This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Additional Addresses/Aliases - No ping and also no DNAT

Hi guys,
I am quote familiar with Astaro/Sophos UTM and helped someone swap out a an older ASA that was breaking with Sophos UTM 9.

They have multiple public addresses from their ISP. I setup the WAN interface with their IP, Subnet and GW. It can be pinged from an external source and packet filter rules work as expected.

I then setup an additional address on the WAN interface, i can see it come up and it also is listed when using "ip addr" in the shell. I can ping it from inside the network no problem.

It doesn't respond to pings from an external network (this could be the same as say a SonicWALL which also does this), or like the ASA which responds to ICMP. I also tried a packet filter rule to allow pings, but no luck.

Thinking it was like the SonicWALL and that is doesn't respond, I created a DNAT rule to a simple web site internally but this fails and there are no drops i the packet filter logs.

I also tried using /32 subnet mask on that additional address.

Any ideas?


This thread was automatically locked due to age.
Parents
  • I must say, Astaro/Sophos support really isnt worth the premium licensing as of yet. I have been waiting for an engineer to reach me after burning through 2 different 1st level support techs. by all accounts, this configuration should work. 2 days going on 3 waiting for help is simply not acceptable especially for someone who resells their devices and a customer with premium support.
Reply
  • I must say, Astaro/Sophos support really isnt worth the premium licensing as of yet. I have been waiting for an engineer to reach me after burning through 2 different 1st level support techs. by all accounts, this configuration should work. 2 days going on 3 waiting for help is simply not acceptable especially for someone who resells their devices and a customer with premium support.
Children
No Data