This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

packet filters blocking traffic?

Our main office has a network address of 172.20.0.0/16 with an Astaro gateway to the Internet at 172.20.10.1.  

I have a direct point to point setup to three regional offices, 10.0.1.0/24, 10.0.5.0/24, and 10.0.10.0/24 through a router on address 172.20.0.11.   I have set up static routes to those nets and the .11 accordingly in the Astaro and want them to be able to receive the same Internet traffic as we get on our main 172.10.0.0/16 network.  Anyhow, I'm able to see clients at the regional offices, remote into them etc, but something is blocking them from receiving Internet.  It is not a DNS issue.  Can someone tell me how to fix this?  I'm gathering that it has to do with packet filter rules.

Thanks


This thread was automatically locked due to age.
Parents
  • Version 7.507. No Web Security subscription.  I couldn't find a log other than the live one in the packet filter section of the interface, but yes I can clearly see dropped packets in that live log when a client on the 10.0.5.x network (the one I'm testing on) tries to access the Internet.

    The 10.0.x.x is the same.   Not positive what you're asking on that but thanks.   I can do a traceroute from the 10.0.5.0/24 office to Google and you can see that it stops at the ASG.  Tried configuring MASQuearding and packet filter rules enabled for the 10.0.5.0/24 networks in addition to our main 172.20.0.0/16 to no avail.   If I use our old Cisco PIX with just the static routes entered everything goes through so not sure what is causing the Astaro to drop the 10.0.5.x packets?
Reply
  • Version 7.507. No Web Security subscription.  I couldn't find a log other than the live one in the packet filter section of the interface, but yes I can clearly see dropped packets in that live log when a client on the 10.0.5.x network (the one I'm testing on) tries to access the Internet.

    The 10.0.x.x is the same.   Not positive what you're asking on that but thanks.   I can do a traceroute from the 10.0.5.0/24 office to Google and you can see that it stops at the ASG.  Tried configuring MASQuearding and packet filter rules enabled for the 10.0.5.0/24 networks in addition to our main 172.20.0.0/16 to no avail.   If I use our old Cisco PIX with just the static routes entered everything goes through so not sure what is causing the Astaro to drop the 10.0.5.x packets?
Children
No Data