This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Whitelist network andblock all others

I have Sophos SG105. I am very new to this. Looking to use it in front o a single polcom hdx system. I want to allow a set on IP ranges and only those ranges. No matter the port. I entered in all the IP ranges in the network definitions. I made a group of the definitions. I made firewall rules allowing that group to the internal network on all ports. And outbound to to the group. When I test. The polycom behind the SG105 goes nowhere. From outside the other polycom does know that something is there but still fails to connect. I know I am doing something wrong. Probably basic  am not sure what it is. I did also try adding in every port the polycom system use. Then added a NAT rule for that port to and from the network definitions. I quickly realized that I would be adding a few hundred rules that only difference is the IP range. I switched to making a group since all those notworks have the same access. Which is they do not get blocked at all.


This thread was automatically locked due to age.
Parents
  • Hi, Khan, and welcome to the User BB!

    Checkout the Rulz.  The Zeroeth is there for a reason.  In this case using DNATs, you will want to pay special attention to #3, #4 and #5.

    In every case where possible in Network definitions, use CIDR notation instead of using Range definitions.  These latter have only been in UTM for three years, so I don't trust them completely.

    Is there something else in your question that I failed to answer?

    Cheers - Bob
Reply
  • Hi, Khan, and welcome to the User BB!

    Checkout the Rulz.  The Zeroeth is there for a reason.  In this case using DNATs, you will want to pay special attention to #3, #4 and #5.

    In every case where possible in Network definitions, use CIDR notation instead of using Range definitions.  These latter have only been in UTM for three years, so I don't trust them completely.

    Is there something else in your question that I failed to answer?

    Cheers - Bob
Children
No Data