This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Access problem with masquerading and DNAT

I have two interfaces: Internal and Internet (ext) with a public IP.
Internal network is masq to Internet (ext) interface and work fine with the specific rule. (Internal (Network) -> All / All   MASQ__Internet)
A web server is runing on internal network with DNAT rule:
Any -> Internet (Address) / Any   None   WebServer (Local)
Web server is acceded correctly from Internet but it can't be acceded from the internal network with public IP, only with internal IP.
Nevertheless if I change the masquerading of the internal network to SNAT rule I can access to the web server with external and internal IP.
Is this normal?


This thread was automatically locked due to age.
Parents
  • I thik it is normal! If you Masquerade your internal Network to your ext. IP - so you will connect your external IP with the same address! Possible astaro detect this as an spooving attack!

    Medic
Reply
  • I thik it is normal! If you Masquerade your internal Network to your ext. IP - so you will connect your external IP with the same address! Possible astaro detect this as an spooving attack!

    Medic
Children
No Data