This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IP Masquerading bei Verbindung über VPN

Hallo zusammen.

Ich habe folgendes Setup:

Externer Rechner (verbunden über VPN, tun0 10.242.2.2) <-> Sophos UTM9 <-> SiteToSite VPNs.

Die SiteToSite-VPNs gestatten Rechnern aus dem privaten Netzwerk in dem die UTM9 auch steht (deren Interface hat in meinem privaten Netz die IP 192.168.77.252) den Zugriff auf die dahinter liegenden Rechner, bspw. auf 192.168.1.22. Dies ist jedoch nur möglich, wenn ich mit meinem Rechner physisch in meinem privaten Netz hänge und bspw. die IP 192.168.77.13 habe. Sobald ich mich jedoch irgendwo von unterwegs aus per VPN verbinde, muss ich mich um Zugriff auf eine Maschine auf 192.168.1.22 zu bekommen zunächst auf eine Maschine im 77er Netzwerk einloggen um Zugriff darauf zu bekommen.

Ich möchte jedoch gerne mit meiner per VPN angebundenen Maschine direkten Zugriff auf das Netzwerk 192.168.1.0/24 haben. Das müsste doch gehen, wenn ich meine IP für diesen Fall umschreibe, bspw. auf die der Sophos, oder liege ich da falsch?

Wisst Ihr Rat?

Vielen Dank für Eure Hilfe.
Steffi



This thread was automatically locked due to age.
Parents
  • Hallo Steffi,

    wir haben ein ähnliches Szenario wie du es beschreibst. 

    Hinter unserer UTM, an der sich die Kollegen per SSLVPN von extern verbinden, befinden sich diverse Subnetze, auf die teilweise zugegriffen werden muss.
    Um den Zugriff darauf zu ermöglichen brauchst du aber kein NAT oder Masquerading, sondern lediglich die Subnetze in den erlaubten lokalen Netzwerken freischalten.

    Das kannst du wie folgt:

    Remote Access --> SSL --> SSLVPN Profil auswählen

    Dort kannst du unter Local Networks die gewünschten Subnetze hinterlegen.

    Bei der Anmeldung am SSLVPN bekommt dein Laptop das notwendige Routing übertragen und du kannst auf die PCs dahinter zugreifen.

    Gruß

    Matthias

  • Danke für Deine Antwort, Matthias.

    Ich habe das so konfiguriert, wie Du gesagt hast.

    Dass die Routen übertragen werden, kann ich sehen. Sie werden auch in der Routing Tabelle des Hosts, der die VPN-Verbindung aufmacht, angezeigt.
    Pingen kann ich jedoch leider keinen Host hinter meinem lokalen 77er Netzwerk. Die Hosts dahinter sind nicht erreichbar.

    LG
    Steffi

Reply
  • Danke für Deine Antwort, Matthias.

    Ich habe das so konfiguriert, wie Du gesagt hast.

    Dass die Routen übertragen werden, kann ich sehen. Sie werden auch in der Routing Tabelle des Hosts, der die VPN-Verbindung aufmacht, angezeigt.
    Pingen kann ich jedoch leider keinen Host hinter meinem lokalen 77er Netzwerk. Die Hosts dahinter sind nicht erreichbar.

    LG
    Steffi

Children