This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM9 Driving me crazy!

Hi all, any responses would be greatly appreciated......

We are currently setting up a Hyper-V guest as an MSP but are having trouble routing packets inbound to our DMZ's message relay (MR) on our Software based Sophos UTM9.

We have created a Network Definition within the UTM pointing to our MR (NOT tied to an interface), we have created Service Definitions for the port forwarding, we have created our DNAT rules for the Services (Traffic Selector - Any to Service to External WAN to Destination MR) and we have created our Firewall rules to allow free flowing traffic for the Services.

However, we are not able to Telnet from an external location into the MR through the UTM. We have checked the logs on the UTM and see no record of any packets over the Service ports we have defined yet we do see rejected packets from other external sources, none of which relate to any of our activity.

We have a Draytek Router on the WAN side of the UTM and we have DMZ'd the LAN port on the Draytek which connects the two and are forcing traffic from our designated public IP for this service through this LAN port to the UTM.

I am tearing my hair out over attempting to resolve this issue and I now have very little left, I may have to resort to a wig and pluck at that instead.

Any help would be greatly appreciated. Thanks in advance.


This thread was automatically locked due to age.
Parents
  • Hi Jeff, thanks for your reply.

    Apologies, frantic typing caused me to elude the obvious. The Service ports are 8192, 8193 & 8194 with a seperate Service definition for each, for example 8192 in = 8192 out and this is Service Definition Sophos 1, with 8193 being Definition 2 etc, these are all TCP ports. 

    I also have the Service definitions set at 8192 (Destination) to 8192 (Source) for example rather than using the band arrangement which is the default when creating a new rule that adds 1:65535 as the default Source port (I hope that makes sense), I have attached a Services image which corresponds.

    In an effort to keep things clear, as this UTM is very a very specific purpose I have created a DNAT rule for each Service, logging is enabled for each, see attached for a sample.

    I also have 2 NIC's reserved for the UTM both on completely seperate subnets, one for WAN and 1 for LAN.

    Whilst attempting to Telnet the UTM from an External source I checked the Live Firewall log on the UTM and it didn't display any of my activities, I also checked the regular Firewall log and again there were no entries in here either.

    I suspect it could be the Draytek dropping packets but just wanted to make sure that I had the UTM configured correctly as well. I will also look at the tcpdump you have suggested and will see what I get.

    Thanks for your help.
Reply
  • Hi Jeff, thanks for your reply.

    Apologies, frantic typing caused me to elude the obvious. The Service ports are 8192, 8193 & 8194 with a seperate Service definition for each, for example 8192 in = 8192 out and this is Service Definition Sophos 1, with 8193 being Definition 2 etc, these are all TCP ports. 

    I also have the Service definitions set at 8192 (Destination) to 8192 (Source) for example rather than using the band arrangement which is the default when creating a new rule that adds 1:65535 as the default Source port (I hope that makes sense), I have attached a Services image which corresponds.

    In an effort to keep things clear, as this UTM is very a very specific purpose I have created a DNAT rule for each Service, logging is enabled for each, see attached for a sample.

    I also have 2 NIC's reserved for the UTM both on completely seperate subnets, one for WAN and 1 for LAN.

    Whilst attempting to Telnet the UTM from an External source I checked the Live Firewall log on the UTM and it didn't display any of my activities, I also checked the regular Firewall log and again there were no entries in here either.

    I suspect it could be the Draytek dropping packets but just wanted to make sure that I had the UTM configured correctly as well. I will also look at the tcpdump you have suggested and will see what I get.

    Thanks for your help.
Children
No Data