This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AWS Sophos UTM (NAT and VPN)

Hi,
  Has anyone configure the NAT and VPN via AWS Sophos UTM ? Need help as AWS does not allow public IP NAT, only RFC 1918 compliance (Private IP) subnet can be added for routing
  AWS (10.0.0.0/16) -> NAT 7.44.155.0/24->VPN->6.225.55.78 (Gateway -121.224.13.80)
  How should approach this ?
1. Create a site to site VPN first from AWS to Remote
2. Create a static route for 7.44.155.0 ?
3. Route 7.44.155.0 to 6.225.55.78 ?
4. AWS server configure gateway to the Sophos UTM server ?

  Appreciate your help !

Thanks !


This thread was automatically locked due to age.
Parents
  • Hi, sitots, and welcome to the User BB!

    Static routes won't work.  In your office, define the Remote Gateway AWS instance as "Respond only" and choose an authentication type of either PSK or RSA.  If RSA, chooose 'VPN ID Type: IP Address' and put the 10.x.y.z internal IP of the instance in AWS.

    The easier alternative is to use the SSL VPN.  It will be faster if you change the 'Protocol' on the 'Advanced' tab to UDP instead of TCP'.  Configure the Server in your office UTM and load the Client into the AWS instance.

    Cheers - Bob
Reply
  • Hi, sitots, and welcome to the User BB!

    Static routes won't work.  In your office, define the Remote Gateway AWS instance as "Respond only" and choose an authentication type of either PSK or RSA.  If RSA, chooose 'VPN ID Type: IP Address' and put the 10.x.y.z internal IP of the instance in AWS.

    The easier alternative is to use the SSL VPN.  It will be faster if you change the 'Protocol' on the 'Advanced' tab to UDP instead of TCP'.  Configure the Server in your office UTM and load the Client into the AWS instance.

    Cheers - Bob
Children
No Data