This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG220 8.309 Port 443, DNAT to other internal web server

Good day.

We are using an old ASG220 appliance. We would like to forward port 443 to an internal server.

The documentation describes the process of moving the User Portal to another port (e.g., 1443). We tried this and also disabled the User Portal. We also disabled SSL VPN. However, the DNAT rule that we created still does not appear to work.

Please, we would like some solid suggestions on how we should proceed.

Any suggestions?

Thanks.

Keri


This thread was automatically locked due to age.
Parents
  • In addition to Barry's requests, please check the Host definition for the internal server and confirm that it has 'Interface: >' - that it is not bound to an interface.

    Also, did you not have an additional public IP that you could have used as an Additional Address on the External interface instead of the IP of "External (Address)?"

    Cheers - Bob
  • Hello.

    The original host definition was bound to the internal interface. I've changed that now to >. Please see attachment.

    It is possible for us to use an additional public IP address. How would we then use this to accomplish "port forwarding" to an internal host at port 443?

    Thanks.

    In addition to Barry's requests, please check the Host definition for the internal server and confirm that it has 'Interface: >' - that it is not bound to an interface.

    Also, did you not have an additional public IP that you could have used as an Additional Address on the External interface instead of the IP of "External (Address)?"

    Cheers - Bob
Reply
  • Hello.

    The original host definition was bound to the internal interface. I've changed that now to >. Please see attachment.

    It is possible for us to use an additional public IP address. How would we then use this to accomplish "port forwarding" to an internal host at port 443?

    Thanks.

    In addition to Barry's requests, please check the Host definition for the internal server and confirm that it has 'Interface: >' - that it is not bound to an interface.

    Also, did you not have an additional public IP that you could have used as an Additional Address on the External interface instead of the IP of "External (Address)?"

    Cheers - Bob
Children
No Data