This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Need help port forwarding to an internal router

Hello, I've been reading how to port forward with Sophos UTM and I'm coming across problems getting it to work.
I have a router behind the UTM (I don't have a switch for letting UTM deal with internal computers) so I'm at a little roadbump.

I've setup a DNAT rule with the following:
http://i.imgur.com/vMy8KWx.png

And a Firewall rule with the following:
http://i.imgur.com/m0H0QFw.png

I'm trying to have it port forward to the router, and I have properly setup port forwarding on that particular router as well. But I can't get any connection to it from WAN.
Can anyone help me figure this out?


This thread was automatically locked due to age.
  • Hi, Linkz0rs,

    The only virus I've gotten in the last ten years was from this forum when I followed an external link to an image.  You can edit your post, click on [Go Advanced] and attach your images to your post.  Thanks.

    There are some typical issues with DNATs - See #s 3 through 5 in Rulz.  Any luck with any of those?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Attached the images.
    I have tried all the steps in that Rulz post, but nothing helps. :/
  • Thanks for that.  The new Destination should be the Host definition for your Minecraft server.  Since you have 'Automatic firewall rule' selected, you can delete your firewall rule (which wouldn't have worked unless you had made the same change as in the DNAT).

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • There is really nothing to gain from having two routers in tandem after each other.
    Why don't you just get rid of the other router?
    Then configuration issues such as port forwarding become much simpler to deal with.
  • There is really nothing to gain from having two routers in tandem after each other.
    Why don't you just get rid of the other router?
    Then configuration issues such as port forwarding become much simpler to deal with.


    I've stated my reason, I don't have a switch to use.
  • Linkz0rs, you might check out BarryG's excellent post: https://community.sophos.com/products/unified-threat-management/astaroorg/f/51/t/21968

    Cheers - Bob
    PS Did changing the DNAT solve your issue?
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA