This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

blind NAT

Hi Guys,

Anyone knows if Sophos UTM support feature like Blind NAT like Monowall or Pfsense ?

Can i try to DNAT to a server / PC that sit outside the firewall internal subnet but routetable via internal network.

Thanks


This thread was automatically locked due to age.
Parents
  • Adrian, is your topology as follows?

    Internet<>[UTM]<>[router]<>[server]


    If so, then you just need a static gateway route in the UTM like '{server subnet} -> {router IP in Internal (Network)}'

    If that's not the solution, then please give us an idea of your topology including representative IP addresses. 

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Adrian, is your topology as follows?

    Internet<>[UTM]<>[router]<>[server]


    If so, then you just need a static gateway route in the UTM like '{server subnet} -> {router IP in Internal (Network)}'

    If that's not the solution, then please give us an idea of your topology including representative IP addresses. 

    Cheers - Bob




    Hi Bob,
    your understanding is correct
    The wired thing is the destination is routing table only in the UTM CLI.
    But when we perform nat on the destination the routing will stop and inform that is not arp. 

    Thanks
Reply
  • Adrian, is your topology as follows?

    Internet<>[UTM]<>[router]<>[server]


    If so, then you just need a static gateway route in the UTM like '{server subnet} -> {router IP in Internal (Network)}'

    If that's not the solution, then please give us an idea of your topology including representative IP addresses. 

    Cheers - Bob




    Hi Bob,
    your understanding is correct
    The wired thing is the destination is routing table only in the UTM CLI.
    But when we perform nat on the destination the routing will stop and inform that is not arp. 

    Thanks
Children
No Data