This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

New UTM install, No outside access

Hello all,
First major firewall/UTM install here.  Have worked with Astaro in the past and really enjoyed the product, which is why I wanted to switch from Cisco ASA.

I went through the startup wizard for about the 7th time now thinking I have done something wrong, but I am certain I am setting the initial things up correctly as far as LAN and WAN IPs and settings.  Fairly sure I have DNS set up correctly as I can get out to this page to create this thread.

However, lets start with email, when I send a test email it never shows up in mail manager in the spool or in the firewall or smtp log.  

I have setup my mail domains in the initial setup and created my internal mail server.  I have MX records for my mail domains that point to my external IPs respectively.  I was hoping maybe it would just work with that initial set up, but it did not so I took to the forums and found some things that I have tried.  

I created DNATs for both the external IPs and the entire WAN network using smtp from any source and pointed all of them to the internal mail server.  I checked the box to create firewall rules automatically. I also created a plethora of firewall rules manually.  

The same is true for my websites and FTP sites.  All are dead from the outside and I have created DNAT rules that I copied from the ASA to make sure they are right.  

Any logs anyone would like to see or anything, let me know.  I would appreciate any help.


This thread was automatically locked due to age.
Parents
  • Hi and welcome back,
    try a simple setup
    1/. packet filter rule internal network -> any port -> any destination -> allow -> log
    2/. NAT using MASQ internal network -> external interface

    This assumes you have your external interface setup correctly.

    ian
  • Hi and welcome back,
    try a simple setup
    1/. packet filter rule internal network -> any port -> any destination -> allow -> log
    2/. NAT using MASQ internal network -> external interface

    This assumes you have your external interface setup correctly.

    ian


    Ian, Thanks for the response.
    In a previous configuration, I had tried the Any - any - Any rule for the firewall with no luck, but I have not tried it with this most recent load.
    The Masq set up is set for internal network to external interface.

    After tons of testing and playing with it, it really feels like any traffic hitting the firewall is getting to the door, but then it has no idea what to do.  I did a ping and traceroute on my mail domains and they appeared to work correctly. The traceroute got to my ISP then fell off which made me assume it got to the firewall. But like I said, the mail will sit and wait until I hook the ASA back up.
Reply
  • Hi and welcome back,
    try a simple setup
    1/. packet filter rule internal network -> any port -> any destination -> allow -> log
    2/. NAT using MASQ internal network -> external interface

    This assumes you have your external interface setup correctly.

    ian


    Ian, Thanks for the response.
    In a previous configuration, I had tried the Any - any - Any rule for the firewall with no luck, but I have not tried it with this most recent load.
    The Masq set up is set for internal network to external interface.

    After tons of testing and playing with it, it really feels like any traffic hitting the firewall is getting to the door, but then it has no idea what to do.  I did a ping and traceroute on my mail domains and they appeared to work correctly. The traceroute got to my ISP then fell off which made me assume it got to the firewall. But like I said, the mail will sit and wait until I hook the ASA back up.
Children
No Data