This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

packet to the WAN interface without Masquerading

Can I exclude one host from the LAN from Masquerading NAT?

Let say that I have one server on the local net that I want to forward the packet to the WAN interface without Masquerading (Masquerading is enabled on the WAN interface)
I prefer it will be the source IP of the server but it can be also a different IP from the local IP range…..


This thread was automatically locked due to age.
  • Are you saying that you want to send a private IP out on your public interface?  Even if you have private IPs on the External side of the Astaro, it seems like this could cause routing problems.

    That said, all you need to do is replace your 'Internal (Network) -> External' masq rule with one that doesn't include the IP you don't want to masq.

    Cheers - Bob