This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Filter Source IP

Hi all,

Does anyone know if its possible to have different source IP's for web filtering based on origin IP/Network. I thought that it may be possible by having different SNAT rules but it looks like when web filtering is enabled it doesn't honour the settings in the SNAT. Turning off the Web Filter makes it all work perfectly.

The reason I am after this is we would like to filter all web traffic but send certain network traffic out on different IP's which will mean it is routed differently further down the line.

Thanks in advance.


This thread was automatically locked due to age.
Parents
  • You can't use SNAT, but you can use Uplink Balancing.  Instead of adding the IP as an Additional Address on the existing interface, create a new interface with it and put a switch between your external interfaces and your ISP's modem.  Add Multipath rules and you're cookin' with gas!

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • You can't use SNAT, but you can use Uplink Balancing.  Instead of adding the IP as an Additional Address on the existing interface, create a new interface with it and put a switch between your external interfaces and your ISP's modem.  Add Multipath rules and you're cookin' with gas!

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data