Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DMZ built of combination of MASQUERADE and/or FullNAT and/or DNAT???

I spent many many hours during the last few weeks , trying about everything I found in here in order to have a FULL DMZ using 1 free interface,

I works, kinda,  but not completely, there's always something that goes wrong.

I also tried this:
UTM: Accessing Internal or DMZ servers from Internal Networks using DNAT

in any way I could understand it...
doesn't work

I can say that it's not completely DMZed because , when I remove the UTM from the connection and put the cable directly into the PC, or use USB tethering from my phone I can properly achieve what I'm trying to do...
also 
when having a look at the live-log I can see that there are white lines, 
concerning the PC, who is alone on the interface, wich is on a different subnet, so I can't be mistaken , in theory there should be red and green lines right?


Please , please , please,  HOW can I DMZ  1 interface, there has to be someone who knows the recipe ?


This thread was automatically locked due to age.
Parents
  • @ BArryG

    ok
    yes I checked

    Firewall => shows lots of stuff but nothing mentionning the DMZed subnet, rules are posted on first page all protocols are allowed both ways

    web protection => is OFF

    IPS => log shows lines, but I can't make sense of it,  don't understand what's in there....

    application control => live log is blank, nothing, probably because I don't have any rules in there

  • IPS => log shows lines, but I can't make sense of it,  don't understand what's in there....


    Can you post some of the log entries?
    From the full log, not the live log, would be more helpful.

    Barry
Reply Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?