<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: MPLS to IPSEC VPN NATTED TRAFFIC FLOW in Spark Firewall (SMB)</title>
    <link>https://community.checkpoint.com/t5/Spark-Firewall-SMB/MPLS-to-IPSEC-VPN-NATTED-TRAFFIC-FLOW/m-p/269635#M13617</link>
    <description>&lt;P&gt;Traffic silently droped&lt;/P&gt;&lt;P&gt;Packet captured below&amp;nbsp;&lt;/P&gt;&lt;P&gt;IP 11.246.0.202.29787 &amp;gt; 11.4.101.250.9851: tcp 0&lt;/P&gt;</description>
    <pubDate>Wed, 04 Feb 2026 07:32:49 GMT</pubDate>
    <dc:creator>ANANTADSULE</dc:creator>
    <dc:date>2026-02-04T07:32:49Z</dc:date>
    <item>
      <title>MPLS to IPSEC VPN NATTED TRAFFIC FLOW</title>
      <link>https://community.checkpoint.com/t5/Spark-Firewall-SMB/MPLS-to-IPSEC-VPN-NATTED-TRAFFIC-FLOW/m-p/269519#M13598</link>
      <description>&lt;P&gt;Dear All,&lt;/P&gt;&lt;P&gt;Please help in below scenario.&lt;/P&gt;&lt;P&gt;Vendor1&lt;BR /&gt;Vendor1 Node IP-11.246.0.202&lt;BR /&gt;Router MPLS WAN IP - 11.139.3.102&lt;BR /&gt;MPLS Gateway-11.139.3.101&lt;/P&gt;&lt;P&gt;Vendor1 Connected to Checkpoint Quantam Spark 1550 only through MPLS link&lt;/P&gt;&lt;P&gt;Quantam Spark 1550&lt;BR /&gt;MPLS WAN IP-11.139.3.218&lt;BR /&gt;MPLS Gateway -11.139.3.217&lt;BR /&gt;LAN-10.10.10.0/24&lt;BR /&gt;Local encryption Domain&lt;BR /&gt;10.10.10.0/24&lt;BR /&gt;WAN IP-1.1.1.1&lt;/P&gt;&lt;P&gt;Remote encryption Domain&lt;BR /&gt;172.116.0.0/24&lt;BR /&gt;WAN IP-2.2.2.2&lt;/P&gt;&lt;P&gt;Checkpoint Quantam Spark 1550 connected through IPsec VPN only to Vendor2 using PFsense community UTM&lt;/P&gt;&lt;P&gt;Vendor2&lt;BR /&gt;Vendor2 Node IP-172.116.0.206&lt;BR /&gt;LAN-172.116.0.0/24&lt;BR /&gt;WAN IP-2.2.2.2&lt;/P&gt;&lt;P&gt;Remote encryption Domain&lt;BR /&gt;10.10.10.0/24&lt;BR /&gt;WAN IP-1.1.1.1&lt;/P&gt;&lt;P&gt;Vendor1 needs to connect Vendor2 node 172.116.0.206 using NATTED IP 11.4.101.250&lt;/P&gt;</description>
      <pubDate>Tue, 03 Feb 2026 07:02:10 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Spark-Firewall-SMB/MPLS-to-IPSEC-VPN-NATTED-TRAFFIC-FLOW/m-p/269519#M13598</guid>
      <dc:creator>ANANTADSULE</dc:creator>
      <dc:date>2026-02-03T07:02:10Z</dc:date>
    </item>
    <item>
      <title>Re: MPLS to IPSEC VPN NATTED TRAFFIC FLOW</title>
      <link>https://community.checkpoint.com/t5/Spark-Firewall-SMB/MPLS-to-IPSEC-VPN-NATTED-TRAFFIC-FLOW/m-p/269602#M13605</link>
      <description>&lt;P&gt;As far as I know, you should be able to create a regular NAT rule to achieve this (under Access Policy &amp;gt; Firewall &amp;gt; NAT).&lt;/P&gt;</description>
      <pubDate>Tue, 03 Feb 2026 19:04:38 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Spark-Firewall-SMB/MPLS-to-IPSEC-VPN-NATTED-TRAFFIC-FLOW/m-p/269602#M13605</guid>
      <dc:creator>PhoneBoy</dc:creator>
      <dc:date>2026-02-03T19:04:38Z</dc:date>
    </item>
    <item>
      <title>Re: MPLS to IPSEC VPN NATTED TRAFFIC FLOW</title>
      <link>https://community.checkpoint.com/t5/Spark-Firewall-SMB/MPLS-to-IPSEC-VPN-NATTED-TRAFFIC-FLOW/m-p/269631#M13615</link>
      <description>&lt;P&gt;NAT rule is defined&lt;/P&gt;&lt;P&gt;Original Source -&lt;SPAN&gt;11.246.0.202 Original Destination(NATTED IP)-11.4.101.250 Service-9891 Translated Source-Original Translated Destination-172.116.0.206 and reverse NAT&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Vendor 1 trying to initiate the traffic,but no logs found on Checkpoint and traceroute reached till Checkpoint MPLS WAN IP--11.139.3.218 only.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 04 Feb 2026 06:09:35 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Spark-Firewall-SMB/MPLS-to-IPSEC-VPN-NATTED-TRAFFIC-FLOW/m-p/269631#M13615</guid>
      <dc:creator>ANANTADSULE</dc:creator>
      <dc:date>2026-02-04T06:09:35Z</dc:date>
    </item>
    <item>
      <title>Re: MPLS to IPSEC VPN NATTED TRAFFIC FLOW</title>
      <link>https://community.checkpoint.com/t5/Spark-Firewall-SMB/MPLS-to-IPSEC-VPN-NATTED-TRAFFIC-FLOW/m-p/269635#M13617</link>
      <description>&lt;P&gt;Traffic silently droped&lt;/P&gt;&lt;P&gt;Packet captured below&amp;nbsp;&lt;/P&gt;&lt;P&gt;IP 11.246.0.202.29787 &amp;gt; 11.4.101.250.9851: tcp 0&lt;/P&gt;</description>
      <pubDate>Wed, 04 Feb 2026 07:32:49 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Spark-Firewall-SMB/MPLS-to-IPSEC-VPN-NATTED-TRAFFIC-FLOW/m-p/269635#M13617</guid>
      <dc:creator>ANANTADSULE</dc:creator>
      <dc:date>2026-02-04T07:32:49Z</dc:date>
    </item>
    <item>
      <title>Re: MPLS to IPSEC VPN NATTED TRAFFIC FLOW</title>
      <link>https://community.checkpoint.com/t5/Spark-Firewall-SMB/MPLS-to-IPSEC-VPN-NATTED-TRAFFIC-FLOW/m-p/269683#M13621</link>
      <description>&lt;P&gt;Vendor 1 is only connected via an MPLS link (no VPN), correct?&lt;BR /&gt;Their IP address(es) will have to be included in the encryption domain on the 1550, otherwise it will not put the traffic through the VPN at all.&lt;BR /&gt;The PFsense configuration will likely also need adjusting.&lt;/P&gt;</description>
      <pubDate>Wed, 04 Feb 2026 15:13:19 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Spark-Firewall-SMB/MPLS-to-IPSEC-VPN-NATTED-TRAFFIC-FLOW/m-p/269683#M13621</guid>
      <dc:creator>PhoneBoy</dc:creator>
      <dc:date>2026-02-04T15:13:19Z</dc:date>
    </item>
    <item>
      <title>Re: MPLS to IPSEC VPN NATTED TRAFFIC FLOW</title>
      <link>https://community.checkpoint.com/t5/Spark-Firewall-SMB/MPLS-to-IPSEC-VPN-NATTED-TRAFFIC-FLOW/m-p/269766#M13633</link>
      <description>&lt;P&gt;Translation is happening now,but actual traffic is not passing to Vendor2&lt;/P&gt;</description>
      <pubDate>Thu, 05 Feb 2026 10:12:07 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Spark-Firewall-SMB/MPLS-to-IPSEC-VPN-NATTED-TRAFFIC-FLOW/m-p/269766#M13633</guid>
      <dc:creator>ANANTADSULE</dc:creator>
      <dc:date>2026-02-05T10:12:07Z</dc:date>
    </item>
    <item>
      <title>Re: MPLS to IPSEC VPN NATTED TRAFFIC FLOW</title>
      <link>https://community.checkpoint.com/t5/Spark-Firewall-SMB/MPLS-to-IPSEC-VPN-NATTED-TRAFFIC-FLOW/m-p/269815#M13634</link>
      <description>&lt;P&gt;The gateway will only encrypt traffic from a given source if it is listed in the Encryption Domain.&lt;BR /&gt;Sounds like you haven't added&amp;nbsp;&lt;SPAN&gt;11.246.0.202&amp;nbsp;to the Encryption Domain on the 1550.&lt;BR /&gt;This will likely require configuration changes on the other end unless you also NAT the source IP to something within the existing Encryption Domain.&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 05 Feb 2026 17:03:48 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Spark-Firewall-SMB/MPLS-to-IPSEC-VPN-NATTED-TRAFFIC-FLOW/m-p/269815#M13634</guid>
      <dc:creator>PhoneBoy</dc:creator>
      <dc:date>2026-02-05T17:03:48Z</dc:date>
    </item>
    <item>
      <title>Re: MPLS to IPSEC VPN NATTED TRAFFIC FLOW</title>
      <link>https://community.checkpoint.com/t5/Spark-Firewall-SMB/MPLS-to-IPSEC-VPN-NATTED-TRAFFIC-FLOW/m-p/270154#M13643</link>
      <description>&lt;P&gt;It worked&lt;span class="lia-unicode-emoji" title=":thumbs_up:"&gt;👍&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Thank you&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 10 Feb 2026 10:18:19 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Spark-Firewall-SMB/MPLS-to-IPSEC-VPN-NATTED-TRAFFIC-FLOW/m-p/270154#M13643</guid>
      <dc:creator>ANANTADSULE</dc:creator>
      <dc:date>2026-02-10T10:18:19Z</dc:date>
    </item>
  </channel>
</rss>

