This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[8.102] Can't get SNAT working

Hi @all,

maybe you can help me a bit solving this problem.
I have the following network: 172.16.10.0/23, that is 172.16.10.0 - 172.16.11.255.
For wired clients I use the .10 net and for wireless clients I use the .11 net.

I had to switch from full masquerading mode and working with some firewall rules to SNAT mode to have more control of what's going to the outside.

For some reason one SNAT rule does not work at all. This is a rule for two smartphones grouped together into a network group.
In the SNAT rule I checked both checkboxes to have the initial packets logged and the firewall rule created automatically.
As being confused that this config works for other device groups but not for this one I deleted the SNAT rule, created a clean firewall rule and then again a new SNAT rule without the two checkboxes activated.

This did not work as well. I deleted all rules again, deleted the network definitions and created everything new regarding these two devices which aren't snat'ed.
With the newly created device definitions, groups and SNAT rules it didn't work again.

In the meantime (between all these config changes) I restarted the ASG several times, maybe 4-5 times. I turned off the radio at the two devices and also restarted the devices, but nothing helped.

What can I do to make this working?
What information do you need from me?

Greetz from DE,
Michael


This thread was automatically locked due to age.
Parents Reply Children
  • Good morning Barry,

    yes, you're absolutely right. Phones are on internal network, this is 172.16.11.181 + 172.16.11.182.
    With "X" I mean that the setting is enabled.

    Other devices (gaming group) with addresses 172.16.11.161 and .162 are working with the same rule except for the other network device group (instead "group mobile" this is "group gaming").

    Michael