Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS through vpn over NAT

Hi @all,

I've got a quite big problem in my 
*irony mode on* secret favorite topic => DNS *irony mode off* [:D]

We are using a special natted Site-to-Site VPN, described in the german Board: https://community.sophos.com/products/unified-threat-management/astaroorg/f/68/t/62093

Well, the Tunnel works fine (although I did not get any reply). I'm able to access the remote Server/shares and Websites. BUT (and this is a quite big BAD): we can only connect the server using IP Addresses becaus DNS is not working.
So I created two Request Routing Rules and added the remote DNS Server in the "Forwarders" Section in DNS Tab like BAlfson wrote in another Thread (Thx for that ;-) )

If I add a static DNS entry for one remote server, I'm able (hardly surprising..) to resolve this name.

Here is a diagram from Cisco that matches exactly my situation (but the IP addresses). just to get a better view:


Any ideas? Hope so.. [:)]

Regards


This thread was automatically locked due to age.
Parents Reply
  • I've created a SNAT rule 192.168.100.0/24 -> Any -> 172.22.1.0/24 source translation: 172.20.1.1/24

    Typo or did you really create a network object with this address?

    Any entries in firewall and ips log (if used)?

    edit: By the way: is the DNS Server configured to allow DNS requests from your "fake" network?
Children
  • Typo or did you really create a network object with this address?


    no, that's correct. I added this address to the local interface as additional address. Without this address I cannot use the SNAT rule and the 1:1 rule is not working.
    the whole tunnel ist working BUT DNS. [:)]


    Any entries in firewall and ips log (if used)?

    IPS is disabled for the fake and the remote net. no entries for local net.
    no entries in the firewall log (except the success entries: "used NAT#4" "used Firewall rule #18" ...)


    edit: By the way: is the DNS Server configured to allow DNS requests from your "fake" network?

    sure. both (fake net AND remote net remote net) are listed.