This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Unable to set up NAT for internal IIS Webserver

Hi,

my name is Dominik and I'm at my wits end  
I've been trying to make our internal Windows 2003 IIS Webserver available to the Internet. Nothing special, but somehow I can't seem to get it to work!
Our Setup here is as follows:
Firewall: Astaro SL 5.1
Internal IP of Astaro: 172.16.66.100/24

WebServer: WIndows 2003 Standard
IP of Webserver: 172.16.66.10/24
Gateway: 172.16.66.100
The Astaro is connected to the Internet via 3Mbit ADSL., there's already a Masquerading rule defined, which allows our internal clients from the 172.16.66.0/24 subnet to access the Internet! 

We've set up a new WebServer today which will serve as a Gateway to our Intranet. The Webserver is listening on Port 80 TCP. 
What I did, was to create a host definition for our webserver with IP Adress 172.16.66.10. I didn't have to create a service definition for HTTP since it's already defined.

Next I went to Network/NAT-Masquerading and created a new DNAT/SNAT rule named Any2Srv-Web. Source Address is Any, Destination is the external DSL interface, Service is HTTP. Change destination is set to the IP Adress of our internal Webserver, Service destination is set to "no change". 

Finally I created a new Packet FIlter rule: Source is Any, Protocol is HTTP, Destination is our internal Webserver. And yes, the rule is set to ALLOW  

But whenever I try to reach our Webserver from the internet, nothing ever happens! It's working fine from our internal Network, but somehow the HTTP request won't get routed past our Firewall!

Maybe some of you guys could help me out here, I'm pretty much stumped at the moment!

TIA,

Dominik


This thread was automatically locked due to age.
Parents
  • For starters:

    Can you ping the internal server?
    (turn all ICMP options on Astaro on for now)
    If you can't ping it, what does a traceroute say?
    (mask public address for anonymity)
    Logs say anything?
    Squid proxy off? (for now)
  • Thanks alot for your fast response, but it seems as if my problem is no more...just checked if I could reach my webserver from an external IP Adress, and it suddenly worked...anyway, thanks a bunch :-)
Reply Children
No Data