This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Please help me understand Portforwarding- Im lost!

[FONT="Arial"]Hi, home user of UTM 9 and having a lot of trouble understanding how to port forward.  (I just want to do Simple port forwarding like you would on a domestic $50 router!)

I think the problem is I'm not sure which direction traffic is going in my situation, i'm just an amateur so I have a lot of gaps in my knowledge.

MY SETUP -
Single Wan & Single Lan.
The WAN is a PPPoE connection (ADSL)
The LAN has an ip of 192.168.1.1

DESIRED OUTCOME:
I want to port forward the ports 5060 and 9000 to 9014 to a PC on my internal lan with an IP address of 192.168.1.2

WHY:
It is running 3cx server (a VOIP telephone system) and in order for it to work, those ports must be forwarded/unblocked by the firewall so it can communicate with the VOIP provider)

QUESTION 1:
I dont understand the direction the data is going, and I am thus unsure what to key into the fields under 'New Nat rule', could anyone break this down for me?


ie Is the data going from :
Internet (voip provider) -> WAN -> LAN 
or
192.168.1.2 (PC with VOIP SERVER) -> WAN -> Internet (Voip Provider)

QUESTION 2:
Can anyone advise the settings for these fields: (under new nat rule)
1. For Traffic From:
2. Using service: (I think the values would be 5060 & 9000:9014?)
3. Going to:

and
1. change the destination to: (I assume it is host 192.168.1.2?) 


QUESTION 3:
Lastly, is creating a new nat rule the only thing i have to do to get this to work for me, or do i have to add firewall rules too under Network Protection -> Firewall?


[:S]

Thanks everyone!![/FONT]


This thread was automatically locked due to age.
Parents
  • Be sure to use the "External (Address)" object created by WebAdmin in 'Going to'.

    Like Frank and Angelo said, you can use "Any" in 'From', but you could limit that to the IP of your VoIP provider.  I suspect that you would want a 'DNS Group' definition using an FQDN that resolves to several IPs used by your provider.

    Add the two services in scorpionking's post to a Services Group and put that group into 'Using service:'.  Be sure to leave 'And the service to:' field empty.

    Cheers - Bob
  • Ok thanks guys for all your advice, i have gone through and done those things but the firewall checker on my voip program, and an outside port checker on the internet is still showing these ports as blocked.

    I've put screenshots of my workings below, where have I gone wrong?

    First screenshot shows me adding my computer 192.168.1.2 under new network definition.  (under advance am i meant to bind it to the internal interface?)

    Second screenshot shows the new entry for udp ports 9000-9014.

    Third screenshot is my Nat settings.

    Note also that under the firewall rules tab, there are no new rules added, other than ones "added by wizard".  Should I be seeing some new rules added there automatically because I check add automatic firewall rules when adding the new nat rules?

    thanks!
Reply
  • Ok thanks guys for all your advice, i have gone through and done those things but the firewall checker on my voip program, and an outside port checker on the internet is still showing these ports as blocked.

    I've put screenshots of my workings below, where have I gone wrong?

    First screenshot shows me adding my computer 192.168.1.2 under new network definition.  (under advance am i meant to bind it to the internal interface?)

    Second screenshot shows the new entry for udp ports 9000-9014.

    Third screenshot is my Nat settings.

    Note also that under the firewall rules tab, there are no new rules added, other than ones "added by wizard".  Should I be seeing some new rules added there automatically because I check add automatic firewall rules when adding the new nat rules?

    thanks!
Children
No Data