Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Configuration Doubts

Hi guys,

i've been reading the BB for a while, as spectator. A lot of users, people helping each other. This is great.

Now it's time to you guys give me a clue of what's happening... lol

the thing is:
We have installed the UTM in our environment, no problem with the initial setup. But, there's something that i've missed. I will give you guys a picture of what's happening in our environment:

We have a server(192.168.0.2), that act as DNS, DHCP, AD, ERP server, yes, he is loaded with a lot of services...
And we have our UTM(192.168.0.254), with base subscription, network protection and web protection.

When I try to ping or trace a route between these two, we loose all packets.
But when I try this by a machine in our network, it works fine. Internally I can also access our ERP.

I think that this problem is causing another major problem, I can't make the external access to our ERP. I've already create DNAT rules, but without success...

Can you guys please give me a help, a documentation or something, so I can move on with the configuration?

Sorry for my english, is totally rusty!

Thanks to all!


This thread was automatically locked due to age.
Parents
  • Hi, 

    1. Is everything on one network, or you have multiple LANs/DMZs?
    Where is the ERP system?

    2. Try enabling ping and traceroute in the Firewall->ICMP settings tab

    3. check the logs: firewall, IPS, application control.

    4. post screenshots ('go advanced' when posting) of your DNATs and related definitions and firewall rules.

    Barry
Reply
  • Hi, 

    1. Is everything on one network, or you have multiple LANs/DMZs?
    Where is the ERP system?

    2. Try enabling ping and traceroute in the Firewall->ICMP settings tab

    3. check the logs: firewall, IPS, application control.

    4. post screenshots ('go advanced' when posting) of your DNATs and related definitions and firewall rules.

    Barry
Children
No Data