This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNAT failure

Ok I am sure it is my fault somewhere.. Being new to the Sophos world I did all my homework and still can not make it work. I was on hold with support for 2 hours before finally leaving a message for a call back.

UTM 425 ver 9.2 is up and working. All inside can go out and it works fine.

I created DNAT to outside IP, http, translated to internal and leave checkbox for automatic firewall rule.

It will not allow traffic in to my firewall still.

I have an ip assigned to wan 55.55.55.194/27

When I create the DNAT I assign ip 55.55.55.196 which is included in that WAN bock. DO I need to add that IP to assigned addresses or should it just work?


This thread was automatically locked due to age.
Parents
  • It really doesn't matter either way in terms of functionality, others who look at the configuration may assume that setting /27 would mean that all addresses in the block could be utilized, as the op has done.  I use /32 on the interface and for additional addresses to remove that assumption for documentation purposes, makes life easier for audits and such.

    I've edited my post above to change verbage.
Reply
  • It really doesn't matter either way in terms of functionality, others who look at the configuration may assume that setting /27 would mean that all addresses in the block could be utilized, as the op has done.  I use /32 on the interface and for additional addresses to remove that assumption for documentation purposes, makes life easier for audits and such.

    I've edited my post above to change verbage.
Children
No Data