Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AWS VPC: how do I allow the remote AWS instance to access the Internet through UTM?

I have been able to connect an instance in a VPC private subnet to the UTM and make it available on the internal network and to users who VPN into UTM.

But, unless I have missed something, the AWS instance CANNOT access the Internet in AWS: traffic to the Internet has to come over the tunnel and out through the UTM (I wish this wasn't the case and don't want to run a NAT instance just to give the instance Internet access on an elastic IP). I got that info here. If anyone can suggest a way to overcome this restrictions, I'd appreciate your input.

Because the UTM has to handle Internet traffic for the remote AWS instance, I tried adding a simple ANY rule to the firewall. But the UTM is still dropping the packets. I have attached a screenshot of the rule and the firewall live log.

Can anyone help me understand why the UTM is dropping packets from the remote VPC instance?


This thread was automatically locked due to age.
  • Replace "External (WAN) (Network)" with "Internet" in your Firewall rule.  If that doesn't work, we'll need more details about the topology.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA