This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

New ASG and RED setup, what ports?

Morning all, sorry this is going to be quite a vague post as I've only just received the equipment on the understanding it will work.

I've got an ASG virtual appliance running which is behind our existing fortigate firewall.

I've got a remote site that we lease a portacabin at, my intention is just to plug the RED into their existing network and form our own network behind it.

From what I remember from the presentation I will need port 4400 to be open at the remote site, is this correct? does the remote site need a static IP or a dyndns hostname setting up or can it operate off a dynamic address?

What ports will I need to open on our fortigate to allow communication back to the ASG?

Any help or comments much appreciated, I'm new to astaro stuff but if it works as I understand it should in my head I'll be their new biggest fan.


This thread was automatically locked due to age.
Parents
  • Hi, Mike, and welcome to the User BB!

    If you have a stateful firewall, then I think you just need to open it for 3400 outbound.  When the RED first is plugged in, it looks for DHCP and a default gateway, and then downloads its configuration from the cloud.  I'm sure there's an FQDN for that, but I don't believe it's been made public.  It's only after it's received its config that it communicates directly with the UTM/ASG to which it is associated.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hi, Mike, and welcome to the User BB!

    If you have a stateful firewall, then I think you just need to open it for 3400 outbound.  When the RED first is plugged in, it looks for DHCP and a default gateway, and then downloads its configuration from the cloud.  I'm sure there's an FQDN for that, but I don't believe it's been made public.  It's only after it's received its config that it communicates directly with the UTM/ASG to which it is associated.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data