Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Accessing external IPs from internal network

Hi!

This might have been answered already, but I'm a bit unclear what searchterms I would use.

My cheep home router does this: If I try to connect to an DNS adress that points to my routers external adress from the LAN, my request behave like if I had connected from the internet. With all the NAT rules and everything.

However, our ASG does not use this behavior. What setting would I look at to enable this feature?

Until now I have set static DNS entries in the ASG to solve this problem, but it's a bit clunky.


This thread was automatically locked due to age.
  • What your trying to do is create a loop in the external interface, which is generally considered to be a bad practice.  It can cause all sorts of strange networking problems, make troubleshooting more difficult, and will set off most network protecting technologies (on a network, it will appear as spoofing).
     
    The industry standard means of achieving internal access to outward accessible resources is to create internal DNS records that point to the internal addresses of the resources.  This is called split-brain DNS (google away).  Clunky though it may be, it is the proper way of achieving this.
  • Network Services/DNS/Static Entries