Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DMZ built of combination of MASQUERADE and/or FullNAT and/or DNAT???

I spent many many hours during the last few weeks , trying about everything I found in here in order to have a FULL DMZ using 1 free interface,

I works, kinda,  but not completely, there's always something that goes wrong.

I also tried this:
UTM: Accessing Internal or DMZ servers from Internal Networks using DNAT

in any way I could understand it...
doesn't work

I can say that it's not completely DMZed because , when I remove the UTM from the connection and put the cable directly into the PC, or use USB tethering from my phone I can properly achieve what I'm trying to do...
also 
when having a look at the live-log I can see that there are white lines, 
concerning the PC, who is alone on the interface, wich is on a different subnet, so I can't be mistaken , in theory there should be red and green lines right?


Please , please , please,  HOW can I DMZ  1 interface, there has to be someone who knows the recipe ?


This thread was automatically locked due to age.
Parents
  • I don't see anything besides the DNS requests in the firewall log, you could check the DNS log as well.

    If you think it is a DNS issue I guess you need to compare what is different when you have the tomato router in place. On the UTM you are using the DNS proxy, but on the tomato what is the client getting assigned for DNS? Have you tried either changing DHCP or manually assigning a public DNS server such as google, opendns or ISP's dns?

    When you connect on the VPN what IP address are you assigned, is it in the 192.168.14.x network?
Reply
  • I don't see anything besides the DNS requests in the firewall log, you could check the DNS log as well.

    If you think it is a DNS issue I guess you need to compare what is different when you have the tomato router in place. On the UTM you are using the DNS proxy, but on the tomato what is the client getting assigned for DNS? Have you tried either changing DHCP or manually assigning a public DNS server such as google, opendns or ISP's dns?

    When you connect on the VPN what IP address are you assigned, is it in the 192.168.14.x network?
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?