This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM blocks internal web traffic via public IP on port 80

Greetings,

I have my UTM running in bridged mode behind a Mikrotik router. I.e. the UTM is not doing NAT, DNS, or DHCP.

This works great, except for one thing: Web filtering blocks any  traffic from my LAN addressed to port 80 or 443 on any host on my LAN when going via the public IP.  Just these two ports. No other forwarded ports are blocked.
Access by local IP works fine for all ports.

My public IP is 176.10.x.x and the local IP of my web server is 192.168.2.2 

So from a host on the local network,

http://192.168.2.2 or https://192.168.2.2 

works, while

http://176.10.x.x or https://176.10.x.x

does not.

I can forward ANY WAN port to ANY port except 80 or 443 on ANY host on the LAN and it works fine. But port 80 and 443 remain reachable from the WAN only, regardless of which host it is forwarded to. 


If I switch web filtering off completely, the problem disappears. What sort of exceptions do I have to set up?


This thread was automatically locked due to age.
Parents
  • I have already tried using the skip list and it did not change anything. This leads me to believe that the log messages about blocking are a red herring and the problem really lies somewhere else. Especially since it only affects wo ports. 

    I did not mention that I have migrated the UTM from a virtual machine over to a small Celeron system recently. The hardware is obviously different but I also reloaded the settings from the previous system into the new one. This problem with ports 80 and 443 was present before the migration, which might indicate a problem with the configuration that was carried over to the new platform.

    I am going to disconnect the Mikrotik  router and set up the UTM as a full router to see if that changes anything.
Reply
  • I have already tried using the skip list and it did not change anything. This leads me to believe that the log messages about blocking are a red herring and the problem really lies somewhere else. Especially since it only affects wo ports. 

    I did not mention that I have migrated the UTM from a virtual machine over to a small Celeron system recently. The hardware is obviously different but I also reloaded the settings from the previous system into the new one. This problem with ports 80 and 443 was present before the migration, which might indicate a problem with the configuration that was carried over to the new platform.

    I am going to disconnect the Mikrotik  router and set up the UTM as a full router to see if that changes anything.
Children
No Data