This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Unable to resolve host address

Hello,

I have set up sophos 9 UTM on my network for both internal network and DMZ for webserver. Everything works perfectly in the internal network and the website on the webserver can be  accessed from the internet however I cannot access the internet from the DMZ (webserver). If i try to reach a website from the webserver i get the following error: "Unable to resolve host address".

I followed the configuration posted on howtoforge and everything is identiacal to the following post:
https://www.howtoforge.com/how-to-protect-your-web-server-with-sophos-utm

I have tried to tweak with firewall options but with no luck?

Has anyone any idea of why this is happening and how to resolve this?

Thanks,
George


This thread was automatically locked due to age.
Parents
  • Hi Scott, thanks - I spent a few days on it looking around but with no luck... with regards to your questions here is what I have: 

    Do you have a masq rule for the DMZ network?
    Do you have firewall rules to allow outbound traffic from the DMZ?

    yes so I created a masq rule from DMZ (Network)  to External (WAN)



    Do you have a masq rule for the DMZ network?
    How is your DNS setup for the DMZ hosts/network?


    In the allowed networks section under DNS I have DMZ (external) and Internal(network)


    Do you have a masq rule for the DMZ network?
    Is the DMZ network setup to use the web proxy?


    what do you mean I do not use a proxy. The server is connected to the DMZ directly. The pages on the server are visible online and I can ssh into the server but the server itself cannot resolve the hosts...

    Thanks
Reply
  • Hi Scott, thanks - I spent a few days on it looking around but with no luck... with regards to your questions here is what I have: 

    Do you have a masq rule for the DMZ network?
    Do you have firewall rules to allow outbound traffic from the DMZ?

    yes so I created a masq rule from DMZ (Network)  to External (WAN)



    Do you have a masq rule for the DMZ network?
    How is your DNS setup for the DMZ hosts/network?


    In the allowed networks section under DNS I have DMZ (external) and Internal(network)


    Do you have a masq rule for the DMZ network?
    Is the DMZ network setup to use the web proxy?


    what do you mean I do not use a proxy. The server is connected to the DMZ directly. The pages on the server are visible online and I can ssh into the server but the server itself cannot resolve the hosts...

    Thanks
Children
No Data