This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Difficult static Routes

Hi,

w've got a real difficult routing problem (i know how to handle but the sophos utm, don't do it)

We've got 2 External Interfaces (not multipath - just two VLANs (165 and 240)). One Interface got the Net 82.211.0.x/24 the other got the net 84.200.2.x/24.
On the other side we also got two internal network-devices (also different vlans (165 and 240)) and on this networkdevices are many subnets configured. 10.0.0.x is on vlan240, 10.1.0.x - 10.6.0.x VLAN240

What we do is, configureing the firewall to route the traffic to the internal servers. 

Now the main problem:
if server A is in VLAN1 and is masqueraded to 82.211.0.9 sometime it happens that the server isn't accessible from the Internet. What i figured out is, that the traffic is not put throught the extenal interface which has got the 82.211.x vlan. After a few minutes the traffic is routed again through the correct interface and the server is accessible again.


What i did to get this work is setting up a static route and route all traffic from server A to the external-interface it has to go. But. If i do this, the server a isn't accessible from internal network anymore. I setup a new roule to route all traffic from server a to internal networks on the internal-interface but nothing changed. Server is still not accessible from the internal network till i disable the first route.


This thread was automatically locked due to age.
  • Please edit your post to show the real internal VLAN tags as well as their subnets.

    When you say that server A "is masqueraded to 82.211.0.9," do you mean that you have a NAT rule like 'DNAT : Internet -> Any -> External [Server A] (Address) : to {Server A}'?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • no, its a real masquerading rule in network security. Sometimes theres a DNAT aswell but i think this wouldnt be the reason.? - correct me if i'm wrong
  • It makes no sense to me that it appears that the same VLAN tags would be used on different NICs.  I asked those questions in an attempt to understand what you're telling us.  Please refer to How To Ask Questions The Smart Way, and then pose your question again or modify the one in this thread.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA