This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Using the ASG behind another firewall

Howdy:

I'm having a bit of an issue and was hoping to get some insight.

I'm getting rid of our barracuda appliances and replacing them with the ASG320. 

I cannot take my current firewall out of the mix just yet (politics)
So the best way I can handle this today is to put the ASG in line like the barracuda was and use for the web and smtp proxy.

With that said I have tried dozens of different ways to get this thing to work with no luck. I was hoping maybe one of you has done this kind of setup before and could give me some idea of how I go about this. 

There is some debate between myself and the other techs here on how we need to setup the ASG. Some say we will need to setup the ASG as a bridge, which we have tried and the connection works; however we were unable to get the web proxy to work alongside it. 

We have also tried to setup the ASG in the same fashion we would if it was going to be the firewall and simply run it that way with no luck. 

I think what I really need is to scrap what I think I know and just listen to what you know. If you have experience setting up the ASG the same way I'm looking to do it, please let me know what you did, or how to get started. 

It would be helpful to know how the network cards need to be setup to pass the traffic from one network to another all while being able to use the proxy to filter the end user web traffic. As a bit of background I have setup dozens of these ASGs, but always as the perimeter device never as a device just in the middle. I would think it should work the same way, but so far I cannot make it work. 

If you have or know of a link / web site / other document that would explain in detail how to setup the ASG behind another firewall I'll be more than happy to start there.

As always, thanks for any and all help.


This thread was automatically locked due to age.
Parents
  • To summerize. 

    In a nutshell I need to know what technologies I would need to use to make this happen. Do I create a bridge? (I did that and it seemed to work, but wouldnt filter traffic) Do I need some sort of static routing?

    Thx in advance for your time...

    -Jayson
  • Resolved - 

    The way we resolved this issue was to create a bridged set of NICs and set our gateway as the FIREWALL (lets say 192.x.x1)

    Then we created STATIC ROUTES to all of our INTERNAL NETWORKS (192.x.x.x -> 255.255.255.x -> 192.x.x.2) [NETWORK / MASK / ROUTER]

    Our hang up was the STATIC ROUTES. Our team had a number of different ways they do things and some how during the debate everyone missed the STATIC ROUTES.

    ----

    I would like to note that after exhausting everything I could find to read, post on the forums, etc I gave tech support a call. They were excellent and I would suggest to anyone that is reading this that might be in the market for an ASG device that you can buy in confidence knowing the support is top notch...
  • great it has been resolved and thanks for your solution!
Reply Children
No Data