This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

New 1:1 Nat Question

Hi All,

I´ve been reading some articles here on the forum related to the NAT 1:1. 

This is a "very" begginners questions, and probably the answer is very logical, but until now, i was not able to take any conclusion.

Currently my setup consists on two HA ASG 320 version 9.108-23. 

I need to make a NAT 1:1 to the traffic that comes from internal networks when the destination it´s a specific destination net (10.x.x.x/8). Assuming that the source network is 192.168.x.x/16, i need to "translate" to 10.10.x.x/16

 Currently, the HA UTM is working as a second firewall layer (networks - UTM - Checkpoint - Wan), and it´s providing webfiltering in Standart mode, email protection, and also it´s publishing the OWA).

The idea, is that after the connections are NATed (1:1) the checkpoint firewall, will deliver those, to another router that will route the traffic to the pretended destination network.

The destination network to whom i need to make the NAT 1:1, it´s used to access some services (some of them, provided by HTTP). 

My questions, are:

a) Considering that i´m using the WebProxy in Standard mode, can i use the proxy exceptions to make sure the connection made by browsers from the PC´s from the inside, are performed by the firewall , thus making it possible that the NAT 1:1 is made sucessfully. I need to make sure that the IP from the HTTP requests, are also nated in this way.

b) What can be the impact, on the currently existing masquerad/SNAT/DNAT rules, that i have. 

Any help would be greatly appreciated [:D]


This thread was automatically locked due to age.
Parents
  • Hi apijnappels,

    Thank you for the answer. I have one doubt thought. On point a), i´ve reviewed the UTM options, and i can in fact use the condition "Coming from these Source Networks", but i cannot find a option to use when the "destination networks" - because in the end, all other webproxy traffic should continue to be processed as it is right now.

    Or do you mean by using browser exception option ?
Reply
  • Hi apijnappels,

    Thank you for the answer. I have one doubt thought. On point a), i´ve reviewed the UTM options, and i can in fact use the condition "Coming from these Source Networks", but i cannot find a option to use when the "destination networks" - because in the end, all other webproxy traffic should continue to be processed as it is right now.

    Or do you mean by using browser exception option ?
Children
No Data