This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WAF doing unwanted SNAT

I am running 8.309, and running a web server behind a Web Application Firewall.

The web server has its own firewall as well, and I want it to be able to select based on the source address.

Unfortunately, the WAF changes the source address to that of the interface in the Astaro that faces the real web server (192.168.x.x). This is the SNAT mentioned in the title. It stops me seeing the real source address, so I cannot do what I need to do.

I have checked "Pass Host Header" in the definition of the Virtual Web Server, but that does not seem to do what I would expect.

Why is the Astaro doing this? I assume it does not have to.

Is there anything I can do?

Does V9 behave differently? I cannot see anything in the documentation which would indicate a difference.


This thread was automatically locked due to age.