This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Please help allowing all traffic through a sg115.

Long story short we received the wrong information when acquiring a new edge device for a client. It turns out their office doesn't have traditional internet services as was claimed and instead are using a router that points to a data center where a service provider is hosting their servers and network services. Now I have a firewall that I have to turn into a basic router (I know I know I know) and pass along the internal traffic to the datacenter and vice versa. The problem I'm having is that it's still blocking most traffic even with an allow any rule at the top of the firewall list and every other service on the utm disabled (basic license).

Here is the setup:

External (WAN): static 10.212.1.12/27
Internal: 10.2.1.231/16

Masquerading Rule: Network Internal (Network) 10.2.0.0/16, Position 1, Interface External (WAN), Use address >

Firewall: Rule 1 Allow Source Any, Services Any, Destinations Any.
I've also tried:  Allow Source Any, Services Any, Destinations Internal Network
and                 Allow Source Internal Network, Services Any, Destinations Any

No other services are enabled that I'm aware of.

I'm still unable to complete a connection to the network in the datacenter. When I check the logs I see lots of Default DROP results. I have attached a screenshot of the log named log. Can someone please help me open this thing up so we don't have to shelf it and buy another device?

I've also attached a config of the old 3com router that this device was intended to replace to see if it holds any useful information. I'll admit my ignorance and state that I'm not versed in command line routing.

I've attached relative screenshots for further clarification.


This thread was automatically locked due to age.
Parents
  • Hi, and welcome to the User BB!

    Please Edit your post, delete the Firewall Live Log picture and add one or two of those same lines from the full Firewall log file.  The picture tells us that the packets were dropped - the log file lines may tell us why.

    Cheers - Bob
Reply
  • Hi, and welcome to the User BB!

    Please Edit your post, delete the Firewall Live Log picture and add one or two of those same lines from the full Firewall log file.  The picture tells us that the packets were dropped - the log file lines may tell us why.

    Cheers - Bob
Children
No Data