Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Aws UTM 9 Networking issue

I'm trying to configure my Utm appliance routing to do the following. I have 2 subnets a public and a private. 
The public subnet has a internet gateway. 
The private subnet sees the utm as the internet gateway.
I'm trying to push web traffic through the utm appliance to a webserver that resides in the private subnet via port 80. 
I have 2 interfaces one that is assiged two IP's one being for firewall administration and the other for forwarding traffic to the webserver. The other interface connects the utm to the private subnet.
I have DNS allowed for private network that forwards to googles dns servers and "Use forwarders assigned by ISP" is disabled.
The firewall rules allows all traffic anywhere and any service.
For Nat I have a rule masquerading the webforwarding address. 
I also have a DNAT Record pointing any-any-internal address.

Result: 
Traffic in the 2 subnets can talk to eachother but the private subnet still is not able to access the internet.

What did I miss?


This thread was automatically locked due to age.
  • Hi, and welcome to the User BB!

    The private subnet sees the utm as the internet gateway.

    Do you mean that DHCP is configured to assign as default gateway the IP of "Internal (Address)" to the clients in your LAN?

    Your firewall rule should be something like 'Internal (Network) -> Any -> Internet : Allow'.  Your masq rule should be 'Internal (Network) -> External'.

    I also have a DNAT Record pointing any-any-internal address.

    Please click on [Go Advanced] below and attach a picture of your DNAT open in Edit.

    Traffic in the 2 subnets can talk to eachother

    What do you see that helps you draw this conclusion?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA