This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Cable Modem to UTM9 to Wireless Router to TMG firewall

Sorry if this was asked prior or similar, I could not find anything close to this on the forum. But just installed UTM 9 and have it setup as depicted in the attached picture. The problem I am having is that from within my internal network on the 10.10.5.0/24 network, which is front ended with TMG layer 7 firewall, I lost my internet connectivity through the wireless router. which is a 192.168.1.0/24 network. This contains all the wireless clients and they can connect out to the internet as expected. However the 10.10.5.0 network is hardwired from the router to a server running TMG. It used to work prior to placing the UTM 9 configuration as depicted. My home alarm system is also hard wired and can't commutate out to the internet properly and it is only using port 2001 UPD/TCP.  I looked in the logs and a lot of my traffic from the internal network on the UTM 9 server (10.10.1.2, IP address I gave it from the SOPHOS NIC for internal) I create a rule for Internal --> Any Service --> External, but it still does not work.  What am I missing? BTW it is the 1 rule in FW protection.


This thread was automatically locked due to age.
Parents
  • Rule 60002 is a default rule, which means your rule isn't matching the traffic for some reason.

    My guess is that 10.10.1.2 isn't in your "Internal (Network)" or router definition.

    Barry
  • Well in fact it is my IP address for the wireless router, see attached picture and the definition as previously pictured shows the TCP port 2001 as the destination port.  So not sure what is wrong here, I also attached the firewall log showing that 10.10.1.2 has all of these items being blocked/Dropped as well, even though my last FW rule is Any --> Any Service --> Internal network and external network.

    I did finally get DirectAccess to work now though.
Reply
  • Well in fact it is my IP address for the wireless router, see attached picture and the definition as previously pictured shows the TCP port 2001 as the destination port.  So not sure what is wrong here, I also attached the firewall log showing that 10.10.1.2 has all of these items being blocked/Dropped as well, even though my last FW rule is Any --> Any Service --> Internal network and external network.

    I did finally get DirectAccess to work now though.
Children
No Data