Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Routing INT -> EXT -> DNAT -> INT

Here is the issue I am experiencing.  We have one webmail server on our INT network that is being DNAT from an EXT address.  From the outside world, users can easily access this server by typing www.webmail.com.

Users on the INT network would like to be able to do the same thing.  www.webmail.com of course resolves to the EXT IP and the connection fails.  If users use the internal computer name mailserv then everything works fine.

Setting up an internal DNS server that resolves www.webmail.com to an internal IP would work, but it would create a lot of extra work with respect to the DNS database maintenance.

Any thoughts?  Am I missing something obvious or otherwise?


This thread was automatically locked due to age.
Parents
  • That has been a network issue forever now with NAT in general.   The only way is to have an internal DNS be specified for client workstation and sepereate the external DNS server.  Then setup the internal DNS server with the appropiate names and forwared anything non internal to the firewall.

    I too would be interested in another way of doing this if possible

    Resistance
  • what you can do out of setting up a DNS Server is (yes, work..) resolving the adress via hosts.conf(*nix)/lmhosts(win*).
    This should be quite easy via logon script...

    Chris
Reply Children