This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

"Bump in the wire" mode?

Forgive my noobie question and if I'm not phrasing things correctly.   I'm using the generous home use license on an old x86 box.   It works great except that I'd like to be able to use the video streaming features my from my Verizon Fios DVRs to my phone/tablet.   These require that you be on the same subnet as the DVRs; but for the DVRs to be able to use some of the features they need to be connected directly to the Verizon-provided router (Actiontec brand) which, in turn, has to be the first NAT device the Verizon network sees.   Right now, I have two tiers of NAT with WAN -> Actiontec and then the Astaro WAN port sits on the Actiontec LAN and does another round of NAT to place a protected subnet for my PCs behind that.

My question is: 

1) can I configure the Astaro so it will still have the firewall, virus scanning, and intrusion detection features active but where everything sits on the same subnet.   Presumably the Actiontec would now have to be responsible for serving DHCP but that's o.k.  

2) if so, what is this kinds of configuration called and where do I find it?  And how to I define firewall rules if everything is on the same subnet?   Could I, for example, have the Actiontec have a wider subnet mask so it thinks the subnet has 256 IPs but then make sure that the first 128 are used for the DVRs and other devices on one side of the Astaro while the next 128 are used for the protected zone behind the Astaro?

3) Lastly, I'm not sure if the protocols their sharing does uses some kind of multicast but if it does, how do I define a rule to make sure the Astaro passes it down as if it were a simple ethernet switch on the same subnet?

Thanks!


This thread was automatically locked due to age.
  • You're going to need to have the TV/DVR devices connect directly to the ActionTec for that traffic and not through the UTM.  In your current double-NAT configuration.  It just won't work otherwise. 

    UTM won't pass multicast between subnets without additional gear to act as RP routers.  Expensive and complex.

    You can try bridging your LAN and WAN on the UTM.  Try searching these forums for actiontec or verizon to find other threads people have made over the years.
  • tgdc,

    I run FIOS TV at home and have the same Actiontec router. Your best bet is to put the Actiontec on a different NIC. Do NOT put it through the proxy or you will have issues. This also allows for different firewall rules for this "untrusted" network. I do not put anything but Frontier stuff on this network, except a Linux laptop or two - once in a while. I keep my internal trusted network away from all other networks in my setup. 

    Also, make sure you do not turn on UDP flood protection or your On Demand video will not play! Trust me, I know. [:O]

    See my attached drawing for an idea of how this will look.

    C68