This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SNAT Trouble

Hi Folks,

i've got SNAT trouble with my Astaro ASG220 Cluster V7.201...

I have bound 5 public addresses (1.1.1.1 (Default GW assingned) to 1.1.1.5 as an example) to the External Interface.
The Mailserver should use the 1.1.1.1 - thats okay.
The problem is that i have 3 other Server who should use the other adresses.
I've configured 3 DNAT/SNAT=FULL NAT with following settings:

TrafficSource=*External Address of a Customer - as HOST saved*
TrafficSource=*any*
TrafficDestination=*1.1.1.2*
Destination=*Internal Address*
DestinationService=*any*
Source=*1.1.1.2*
SourceService=*any*
Automatic packet rule=*checked*

TrafficSource=*External Address of a Customer - as HOST saved*
TrafficSource=*any*
TrafficDestination=*1.1.1.3*
Destination=*Internal Address*
DestinationService=*any*
Source=*1.1.1.3*
SourceService=*any*
Automatic packet rule=*checked*

TrafficSource=*External Address of a Customer - as HOST saved*
TrafficSource=*any*
TrafficDestination=*1.1.1.4*
Destination=*Internal Address*
DestinationService=*any*
Source=*1.1.1.4*
SourceService=*any*
Automatic packet rule=*checked*

DNAT Works good...
The problem is that the server connects to the internet/customer with the IP assingned with the Default Gateway (1.1.1.1) - not with 1.1.1.2/3/4. All the server do that.
I'm a little bit confused... [:S]
Could anyone help me?


This thread was automatically locked due to age.
Parents
  • I have public IP in Speedtouch DSL Modem, 

    This public IP was natted on DSL Modem to my local Exchange server and users from outside were able to access the exchange for emails.
    Now i have ASG 220 ver 7.201 in between the DSL modem and local lan.
    I tried using SNAT the Local address of email server to Public IP of DSL modem. Now i am able to send emails but unable to receive emails as the mail server is not accessible from outside. Please Help

    Is it right way.. as what i am doing or.. is there any other better way to nat my exchange server to the public ip address of dsl modem. PLEASE HELP !!!
  • If you just want to forward the smtp traffic to the internal mail server you need to setup a dnat rule along with a packet filter rule to allow the traffic to the internal mail server ( there is a checkbox when creating a dnat rule to auto create this rule)

    The other option is to use the smtp proxy on the astaro to filter the email before sending it to the exchange server.

    There is info about creating a dnat rule at www.astaro.com/kb if you are unsure.
Reply
  • If you just want to forward the smtp traffic to the internal mail server you need to setup a dnat rule along with a packet filter rule to allow the traffic to the internal mail server ( there is a checkbox when creating a dnat rule to auto create this rule)

    The other option is to use the smtp proxy on the astaro to filter the email before sending it to the exchange server.

    There is info about creating a dnat rule at www.astaro.com/kb if you are unsure.
Children
No Data