This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM 9 Home edition

Hello everyone,

I have downloaded the ISO for the home edition. I created a VM on Parallels and install the ISO.

I gave ETH0: external and ETH1: internal
ETH0 is normal network connection behind my ISP's router
ETH1 is Private (Shared) network

I am having the following issues:

1) Even though the ETH0 is external, 4444 is still responding, while it shouldn't
2) ETH0 and ETH1 have exactly the same open ports (25, 465, 4444)
3) I have behind the ETH1 a web server which i wanted to NAT so 
i) I went to Network Protection >> NAT >> NAT
ii) Created a new DNAT with:
a) Traffic from ANY
b) Service HTTP
c) Going to External (WAN) Address (of the ETH0)
d) Action change destination to Web Server (Object i created)
e) Service HTTP
f) Checked Create Automatic Firewall Rule
iii) Saved and activated
4) Then I tried to connect to it and did not work. I checked the Firewall Log but it doesn't say anything useful
5) I tried to NMAP to it but the results were the same as in (2) and no port 80.

What am I doing wrong here?


This thread was automatically locked due to age.
Parents
  • First and foremost, we ask that you only post one issue per thread going forward.

    1) Even though the ETH0 is external, 4444 is still responding, while it shouldn't
    What is in Allowed Networks at Management > WebAdmin Settings > General?

    2) ETH0 and ETH1 have exactly the same open ports (25, 465, 4444)
    25 and 465 are the SMTP proxy and 4444 is for Webadmin.

    a) Traffic from ANY
    b) Service HTTP
    c) Going to External (WAN) Address (of the ETH0)
    d) Action change destination to Web Server (Object i created)
    e) Service HTTP
    f) Checked Create Automatic Firewall Rule
    Close.  Generally speaking, if the UTM is connected directly to your internet (Does the UTM WAN get an external address from your ISP or are you double natting?), you want Traffic From to be the Internet definition object.  Under Action, leave Service to blank, unless you are doing port translation.  In the DNAT rule, under Advanced, tick the box for log initial packets.  

    You are testing this from external, right?  A connection to your external (WAN) address will not work from internal networks with a DNAT.  When you created the host definition for your Web Server, did you change the Interface setting under Advanced?
Reply
  • First and foremost, we ask that you only post one issue per thread going forward.

    1) Even though the ETH0 is external, 4444 is still responding, while it shouldn't
    What is in Allowed Networks at Management > WebAdmin Settings > General?

    2) ETH0 and ETH1 have exactly the same open ports (25, 465, 4444)
    25 and 465 are the SMTP proxy and 4444 is for Webadmin.

    a) Traffic from ANY
    b) Service HTTP
    c) Going to External (WAN) Address (of the ETH0)
    d) Action change destination to Web Server (Object i created)
    e) Service HTTP
    f) Checked Create Automatic Firewall Rule
    Close.  Generally speaking, if the UTM is connected directly to your internet (Does the UTM WAN get an external address from your ISP or are you double natting?), you want Traffic From to be the Internet definition object.  Under Action, leave Service to blank, unless you are doing port translation.  In the DNAT rule, under Advanced, tick the box for log initial packets.  

    You are testing this from external, right?  A connection to your external (WAN) address will not work from internal networks with a DNAT.  When you created the host definition for your Web Server, did you change the Interface setting under Advanced?
Children
No Data