This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro 120 Configuration

Hi,

I need some help in setting up my astaro 120. advise me the best way to configure with following scenario.

We have about 30 users. all of them connecting intern for different purposes. I want to control the users with the following.

1 . Don't want to use active directory user account database. I want allow users giving access by IP addresses.

example :

Static IP : users 172.19.1.1 to 172.19.1.10 VIP access (no proxy, full access )
Static IP :users 172.19.1.11 to 172.19.1.25 Access with control ( block some sites )
DHCP :user 172.19.1.26 to 172.19.1.40 (without proxy but controlled access )

Please advise me..


with regards
can you advise me  should i configure them


This thread was automatically locked due to age.
Parents
  • Hi salahaddin,

    I'm not sure if your requrements can be fulfilled.
    >>Static IP : users 172.19.1.1 to 172.19.1.10 VIP access (no proxy, full access )
    -> define Host definitions
    -> put them into a hostgroup1
    -> define a Paketfilterrule [Hostgroup1] - Any - Any

    You will have no antivirus or contenfilter security for these hosts

    Static IP :users 172.19.1.11 to 172.19.1.25 Access with control ( block some sites )
    -> define Host definitions
    -> put them into a hostgroup2
    -> activate WebSecurity with [Hostgroup2] as 'allowed networks' and configure the remaining settings for antivirurus, contenfilter etc.

    DHCP :user 172.19.1.26 to 172.19.1.40 (without proxy but controlled access )
    If you think of contentfilter/antivirus in terms of 'controlled access' this is not possible since the proxy adds this kind of 'controlled access'.

    I don't think that is what you really want - maybe you can define your needs a litte different :-).

    Another point is that an ASG120 can be a little underpowered in case you need the more sophisticated features (WebSecurity, IPS, MailSecurity) for 30 powerusers with a current 8.3 version - but that strongly depends on the used features and the behavior of the users ;-)
     
    Regards
    Manfred
Reply
  • Hi salahaddin,

    I'm not sure if your requrements can be fulfilled.
    >>Static IP : users 172.19.1.1 to 172.19.1.10 VIP access (no proxy, full access )
    -> define Host definitions
    -> put them into a hostgroup1
    -> define a Paketfilterrule [Hostgroup1] - Any - Any

    You will have no antivirus or contenfilter security for these hosts

    Static IP :users 172.19.1.11 to 172.19.1.25 Access with control ( block some sites )
    -> define Host definitions
    -> put them into a hostgroup2
    -> activate WebSecurity with [Hostgroup2] as 'allowed networks' and configure the remaining settings for antivirurus, contenfilter etc.

    DHCP :user 172.19.1.26 to 172.19.1.40 (without proxy but controlled access )
    If you think of contentfilter/antivirus in terms of 'controlled access' this is not possible since the proxy adds this kind of 'controlled access'.

    I don't think that is what you really want - maybe you can define your needs a litte different :-).

    Another point is that an ASG120 can be a little underpowered in case you need the more sophisticated features (WebSecurity, IPS, MailSecurity) for 30 powerusers with a current 8.3 version - but that strongly depends on the used features and the behavior of the users ;-)
     
    Regards
    Manfred
Children
No Data