This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Ein Subnetz über eine öffentliche IP Adresse

Hallo Zusammen,

ich bin gerade an einem Problem und weiß nicht so recht weiter, auch wenn es wahrscheinlich recht trivial ist.

Ich habe ein Subnetz, welches an einen physikalischen Port hängt. Dieses Subnetz soll mit einer separaten öffentlichen IP Adresse, welche vom Provider zur Verfügung gestellt worden ist, Internet Zugriff haben. Meine Überlegung wäre nun gewesen, eine einfache NAT Policy zu erstellen und diese der nötigen Firewall Regel hinzuzufügen. Allerdings habe ich dann keine Internet Verbindung. Sobald ich die normale "MASQ" Policy auswähle, geht der Internet Zugriff wieder.

Wenn ich in den Log Viewer gucke, sehe ich das die Regel greift und den Traffic auch zulässt. Ich vermute das die Antwort (bspw. ping an die 8.8.8.8) einfach nicht mehr am Client ankommt.

Fehlt mir hier noch irgendein Detail, oder hatte jemand schon einmal eine ähnliches Szenario und kann mir beschreiben, wie er das realisiert hat?

Vielen Dank schon einmal für eure Rückmeldungen.

 

PS: Ich bin aktuell noch auf der Version 17.5.12



This thread was automatically locked due to age.
  • FormerMember
    0 FormerMember

    Hi  

    Thank you for reaching out to the Community! 

    When you select MASQ with the firewall rule, outbound traffic will use interface default IP address for NAT. 

    Are you trying to NAT outbound traffic with different IP addresses than the actual interface IP address? 

    Please share the NAT policy and firewall rule detail. 

    Thanks,

  • Hi H_Patel,

    thank you for your reply.

    That's right. I want to use a different IP Adress for the Subnet 192.168.192.0. Here are some Screenshots.

     

    As i said before... when i use MASQ, the Traffic to WAN works normally. When i use my created NAT Policy i dont get an answer.

    I Don't know, if I need something more to configure.

    Thanks for your help.