This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Internet access through specific IP address

Good morning to everyone.

The company I work for just bought a cluster of 2 SG230, and we are having problems implementing the solution. Let me introduce you to our setup.

We have 4 WAN in Uplink balancing. 2 are default for user's internet access (WAN3 and WAN4) and the other 2 are specific for publishing services like Exchange and so on (WAN1 and WAN2). The last 2 are set to weight "0" so they are only used if the others are down, but at the same time are available for publishing services.

WAN1 and WAN2 have several IPs each, all defined under "aditional IPs".

The problem: we want to make Exchange access the internet through IP A.A.A.3, but we can only make it go out through A.A.A.1.

If we create a multipath rule, there we can only specify the interface (not the exact IP), therefore it will go out through the interface's IP: A.A.A.1.

If we remove any multipath rules and create a masquerading rule, for the network or for the exact host, it just doesn´t apply. It will go out through the "uplink interface", using a random IP from WAN3 and WAN4.

Creating a NAT rule Exchange -> Any -> Internet specifying the A.A.A.3 IP does not work either.
No site to site VPN is used anywhere.

Could someone please help us? I think we may be missing some basic concept rules but reviewed the documentation several times.

Thanks a lot in advanced [:$]


This thread was automatically locked due to age.
Parents
  • I set the subnet mask to /32 on all of our additional addresses, internal and external, but no luck.

    Must say the /29 is our ISPs subnet for the public range, but if it should work with /32 and we avoid routing problems it will stay that way.

    Anyhow, it still doesn´t work [:(]
Reply
  • I set the subnet mask to /32 on all of our additional addresses, internal and external, but no luck.

    Must say the /29 is our ISPs subnet for the public range, but if it should work with /32 and we avoid routing problems it will stay that way.

    Anyhow, it still doesn´t work [:(]
Children
No Data