This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN Kein Zugriff auf einen internen Server

 Hallo,

 

wir haben eine Sophos und ext. Mitarbeiter kommen per VPN ins Netzwerk.

Jedoch können diese nicht auf die Telefonanlage zugreifen.

Auf alle anderen Server im Netzwerk kommen diese.

 

IP Telefonanlage 192.168.2.30

IPv4-Adresse . . . . . . . . . . : 192.168.2.30(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.2.32
DHCPv6-IAID . . . . . . . . . . . : 212606827
DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-20-E3-C5-16-AC-1F-6B-21-27-5C
DNS-Server . . . . . . . . . . . : 192.168.2.32 192.168.2.1

Server 192.168.2.14

IPv4-Adresse . . . . . . . . . . : 192.168.2.14(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.2.1
DNS-Server . . . . . . . . . . . : 192.168.2.12
192.168.2.1

 

Wo liegt der Fehler bzw. wo kann ich die Einstellungen machen?

 

Vielen Dank für Tipps und Hinweise



This thread was automatically locked due to age.
Parents
  • Ich würde auf das Standard-Gateway tippen.

    VPN-Nutzer kommen aus einem anderen Subnetz.

    Ohne einen Weg zu diesem (dedizierte Route oder StandardGateway) finden die Antwortpakete nicht den Weg zurück zum VPN-Client.

  • Wenn die VPN-Benutzer erfolgreichen Zugriff auf die anderen Server des entfernten Netzwerks haben und nur nicht auf die Telefonanlage, würde ich mir die Sicherheitseinstellungen sowie Netzwerkeinstellungen der Telefonanlage mal genauer anschauen. Die Route von der Sophos sollte nämlich bereits gesetzt sein, wenn die Nutzer auf die Server kommen.


    EDIT: Guter Hinweis mit dem GW, dirkkotte!    --> Warum hat die Telefonanlage ein anderes GW als der Server?

Reply
  • Wenn die VPN-Benutzer erfolgreichen Zugriff auf die anderen Server des entfernten Netzwerks haben und nur nicht auf die Telefonanlage, würde ich mir die Sicherheitseinstellungen sowie Netzwerkeinstellungen der Telefonanlage mal genauer anschauen. Die Route von der Sophos sollte nämlich bereits gesetzt sein, wenn die Nutzer auf die Server kommen.


    EDIT: Guter Hinweis mit dem GW, dirkkotte!    --> Warum hat die Telefonanlage ein anderes GW als der Server?

Children