This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Generic proxy works but DNAT doesnt

I have two wans, and am using policy routing so that the DMZ goes out the second one.  I want to forward incoming wan2 3389 traffic to a host on the dmz.  When I try the generic proxy it works fine, the host answers 3389 from clients on the net.

I then tried to setup a dnat rule to do the same, forward 3389 to that same host on the DMZ.  It doesn't work......... My packet analyzer on the desired host doesn't show any packets are coming in.

The reason I want to use DNAT is that I have multiple aliases on WAN2.

Any input would be appreciated.


This thread was automatically locked due to age.
Parents Reply Children
  • Oh, and since it's RDP that you're having the issue with... check your IM/P2P blocking logs (if you have that enabled) and check your IPS logs... several rules in each can / will cause issues with RDP connections.  Specifically, I've had a lot of problems with the IM/P2P module blocking valid RDP connections, it detects them as "Winny" connection attempts.  I've had to disable that rule.