This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.5 VPN User nach Netzwerken selektieren

Moin moin alle zusammen.

 

Ist es möglich mehrere User in Gruppen zusammenzufassen , sodass nicht jeder User in jedes Netz reinkommt ?
Über die Firewall wollte das schon mal nicht klappen.

Aktuell verbindet sich ein Testclient über (Shrewsoft VPN Client ) per IPSec auf die UTM und das geht auch soweit.

Netzwerke sind wie folgt : 

Netz A an ETH0 

Netz B an ETH1

Netz C an ETH2 

Der virtuelle VPN Pool habe ich auf Werkseinstellungen gelassen.

 

Vielleicht sehe ich einfach den Wald vor lauter Bäumen nicht. Auch wenn ich in der Firewall z.B. explizit verbiete in ein ETH1 Netz zu verbinden , kann ich die Interfaces immer noch anpingen.

 

Vielleicht hat ja wer einen Impuls für mich . 

 

Gruss



This thread was automatically locked due to age.
Parents
  • Hallo Michael,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    I don't understand why pinging would work for you, but we've only seen a small portion of your configuration.

    You can put "(User Network)" objects in Network Groups and then use those groups in separate firewall rules to achieve your goal.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

Reply
  • Hallo Michael,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    I don't understand why pinging would work for you, but we've only seen a small portion of your configuration.

    You can put "(User Network)" objects in Network Groups and then use those groups in separate firewall rules to achieve your goal.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

Children
No Data