This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM9 Driving me crazy!

Hi all, any responses would be greatly appreciated......

We are currently setting up a Hyper-V guest as an MSP but are having trouble routing packets inbound to our DMZ's message relay (MR) on our Software based Sophos UTM9.

We have created a Network Definition within the UTM pointing to our MR (NOT tied to an interface), we have created Service Definitions for the port forwarding, we have created our DNAT rules for the Services (Traffic Selector - Any to Service to External WAN to Destination MR) and we have created our Firewall rules to allow free flowing traffic for the Services.

However, we are not able to Telnet from an external location into the MR through the UTM. We have checked the logs on the UTM and see no record of any packets over the Service ports we have defined yet we do see rejected packets from other external sources, none of which relate to any of our activity.

We have a Draytek Router on the WAN side of the UTM and we have DMZ'd the LAN port on the Draytek which connects the two and are forcing traffic from our designated public IP for this service through this LAN port to the UTM.

I am tearing my hair out over attempting to resolve this issue and I now have very little left, I may have to resort to a wig and pluck at that instead.

Any help would be greatly appreciated. Thanks in advance.


This thread was automatically locked due to age.
Parents
  • Coming back with an update.

    Upon further detailed inspection of our Network Infrastructure, and in particular the Draytek, it was established that the LAN to Sophos WAN wasn't configured correctly/had been tampered with (a colleague had made changes to the Router without informing anyone and had taken out the DMZ rule, and we are supposed to be IT professionals *rolls eyes*). 

    Once this was established and the corrections made I could at last see the traffic on the WAN side of the UTM. I was then able to make slight changes to the UTM configuration and all is now good, traffic is flowing across the designated ports and External Sophos clients are now reporting and updating ok.

    I would like to state a big thanks for your support and Bob, your simple DNAT rule certainly made sense and has now been implemented into my DNAT structure.

    Thanks again all...
Reply
  • Coming back with an update.

    Upon further detailed inspection of our Network Infrastructure, and in particular the Draytek, it was established that the LAN to Sophos WAN wasn't configured correctly/had been tampered with (a colleague had made changes to the Router without informing anyone and had taken out the DMZ rule, and we are supposed to be IT professionals *rolls eyes*). 

    Once this was established and the corrections made I could at last see the traffic on the WAN side of the UTM. I was then able to make slight changes to the UTM configuration and all is now good, traffic is flowing across the designated ports and External Sophos clients are now reporting and updating ok.

    I would like to state a big thanks for your support and Bob, your simple DNAT rule certainly made sense and has now been implemented into my DNAT structure.

    Thanks again all...
Children
No Data