This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

default drop problem

Hello,

I would like to access at my exchange owa from a public access, but i have a default drop problem on my astaro beetween my public ip and my wan's astaro adress.

I did a DNAT redirection (443 automaticly redirect to my srv), my firewall rules are ok.
I don't know what's wrong.

normally:

public adress --> 192.168.0.17 --> 192.168.1.2

actually :

public adress *default drop* 192.168.0.17 --> 192.168.1.2

Thank you in advance for help

Arnaud

PS :

14:20:46 Default DROP SSL 81.64.37.121:58291→192.168.0.17:443 [SYN] len=52 ttl=127 tos=0x00 srcmac=e0:46:9a:92:ba:7adstmac=0:23:24:21:5e:34


This thread was automatically locked due to age.
Parents
  • By chance do you have the Network Definition Object for the Exchange machine bound to a specific interface, as opposed to the default of >?
  • By chance do you have the Network Definition Object for the Exchange machine bound to a specific interface, as opposed to the default of >?



    Scott - THANK YOU - I've been beating my head against the wall on this - I set up a VLAN connected to a XenServer and when the DNAT was utilized I saw it connect from the outside to the ASG, then the ASG tried to connect it directly to the IP and the DEFAULT DROP was closing the connection.  RDP Connections to items on the "Internal" network worked just fine on a DNAT rule.  Simply changing the Network Defintion to "ANY" fixed me right up!
Reply
  • By chance do you have the Network Definition Object for the Exchange machine bound to a specific interface, as opposed to the default of >?



    Scott - THANK YOU - I've been beating my head against the wall on this - I set up a VLAN connected to a XenServer and when the DNAT was utilized I saw it connect from the outside to the ASG, then the ASG tried to connect it directly to the IP and the DEFAULT DROP was closing the connection.  RDP Connections to items on the "Internal" network worked just fine on a DNAT rule.  Simply changing the Network Defintion to "ANY" fixed me right up!
Children
No Data