This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

You would think it's obvious but...

You ever have one of those days where you feel like a dumbass?  Anyway... I'm running a server which hands out encryption keys.

 I have a filter rule to allow any client on this port with the address of the keyserver (which is a private address BTW, so would I use the external interface address instead? I tried this and no joy.)

Also I have a SNAT/DNAT rule for any source with a destination of the external interface using this service 
does not change the source, changes the destination to the keyserver and does not change the service.

From what I can tell this should work but when I try to access it, nada. I've read the manual and searched around the boards and feel I've done what they suggest. So I must defer to the brain on this one.
Oh and for what it's worth I have a MASQ rule set up for inside the ASL and that works fine.

TIA   


This thread was automatically locked due to age.
Parents
  • Try packet filter to allow traffic to Red as well as the private IP.

    Have you looked at the packet filter live log when trying to access the server ? 
  • Ok, I tried that and there is nothing in the live log when I try to connect. So that would tell me that there is no prob with the filter rule. I think? So it kinda must be a NAT issue. 

    I have one NAT rule to forward from anwhere-->external_interface /keyserver to forward to the private IP of the box.

    And another to forward any-->PrivateLAN/Keyserver forward to private IP  
Reply
  • Ok, I tried that and there is nothing in the live log when I try to connect. So that would tell me that there is no prob with the filter rule. I think? So it kinda must be a NAT issue. 

    I have one NAT rule to forward from anwhere-->external_interface /keyserver to forward to the private IP of the box.

    And another to forward any-->PrivateLAN/Keyserver forward to private IP  
Children