Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DMZ built of combination of MASQUERADE and/or FullNAT and/or DNAT???

I spent many many hours during the last few weeks , trying about everything I found in here in order to have a FULL DMZ using 1 free interface,

I works, kinda,  but not completely, there's always something that goes wrong.

I also tried this:
UTM: Accessing Internal or DMZ servers from Internal Networks using DNAT

in any way I could understand it...
doesn't work

I can say that it's not completely DMZed because , when I remove the UTM from the connection and put the cable directly into the PC, or use USB tethering from my phone I can properly achieve what I'm trying to do...
also 
when having a look at the live-log I can see that there are white lines, 
concerning the PC, who is alone on the interface, wich is on a different subnet, so I can't be mistaken , in theory there should be red and green lines right?


Please , please , please,  HOW can I DMZ  1 interface, there has to be someone who knows the recipe ?


This thread was automatically locked due to age.
Parents
  • @ Dilandau
    well!
    I really interpreted the IPS GUI, like this:
    the specified interface  get the selected policy applied ot them , if I don't specify them they don't get the policy applied , so I thought the packets would then NOT be dropped/terminated because, it's a DMZ interface that I want, so everything should get in... that is the purpose of that interface...

    but I will definitley try it out, and add an exception rule for that particular device,
Reply
  • @ Dilandau
    well!
    I really interpreted the IPS GUI, like this:
    the specified interface  get the selected policy applied ot them , if I don't specify them they don't get the policy applied , so I thought the packets would then NOT be dropped/terminated because, it's a DMZ interface that I want, so everything should get in... that is the purpose of that interface...

    but I will definitley try it out, and add an exception rule for that particular device,
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?