This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Unable to set up NAT for internal IIS Webserver

Hi,

my name is Dominik and I'm at my wits end  
I've been trying to make our internal Windows 2003 IIS Webserver available to the Internet. Nothing special, but somehow I can't seem to get it to work!
Our Setup here is as follows:
Firewall: Astaro SL 5.1
Internal IP of Astaro: 172.16.66.100/24

WebServer: WIndows 2003 Standard
IP of Webserver: 172.16.66.10/24
Gateway: 172.16.66.100
The Astaro is connected to the Internet via 3Mbit ADSL., there's already a Masquerading rule defined, which allows our internal clients from the 172.16.66.0/24 subnet to access the Internet! 

We've set up a new WebServer today which will serve as a Gateway to our Intranet. The Webserver is listening on Port 80 TCP. 
What I did, was to create a host definition for our webserver with IP Adress 172.16.66.10. I didn't have to create a service definition for HTTP since it's already defined.

Next I went to Network/NAT-Masquerading and created a new DNAT/SNAT rule named Any2Srv-Web. Source Address is Any, Destination is the external DSL interface, Service is HTTP. Change destination is set to the IP Adress of our internal Webserver, Service destination is set to "no change". 

Finally I created a new Packet FIlter rule: Source is Any, Protocol is HTTP, Destination is our internal Webserver. And yes, the rule is set to ALLOW  

But whenever I try to reach our Webserver from the internet, nothing ever happens! It's working fine from our internal Network, but somehow the HTTP request won't get routed past our Firewall!

Maybe some of you guys could help me out here, I'm pretty much stumped at the moment!

TIA,

Dominik


This thread was automatically locked due to age.
Parents Reply Children
No Data