Guest User!

You are not Sophos Staff.

NAT / Masquerading Bug?

Hi there,
On testing your new Beta Version 3.041
we discovered, that when translating a NAT rule with "any" service, then no ports are available. If we specify e.g. "HTTP" service, we can reach the host on the HTTP port.

  [:O]   
We think it's a bug , as with the service set to "any" it should let pass traffic to all ports.

Overall we congratulate you for this new version, especially the ip-traffic features are gorcious!

kind regards

Connection from the Internet to a Webserver in the DMZ.

DNAT Torino-in 
-----------------
Any -> torino-masq / HTTP   None   torino

torino-masq = external adress
torino = internal adress (192.168.2.64)
HTTP = Service 
with HTTP it works !!
with ANY not !!

[ 15 April 2002: Message edited by: McPool ]

Parents
  • hey,
    thank you for that hint,
    i was still wondering why i can't get it to work ...
    from internal to outside it works fine, but i had the same problem to get inside with pop3, http, ftp ....

    does it mean, i have to set up a NAT rule for each service separately?

    maybe it works with a definition of a service-group. i'll try this soon.

    kind regards, Christian
Reply
  • hey,
    thank you for that hint,
    i was still wondering why i can't get it to work ...
    from internal to outside it works fine, but i had the same problem to get inside with pop3, http, ftp ....

    does it mean, i have to set up a NAT rule for each service separately?

    maybe it works with a definition of a service-group. i'll try this soon.

    kind regards, Christian
Children