This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[8.102] Can't get SNAT working

Hi @all,

maybe you can help me a bit solving this problem.
I have the following network: 172.16.10.0/23, that is 172.16.10.0 - 172.16.11.255.
For wired clients I use the .10 net and for wireless clients I use the .11 net.

I had to switch from full masquerading mode and working with some firewall rules to SNAT mode to have more control of what's going to the outside.

For some reason one SNAT rule does not work at all. This is a rule for two smartphones grouped together into a network group.
In the SNAT rule I checked both checkboxes to have the initial packets logged and the firewall rule created automatically.
As being confused that this config works for other device groups but not for this one I deleted the SNAT rule, created a clean firewall rule and then again a new SNAT rule without the two checkboxes activated.

This did not work as well. I deleted all rules again, deleted the network definitions and created everything new regarding these two devices which aren't snat'ed.
With the newly created device definitions, groups and SNAT rules it didn't work again.

In the meantime (between all these config changes) I restarted the ASG several times, maybe 4-5 times. I turned off the radio at the two devices and also restarted the devices, but nothing helped.

What can I do to make this working?
What information do you need from me?

Greetz from DE,
Michael


This thread was automatically locked due to age.
Parents
  • Your SNAT rules look good, but there are no matches at all (first column).
    Is there a packet filter rule for 172.16.11.181/172.16.11.182 allowing packets to the Internet?
  • Hi da_merlin,

    Your SNAT rules look good, but there are no matches at all (first column).
    Is there a packet filter rule for 172.16.11.181/172.16.11.182 allowing packets to the Internet?


    that there are no matches on these rules may be as I restarted the system few minutes before and no device of the gaming and mobile group was online at this time.
    There is no packet filter rule as I checked the box to have automatic packet filter rules created. Shouldn't this suffer? I recently tried to do it without the checkbox for the automatic packet filter rules enabled and created those rules by hand. This didn't make a difference, but if you want me to do that again, I will do it again, of course! ;-)

    Michael


    EDIT: Sorry, I didn't mean to suffer, (I'm suffering! ;-) ) - I meant sufficient... of course... sry for my bad english. It's obviously not in everyday use... ;-)
Reply
  • Hi da_merlin,

    Your SNAT rules look good, but there are no matches at all (first column).
    Is there a packet filter rule for 172.16.11.181/172.16.11.182 allowing packets to the Internet?


    that there are no matches on these rules may be as I restarted the system few minutes before and no device of the gaming and mobile group was online at this time.
    There is no packet filter rule as I checked the box to have automatic packet filter rules created. Shouldn't this suffer? I recently tried to do it without the checkbox for the automatic packet filter rules enabled and created those rules by hand. This didn't make a difference, but if you want me to do that again, I will do it again, of course! ;-)

    Michael


    EDIT: Sorry, I didn't mean to suffer, (I'm suffering! ;-) ) - I meant sufficient... of course... sry for my bad english. It's obviously not in everyday use... ;-)
Children
No Data