This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Internet access through specific IP address

Good morning to everyone.

The company I work for just bought a cluster of 2 SG230, and we are having problems implementing the solution. Let me introduce you to our setup.

We have 4 WAN in Uplink balancing. 2 are default for user's internet access (WAN3 and WAN4) and the other 2 are specific for publishing services like Exchange and so on (WAN1 and WAN2). The last 2 are set to weight "0" so they are only used if the others are down, but at the same time are available for publishing services.

WAN1 and WAN2 have several IPs each, all defined under "aditional IPs".

The problem: we want to make Exchange access the internet through IP A.A.A.3, but we can only make it go out through A.A.A.1.

If we create a multipath rule, there we can only specify the interface (not the exact IP), therefore it will go out through the interface's IP: A.A.A.1.

If we remove any multipath rules and create a masquerading rule, for the network or for the exact host, it just doesn´t apply. It will go out through the "uplink interface", using a random IP from WAN3 and WAN4.

Creating a NAT rule Exchange -> Any -> Internet specifying the A.A.A.3 IP does not work either.
No site to site VPN is used anywhere.

Could someone please help us? I think we may be missing some basic concept rules but reviewed the documentation several times.

Thanks a lot in advanced [:$]


This thread was automatically locked due to age.
Parents
  • Do you use Web Filtering in Transparent Mode?
    If yes, it makes indeed sense.
    In this case, all HTTP(S) traffic will go out with the UTM as source. That's how a proxy works.

    Did you review BAlfsons Rulz?
    Especially Rules 1-3.

    Please also describe the procedure you use to confirm the outgoing IP of your mail server.
Reply
  • Do you use Web Filtering in Transparent Mode?
    If yes, it makes indeed sense.
    In this case, all HTTP(S) traffic will go out with the UTM as source. That's how a proxy works.

    Did you review BAlfsons Rulz?
    Especially Rules 1-3.

    Please also describe the procedure you use to confirm the outgoing IP of your mail server.
Children
No Data