This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Newbie: How to find where access is being blocked

I am new to Astaro and have a problem which is defeating me.
I have the Astaro Security Gateway happily running on my Jetway Intel Atom 230, 2 mb Ram, Compaq NC3131(twin) network card. My installation runs at home with the Wan side being a 50 mb cable modem (Virgin/NTL).
Having grandchildren I made sure that I chose maximum security throughout all the options during the installation wizard. Works a treat and doesn't tax the Intel Atom at all.

Along comes grandaughter number 2 - big complaint as she cannot login into her Club Penguin account!! We can get to the website Club Penguin - Waddle around and meet new friends!, however. when we try to login, the timer screen just sits there and we never get authenticated. Club Penguin (Disney) provide the info that the following ports need to be open for TCP, 3724,6112,6113 & 9875. I have created exceptions, stopped the proxy, created port exceptions, etc etc and still we cannot login.
I have examined all the logs and cannot see anything pertaining to Club Penguin (64.224.215.135)
I understand Club Penguin is a safe chat room for kids. I am sure I would have blocked chat rooms during the installation wizard. Clearly, I still want to block chat rooms but I would like to create an exception for Club Penguin.
I am tempted to rebuild Astaro without specifying any restrictions just to see it work - but then that defeats the whole object of installing the Astaro in the first place!
I have searched the Knowledgebase and the forum, but I cannot seem to work out this problem.
Is there a tried method of creating an exception to allow access to one particular site?
Your help will be gratefully received by me and of course, granddaughter number 2!


This thread was automatically locked due to age.
Parents
  • HI,
     a bit envious about the link speed.

    What version of ASG are you running?

    With the exception packet filter rules do they come before or after your default stop rule.

    The exception rule should be at the top.

    With your rules if you want to see successful packets as well as failures you need to tick logging for each rule. The start the display rules log, then try to login.

    Ian M
Reply
  • HI,
     a bit envious about the link speed.

    What version of ASG are you running?

    With the exception packet filter rules do they come before or after your default stop rule.

    The exception rule should be at the top.

    With your rules if you want to see successful packets as well as failures you need to tick logging for each rule. The start the display rules log, then try to login.

    Ian M
Children