Guest User!

You are not Sophos Staff.

DNAT??

Am I thinking about this wrong? 
In all of the version 2 ASL's there was a DNAT and SNAT sections. I assume you incorporated it into the new NAT / Masq section. Which its now called SRC trans and DST trans? Right?

if right I am having an issue. For sure user error =). I want to route incoming HTTP request. So I would say

External -> SERVER / HTTP (SRC) none (DST) Server1 / HTTP (then also add a filter to allow such a request)

Is this right. If not leave me an example. 

Thanks
Resistance 

I had a post in GENERAL about this.  I should have posted it here sorry for cross post
Parents Reply Children
  • Hi Folks, 

    Yes you have to add a network with the external interface ip in Definition > Networks.

    I know that this dosn't work on dynamic ips like DHCPC or PPPoE.

    We will add Interface networks to the final version, so that for all interfaces a network object is generated and maintained, even if the ip changes.

    This is work in progress.

    Thanks and kind regards, 

    Gert
  • Thanks Gert...

       I kinda figured that.   Just FYI for you guys.  I made a definition of my EXTERNAL INTERFACE and entered the PPPoE IP address of my connection.   I have Covad and it doesn't reset every month like most.  So as long as my router doesnt reset I am fine.  The rules then work much easier and I dont have to put ANY which help.   This may work for some of you guys

    Resistance