This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Type of NAT for Cisco ASA's static identity NAT

Hello
I am migrating Cisco ASA + Microsoft TMG firewall to Sophos UTM SG210 v9.305.
I have many DMZ zones.
Zone DMZ1 is connected to Cisco ASA and servers in this zone have public IP adresses.
Cisco ASA is doing static NAT to same IP address. Example:
static (rtc,outside) EXT-RTC01 EXT-RTC01 netmask 255.255.255.255

How can I do it with Sophos UTM 9.3?
Is it possible to do it with one rule per server?

Other DMZ2 zone have internal adresses 192.168.x.x and my Sophos NAT rules are:
DNAT from IPv4 internet, any service, to additional public IP fo UMT, change destination to real server address, no auto fw rule
SNAT from real server address, any service, to IPv4 internet, change destination to additional public IP fo UMT, no auto fw rule
I have DNAT+SNAT rules for all DMZ2 servers.

Can it be done easier?
Can I use FullNAT on DMZ1 or DMZ2?

Thanks
Mato


This thread was automatically locked due to age.
Parents
  • Thanks for answers.
    >Your suggested approach would work if "Outside (Network)" did not include "DMZ1 (Network)."
    I am migrating from Cisco PIX and I can not change public IPs.
    So my Outside IP and mask (1.1.1.) INCLUDE DMZ1 IP and mask. I can not change it.
    I need to NAT to Outside adresses from below  (1.1.1.8) and over DMZ1 network (1.1.1.60).
    How can I use public IPs (1.1.1.26-30/29) on DMZ1 (1.1.1.25)?
Reply
  • Thanks for answers.
    >Your suggested approach would work if "Outside (Network)" did not include "DMZ1 (Network)."
    I am migrating from Cisco PIX and I can not change public IPs.
    So my Outside IP and mask (1.1.1.) INCLUDE DMZ1 IP and mask. I can not change it.
    I need to NAT to Outside adresses from below  (1.1.1.8) and over DMZ1 network (1.1.1.60).
    How can I use public IPs (1.1.1.26-30/29) on DMZ1 (1.1.1.25)?
Children
No Data