This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[8.102] Can't get SNAT working

Hi @all,

maybe you can help me a bit solving this problem.
I have the following network: 172.16.10.0/23, that is 172.16.10.0 - 172.16.11.255.
For wired clients I use the .10 net and for wireless clients I use the .11 net.

I had to switch from full masquerading mode and working with some firewall rules to SNAT mode to have more control of what's going to the outside.

For some reason one SNAT rule does not work at all. This is a rule for two smartphones grouped together into a network group.
In the SNAT rule I checked both checkboxes to have the initial packets logged and the firewall rule created automatically.
As being confused that this config works for other device groups but not for this one I deleted the SNAT rule, created a clean firewall rule and then again a new SNAT rule without the two checkboxes activated.

This did not work as well. I deleted all rules again, deleted the network definitions and created everything new regarding these two devices which aren't snat'ed.
With the newly created device definitions, groups and SNAT rules it didn't work again.

In the meantime (between all these config changes) I restarted the ASG several times, maybe 4-5 times. I turned off the radio at the two devices and also restarted the devices, but nothing helped.

What can I do to make this working?
What information do you need from me?

Greetz from DE,
Michael


This thread was automatically locked due to age.
Parents
  • You bound the Host Definitions to the Internal Interface, but the packets were received by another Interface and therefore dropped. Either bind the the Host Definitions to ANY or the correct Interface and it should work.

    Cheers
     Ulrich
Reply
  • You bound the Host Definitions to the Internal Interface, but the packets were received by another Interface and therefore dropped. Either bind the the Host Definitions to ANY or the correct Interface and it should work.

    Cheers
     Ulrich
Children
No Data