This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

(internal) Routing issue

We have a small problem with routing and our new ASG 220 (8.300).
We have 2 network IP ranges in our LAN. Both are connected over a router. The ASG is in IP range A and all our Clients have the ASG configured as their default gateway. In the ASG we configured a route for IP range B to the router. 
Doing that all traffic between both IP ranges was blocked by the ASG. There was no route redirection just every packet was blocked. 
To solve this temporarily, we created 2 rules allowing every traffic between both IP ranges. It is working now, but from time to time we see packet-loss between both nets. 

What would be the best solution for this? Changing default gateway or setting a route on every internal computer/device is not an option. We just want the ASG to redirect traffic for net B to the router.

Edit: attached image of paket loss after installing astaro ASG on 3.2.2012 at ~15:00


This thread was automatically locked due to age.
Parents
  • Hi, creating a route doesn't eliminate the need for packetfilter rules.

    Even though both are internal, if the machines in A have the firewall as their gateway, they need to go 'through' the firewall to get to B.

    Please post screenshots of your PacketFilter rules for ICMP, and any custom service definitions, and excerpts from the PacketFilter and IPS logs.

    Barry
Reply
  • Hi, creating a route doesn't eliminate the need for packetfilter rules.

    Even though both are internal, if the machines in A have the firewall as their gateway, they need to go 'through' the firewall to get to B.

    Please post screenshots of your PacketFilter rules for ICMP, and any custom service definitions, and excerpts from the PacketFilter and IPS logs.

    Barry
Children
No Data