This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG220 8.309 Port 443, DNAT to other internal web server

Good day.

We are using an old ASG220 appliance. We would like to forward port 443 to an internal server.

The documentation describes the process of moving the User Portal to another port (e.g., 1443). We tried this and also disabled the User Portal. We also disabled SSL VPN. However, the DNAT rule that we created still does not appear to work.

Please, we would like some solid suggestions on how we should proceed.

Any suggestions?

Thanks.

Keri


This thread was automatically locked due to age.
Parents
  • Hi, 

    1. please post a screenshot of your DNAT and any associated Firewall Rules.

    2. Also, please post any relevant log entries from the Firewall and IPS logs.

    3. are you using the WAF?

    4. when you say the DNAT isn't working, what happens? Time Out?

    Barry
Reply
  • Hi, 

    1. please post a screenshot of your DNAT and any associated Firewall Rules.

    2. Also, please post any relevant log entries from the Firewall and IPS logs.

    3. are you using the WAF?

    4. when you say the DNAT isn't working, what happens? Time Out?

    Barry
Children
  • 1. Ok, DNAT screenshot posted.

    2. Log screenshot posted

    3. Please excuse my ignorance, can you define WAF?

    4. Using an outside Linux host, I try to telnet (port 443) to the external IP address of the Astaro. No connection ever seems to happen. In addition, using GRC Shields Up shows that port 443 is stealthed.

    Thanks.

    Hi, 

    1. please post a screenshot of your DNAT and any associated Firewall Rules.

    2. Also, please post any relevant log entries from the Firewall and IPS logs.

    3. are you using the WAF?

    4. when you say the DNAT isn't working, what happens? Time Out?

    Barry