This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNAT issue if src not any

Hello everyone,

I have a DNAT issue if source is a specific host.

Box is a ASG220 with 8.301 running (not the latest I know).
If DNAT source is set to any - everything works as expected.
If DNAT source is set to a Host or Host Group - DNAT will be ignored

Is there something special I have to do to get DNAT with a Host Group working?

regards,
Mat


This thread was automatically locked due to age.
Parents
  • "Traffic Destination is external and bound to external interface."

    Don't bind it.

    Also, your DNAT looks mixed up. Follow Whity's advice.
    Also, you should just use the built-in "External (Address)" definition instead of defining your own, in case your IP changes.


    However, I'm getting confused.
    You initially said you want to control the source address in the DNAT... is PC202 the source or the destination?
    If it's the source (as pictured in your DNAT), why does it have a 10.x address?

    In a DNAT, the source should be on the Internet, and the destination should be INSIDE the firewall.


    Barry
Reply
  • "Traffic Destination is external and bound to external interface."

    Don't bind it.

    Also, your DNAT looks mixed up. Follow Whity's advice.
    Also, you should just use the built-in "External (Address)" definition instead of defining your own, in case your IP changes.


    However, I'm getting confused.
    You initially said you want to control the source address in the DNAT... is PC202 the source or the destination?
    If it's the source (as pictured in your DNAT), why does it have a 10.x address?

    In a DNAT, the source should be on the Internet, and the destination should be INSIDE the firewall.


    Barry
Children
No Data