Destination Port: HTTPS

    Automatic packet filter rule: enabled

    Second:
    --------

    In our died firewall "Proxy ARP" was enabled. In our Astaro it's not. Does enabling this option solve the problem?

    Kind regards,

    Steffen
Children
No Data