This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.5 VPN User nach Netzwerken selektieren

Moin moin alle zusammen.

 

Ist es möglich mehrere User in Gruppen zusammenzufassen , sodass nicht jeder User in jedes Netz reinkommt ?
Über die Firewall wollte das schon mal nicht klappen.

Aktuell verbindet sich ein Testclient über (Shrewsoft VPN Client ) per IPSec auf die UTM und das geht auch soweit.

Netzwerke sind wie folgt : 

Netz A an ETH0 

Netz B an ETH1

Netz C an ETH2 

Der virtuelle VPN Pool habe ich auf Werkseinstellungen gelassen.

 

Vielleicht sehe ich einfach den Wald vor lauter Bäumen nicht. Auch wenn ich in der Firewall z.B. explizit verbiete in ein ETH1 Netz zu verbinden , kann ich die Interfaces immer noch anpingen.

 

Vielleicht hat ja wer einen Impuls für mich . 

 

Gruss



This thread was automatically locked due to age.
Parents
  • Hallo Michael Rickmann,

    wie sind den deine ICMP Einstellung auf der Firewall?
    Sind da möglicherweise noch entsprechende Haken gesetzt?

     

    Ansonsten kann ich Dir den Tipp geben, dass ETH1 Netzwerk != ETH1 Adresse ist.

    Gruß
    DKKDG

  • Hallo DKKDG,

     

    ICMP Haken sind keine gesetzt.

    Die Zurordnung der ETH Schnittstellen ist mir bewusst.

    War nur für das Verständnis so gewählt. 

    Ich habe z.B. an ETH3 ein anderes Netz, wie an ETH 4. Und genau das möchte ich unterbinden.

    Unter SSL VPN ist das auch sehr einfach zu managen . Nur bei der IPSec Geschichte komme ich irgendwie nicht weiter.

     

    Gruss

Reply
  • Hallo DKKDG,

     

    ICMP Haken sind keine gesetzt.

    Die Zurordnung der ETH Schnittstellen ist mir bewusst.

    War nur für das Verständnis so gewählt. 

    Ich habe z.B. an ETH3 ein anderes Netz, wie an ETH 4. Und genau das möchte ich unterbinden.

    Unter SSL VPN ist das auch sehr einfach zu managen . Nur bei der IPSec Geschichte komme ich irgendwie nicht weiter.

     

    Gruss

Children