Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DMZ built of combination of MASQUERADE and/or FullNAT and/or DNAT???

I spent many many hours during the last few weeks , trying about everything I found in here in order to have a FULL DMZ using 1 free interface,

I works, kinda,  but not completely, there's always something that goes wrong.

I also tried this:
UTM: Accessing Internal or DMZ servers from Internal Networks using DNAT

in any way I could understand it...
doesn't work

I can say that it's not completely DMZed because , when I remove the UTM from the connection and put the cable directly into the PC, or use USB tethering from my phone I can properly achieve what I'm trying to do...
also 
when having a look at the live-log I can see that there are white lines, 
concerning the PC, who is alone on the interface, wich is on a different subnet, so I can't be mistaken , in theory there should be red and green lines right?


Please , please , please,  HOW can I DMZ  1 interface, there has to be someone who knows the recipe ?


This thread was automatically locked due to age.
Parents
  • @ dilandau

    I'm not quite sure I get the 2 last line of your last reply here:

    I did not apply IPS to the DMZ interface, ( see attachment) , so 
    you recommend adding it anyway, but creating an exception, 
    what do you mean , an "IPS" exception?
    how do I do that?

    Thanks
  • @ dilandau

    I'm not quite sure I get the 2 last line of your last reply here:

    I did not apply IPS to the DMZ interface, ( see attachment) , so 
    you recommend adding it anyway, but creating an exception, 
    what do you mean , an "IPS" exception?
    how do I do that?

    Thanks


    IPS is either ON or OFF, adding networks to "Local Networks" does not turn IPS on for just those interfaces. Since the DMZ is behind the UTM it is a Local Network, it is best practice to add it so the IPS can properly analyze the traffic. If you want to skip all IPS scanning for the DMZ create an exception on the "Exceptions" tab as can be seen in your screenshot.
Reply
  • @ dilandau

    I'm not quite sure I get the 2 last line of your last reply here:

    I did not apply IPS to the DMZ interface, ( see attachment) , so 
    you recommend adding it anyway, but creating an exception, 
    what do you mean , an "IPS" exception?
    how do I do that?

    Thanks


    IPS is either ON or OFF, adding networks to "Local Networks" does not turn IPS on for just those interfaces. Since the DMZ is behind the UTM it is a Local Network, it is best practice to add it so the IPS can properly analyze the traffic. If you want to skip all IPS scanning for the DMZ create an exception on the "Exceptions" tab as can be seen in your screenshot.
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?