This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Local AD authentication lost on WAN up state

Right now I'm configuring my firewall on the local network to keep everything up before implementing it between the rest of the local network. On the WAN side I have one computer that is just for testing connectivity between the two but will become out public connection once in place of our router.

I have authentication set through Active Directory, everything is working just fine when I bring the WAN port down, but once I change the status to up, the firewall is unable to fetch Active Directory logins but can still ping my server and remote to it from another PC. 

My AD server(10.10.1.112/16) and sophos(10.10.1.163/16) has a default gateway of 10.10.1.1/16 I'm not sure if that has anything to do with the problem as I cant change it for bringing down the network during production hours.

There something wrong with my NAT causing this but I cant figure out where. There isn't much support on NAT. I'm use to Cisco equipment; this is my first week on a Sophos, and first time doing NAT for a network in 4 years.

I only have one public IP I'm translating to from the local side.
When I try to configure a 1:1 NAT I can map the source just fine but get an error when trying to map a destination. SNAT and DNAT are what mess up my fetching from the AD server.

Small visio screen shot of the portion of network I'm working with.


This thread was automatically locked due to age.
  • Hi, and welcome to the User BB!

    I have authentication set through Active Directory, everything is working just fine when I bring the WAN port down, but once I change the status to up, the firewall is unable to fetch Active Directory logins but can still ping my server and remote to it from another PC. 

    I've not heard of this problem before.  Try deleting the default gateway on the LAN side and adding one to the Interface connected to the computer that's simulating the connection to your ISP.  Any luck?

    Cheers - Bob
    PS you might also be interested in my comments to Stephan Lache.
  • make a SNAT rule:

    WAN(address) -> ad_server_ip
    --> source LAN(Address)