This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

How to Port Forward Service Ports : UTM 9

Hi all, 

Could someone please point me in the right direction on how to port forward in UTM 9? 

I found this doc for ASG but it isn't the same as far as I can see! 404 - Sophos

cheers
Scott


This thread was automatically locked due to age.
  • Hi, your link didn't work for me; I found
    How to Port Forward Service Ports with NAT: Astaro Security Gateway

    NAT and networking work the same in UTM9 as in ASG.

    Barry

  • NAT and networking work the same in UTM9 as in ASG.


    It was the same link! Not sure what happened there!

    The document is great but from what I can see is that the menus/tabs are the same in UTM as ASG!
  • Hi,
    Do you mean the menus are NOT the same?

    Some things have moved around a little, but everything is still there.

    Barry
  • Yeah I have managed to locate most things! Just trying to get my head around how it all works! I am used to one area/page to port forward not three or more....
  • I am still not having any luck! If someone would like to translate the doc from ASG to UTM 9 it would be greatly appreciated! 

    The way it is set up on the external nic is as a cable modem (actually an ADSL modem which connects to the ISP) this is because the wifi which is on the modem is on the external side of the network....  Can surf web etc!
  • Hi, is the modem Bridged?

    Barry
  • I am assuming not as it makes the connection! It is set up that way for there old FW which works fine just outdated!

    ASFAIK the modem doesn't do any NAT stuff....
  • 'NAT mode' is now 'Rule Type' in V9.  'Matching Condition' is where the traffic selector is defined as it was with the three 'Traffic' items in V8.  'Action' is what change(s) you want to make to the selected traffic.  Leave a field blank if the item is not to be changed.

    You don't need to leave the page.  Click on the green + to create a new Host/Network or Service definiton.

    Never bind a definition to a specific interface; leave all definitions with 'Interface: >'.

    If the DNAT is for traffic arriving at the External interface, be sure to use the "External (Address)" object created by WebAdmin when the External interface was defined.  Using a regular Host definition will cause the traffic to not be selected.

    Cheers - Bob
  • I put another modem in (bridge mode) and with a bit of tinkering I got the port forward to work from one port to a different port!