This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

New 1:1 Nat Question

Hi All,

I´ve been reading some articles here on the forum related to the NAT 1:1. 

This is a "very" begginners questions, and probably the answer is very logical, but until now, i was not able to take any conclusion.

Currently my setup consists on two HA ASG 320 version 9.108-23. 

I need to make a NAT 1:1 to the traffic that comes from internal networks when the destination it´s a specific destination net (10.x.x.x/8). Assuming that the source network is 192.168.x.x/16, i need to "translate" to 10.10.x.x/16

 Currently, the HA UTM is working as a second firewall layer (networks - UTM - Checkpoint - Wan), and it´s providing webfiltering in Standart mode, email protection, and also it´s publishing the OWA).

The idea, is that after the connections are NATed (1:1) the checkpoint firewall, will deliver those, to another router that will route the traffic to the pretended destination network.

The destination network to whom i need to make the NAT 1:1, it´s used to access some services (some of them, provided by HTTP). 

My questions, are:

a) Considering that i´m using the WebProxy in Standard mode, can i use the proxy exceptions to make sure the connection made by browsers from the PC´s from the inside, are performed by the firewall , thus making it possible that the NAT 1:1 is made sucessfully. I need to make sure that the IP from the HTTP requests, are also nated in this way.

b) What can be the impact, on the currently existing masquerad/SNAT/DNAT rules, that i have. 

Any help would be greatly appreciated [:D]


This thread was automatically locked due to age.
Parents
  • Hi Balfson,

    Sorry for the very late answer, but only now, the customer has provided me with the netscheme.

    So basically the .5.200 is the default gw of the network. On that router, you have one route for the internet, and another route that will forward traffic to a external company (that provides somes http based services to this client).

    Due to a internal change, this customer needs to route the traffic to this external company through the .60.62 (where the UTM is). His idea was to make a NAT 1:1 on the UTM, and by doing that, he could install a router on a DMZ in the checkpoint, where finally the traffic would be routed to the referred external company.

    The issue is that we are using Explicit Proxy on the UTM (SSO) thus, the IP is always "masked" - preventing to use the suggested method to reach to that network.
Reply
  • Hi Balfson,

    Sorry for the very late answer, but only now, the customer has provided me with the netscheme.

    So basically the .5.200 is the default gw of the network. On that router, you have one route for the internet, and another route that will forward traffic to a external company (that provides somes http based services to this client).

    Due to a internal change, this customer needs to route the traffic to this external company through the .60.62 (where the UTM is). His idea was to make a NAT 1:1 on the UTM, and by doing that, he could install a router on a DMZ in the checkpoint, where finally the traffic would be routed to the referred external company.

    The issue is that we are using Explicit Proxy on the UTM (SSO) thus, the IP is always "masked" - preventing to use the suggested method to reach to that network.
Children
No Data