<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Two-tier Firewall setup]]></title><description><![CDATA[<p dir="auto">Hello,<br />
my god, i found the solution on my own now. It's totaly easy  :'(</p>
<p dir="auto">My problem was, that the internal-firewall changed the source-ip-address with the result that nothing worked.<br />
I had to change the Outbound NAT setting to  Manual Outbound NAT rule generation and delete the suspect rules</p>
<p dir="auto">Logs from the external-firewall<br />
befor:  pass Jun 20 21:02:49 TRASNFERNET <strong>10.25.47.14</strong>:4119           208.123.73.68:80         TCP:S  (Source IP is the internal Firewall: Not good)<br />
after:  pass Jun 20 22:02:49 TRASNFERNET <strong>192.168.10.2</strong>:52926            208.123.73.68:80         TCP:S  (Source IP is the CLIENT-IP: GOOD )</p>
<p dir="auto">###Setup####</p>
<p dir="auto">–---------------------   <br />
                          Internet<br />
                    -----------------------<br />
                              |(/29er network)<br />
            ---------------------------------------<br />
            external firewall  (pfsense)<br />
            --------------------------------------<br />
                            | 10.25.47.15           <br />
                            |                                             <br />
                            |                                                     <br />
                            |                                                       <br />
                            |                                             <br />
                            |10.25.47.14                           <br />
            ---------------------------------------       <br />
            internal firewall (pfsense)                 <br />
            ---------------------------------------       <br />
                LAN:192.168.10.1                                     <br />
                          |                                                         <br />
                          |                                                           <br />
                          |                                                           <br />
                          |<br />
            Testclient: 192.168.10.2</p>
]]></description><link>https://forum.netgate.com/topic/70479/two-tier-firewall-setup</link><generator>RSS for Node</generator><lastBuildDate>Wed, 17 Jun 2026 22:34:17 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/70479.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 20 Jun 2014 19:24:38 GMT</pubDate><ttl>60</ttl></channel></rss>