Guest User!

You are not Sophos Staff.

[9.080] MASQ/NAT does not work for VPN

Hi

Setup:
Two sites (office & remote)  with a UTM 9.1.
Internal addresses on  office 10.x.x.x
Internal addresses on remote 192.168.x.x
Both sites connected wiht ipsec site2site vpn.

The internal addresses from the remote site should not be used on office site.
I added SNAT rules on office site.

This worked perfectly with 9.0 but it does no not with 9.1.
According to tcpdump packets from remote does not get natted on the specified interface on the office utm.
Parents Reply
  • This seems to be the case for me on 9.006-5 too.

    The SNAT rule appears to do nothing (IPSec packets checked).

    Bryan


    same problem here... has anyone heard about a fix for this?  This is currently a bit of a show-stopper for me.   I thought I was going crazy.  It basically seems like the UTM behaves exactly the same regardless of whether or not that 'apply to ipsec packets' box is ticked.
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?