Guest User!

You are not Sophos Staff.

ASL 1.920 - DNAT and IP alias

I'm attempting to configure DNAT with an IP alias on the external firewall interface to allow ftp access to a host on the private LAN.

The IP address of the external interface is 62.64.63.2, the IP address I want to use for FTP is 62.64.63.3. I have configured the additonal IP address on the external interface and rules which allow FTP access from ANY to my internal FTP server. 

When I attempt to ftp to 62.64.63.3 I get "connection refused". However if I reconfigure DNAT to use the 62.64.63.2 address to connect to my FTP server then it works. I can ping the 62.64.63.3 address successfully.

Am I missing something obvious ?

[ 13 July 2001: Message edited by: johna ]
Parents Reply Children