This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Static routing: different paths for request and response

Hi !

I'm wondering how Sophos routing works.
I'm using Sophos UTM9.
During some tests, I discovered that the host that send the request packet to sophos has to be the one sophos sends the response.

Example:
Host A sends TCP request to sophos. Sophos routes the packets. The response arrived to Sophos. Sophos should be routing this response to Host B because of the static routes. But Sophos does not do that.

Is that normal ?
Is sophos a "stateful router" ?

Thank you !


This thread was automatically locked due to age.
Parents
  • Hi, JO, and welcome to the User BB!

    Yes, the UTM is a stateful firewall.  WebAdmin automatically creates routes between subnets defined on its interfaces, so static routes are not necessary for that traffic.  By default, all traffic is blocked unless specifically allowed by a firewall rule.  For traffic from your LANs to the Internet, masquerading rules are needed.  For more hints, consult Rulz.

    Cheers - Bob
Reply
  • Hi, JO, and welcome to the User BB!

    Yes, the UTM is a stateful firewall.  WebAdmin automatically creates routes between subnets defined on its interfaces, so static routes are not necessary for that traffic.  By default, all traffic is blocked unless specifically allowed by a firewall rule.  For traffic from your LANs to the Internet, masquerading rules are needed.  For more hints, consult Rulz.

    Cheers - Bob
Children
No Data