This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9 as NAT on VPC with Private and Public Subnets

I am running Sophos UTM9 Instance instead of the AWS NAT instance. The VPC has a public 172.16.30.0/24 and a private Subnet 172.16/31.0/24.

On the Instances on the public subnet of the VPC I have the problem that my pings are dropped allthough I can browse through the UTM. 

The Sophos has two NIC's and one is configured as the External 172.16.30.5(Public Facing Network) and the other as the Internal 172.16.31.5(Private Facing Network).

All VM on the Public Subnet are configured to use 172.16.30.5 as their Gateway and DNS and all VM's on the Private Subnet are configured to use 172.16.31.5 as their Gateway and DNS.

From the Instances on the Public Subnet I can ping 127.0.0.1 as well as both NIC's of the UTM but all other pings time out. 

I noticed on the Firewall Log that ping packets are dropped although ICMP on Gateway and Through Gateway is allowed and  spoof protection is off.

9:07:07 TCP
172.16.30.5 : 54584

169.254.169.254 : 80
[SYN] len=60 ttl=64 tos=0x00 srcmac=2:16:80:4c:16:ae

Any help to get this configured properly would be greatly appreciated

Thanks

Gustavo Schultz


This thread was automatically locked due to age.
  • Hello, Gustavo, and welcome to the User BB!

    There's not much information in the Firewall Live Log, so it always pays to look at lines from the full log file to analyze why a block is occurring.  Also, although it probably makes no difference with this question, it's always good to state the exact version of UTM when posting an issue - 9.108-23?

    Cheers - Bob
  • I just setup a sophous utm 9 on a new aws vpc, one subnet private and one public, i can access the utm fine, but i cannot get for the life of me any instance behind the utm to be accessable, (i cannot ping them from the root/shell account on the utm, i can see the mac in the arp table, what am i missing? )
  • Hi, wkstill, and welcome to the User BB!

    Please read my post above.  Also, note that pinging is regulated on the 'ICMP' tab of 'Firewall'.

    Cheers - Bob