Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

NAT PROBLEM please help

i use asl 3.0.20
i want my serveur-APACHE in lan visible from internet i have use filter rules

any > http > serveur-apache >allow
ans so have use any any any allow

i have an public ip in firewall extern interface 
used SNAT or DNAT to make serveur apache visible from internet please please help me 
i have make snat rules and DNAT rule nothing work 

please help me 

can i used masquerading and nat rules i have used all solution iknow and nothing work 
help help
sorry for english i'm french

[ 01 March 2002: Message edited by: abilio ]

[ 01 March 2002: Message edited by: abilio ]



This thread was automatically locked due to age.
  • thx for help i have found the problem 
    now i can hit my serveur in dmz
    but from localnet can't hit serveur web and i have allow localnet>http>DMZ
    and have make rules in dnat doesen"t work 
    and from outside that work ?
    is a problem from asl or not ?
  • what you have to do is making dnat.
    source(external)-->destination(your webserver) port(service) 80
    change destination to your webservers adress and allow Any-->(webserver's address).

    Good luck, Chris
  • You dont DNAT interanl clients.   You use MASQ or NAT directly out to the internet.   If thats what you mean by DMZ....

    Just add a RULES under filter to INTERNAL CLIENTS  >  HTTP  >  ANY  ALLOW....   or something similar

    And a MASQ rule of  INTERNAL CLIENTS >  EXTERNAL

    Resistance