This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UDP + NAT help?

Hi all,

I'm struggling with Sophos support on this so I thought I'd ask here.

(Maybe I am asking the wrong questions?)

So we've recently installed a UTM320 in replacement of TMG, everything is working ok'ish.

One of the current issues is that one of our software packages doesn't work correctly when it did before in TMG.


A part in Labtech (the mentioned s/W) strikes UDP P2P tunnels between the UTM protected workstations and it's target computer, allowing RDP traffic, ftp, file transfer and other things between the source and target machines.

This does not work when attempting to strike a tunnel behind the UTM, but does everywhere else I've tried, BT homehub, TMG, netgear, Juniper, etc.

The Labtech wiki mentions enabling consistent nat on firewalls such as Sonicwall to enable the tunnels to work, is there any thing similar for UTM?

tunnels_and_redirectors [Labtech Wiki]

I've played around with conntrack settings already, no luck.

Our UTM is using the normal masquerading rule outbound, with currently allow ALL to internet IPv4 for troubleshooting purposes, inbound ports 40000-41000 UDP are allowed as per the wiki for the Labtech tunnel traffic.

Once in a blue moon (i.e. 1/100)  a tunnel does come up.

Any help would be appreciated!

John.


This thread was automatically locked due to age.
Parents
  • Hi, John, and welcome to the User BB!

    "Two peoples separated by a common language." [;)] I don't understand the use of "strike" here, so I'm not certain that I understand the issue.

    Cheers - Bob
    PS When posting an issue, please always remember to state the exact version - 9.111-7?
  • Hi Guys,

    Sorry for the delay, I was expecting a reply notification - will fix that now.

    Hi, 

    1. check the UTM's logs: firewall, IPS, application control.

    2. are you doing a DNAT on the inbound ports?


    Barry



    Hi Barry,

    Firewall I can see the traffic, not being blocked.
    IPS is off
    Just checked the app control logs and, spot on, it was thinking UDP 70 was Skype!  Looks like it works now!! - Thank you for pointing me in the right direction.

    Yes DNAT is in place.




    Hi, John, and welcome to the User BB!

    "Two peoples separated by a common language." [;)] I don't understand the use of "strike" here, so I'm not certain that I understand the issue.

    Cheers - Bob
    PS When posting an issue, please always remember to state the exact version - 9.111-7?


    In this context, strike mean 'to connect' - sorry for being unclear.
Reply
  • Hi Guys,

    Sorry for the delay, I was expecting a reply notification - will fix that now.

    Hi, 

    1. check the UTM's logs: firewall, IPS, application control.

    2. are you doing a DNAT on the inbound ports?


    Barry



    Hi Barry,

    Firewall I can see the traffic, not being blocked.
    IPS is off
    Just checked the app control logs and, spot on, it was thinking UDP 70 was Skype!  Looks like it works now!! - Thank you for pointing me in the right direction.

    Yes DNAT is in place.




    Hi, John, and welcome to the User BB!

    "Two peoples separated by a common language." [;)] I don't understand the use of "strike" here, so I'm not certain that I understand the issue.

    Cheers - Bob
    PS When posting an issue, please always remember to state the exact version - 9.111-7?


    In this context, strike mean 'to connect' - sorry for being unclear.
Children
No Data