This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN zwischen einer gehosteten VM und Sophos XG

Hallo zusammen, 

Ich möchte gerne eine gehostete Windows VM mit einer möglichst sicheren VPN und unserer Sophos XG verbinden. Ziel dabei ist ein bidirektionale IP-Konnektivität mit einer statisch zu vergebenen IP-Adresse, damit interne Dienste den Weg zur VM über die VPN finden. 

Folgende Punkte habe ich nun schon ausprobiert: 

- SSL VPN --> keine statischen VPN IP-Adressen möglich, Sophos Idea schon gevoted

- Sophos Connect Client --> Verbindung i.O., aber nur IP-Konnektivität in eine Richtung möglich? Trotz gesetzter Firewallregeln erhalte ich aus dem internen Netz keinen Zugriff auf die VM. Vermutlich technisch nicht möglich?

- L2TP --> scheint nicht L2TP über IPSec zu sein oder?

- IPSec Remote Access --> Wenn ich diese Verbindung einrichte, hapert es wiederum auf der Seite der Windows VM.  Diese bietet mit den integrierten Diensten nur IKEv2 an, diese kann ich jedoch bei der Sophos mit "Remote Access" nicht auswählen. Hier funktioniert nur IKEv1. 

- SSL VPN Site-to-Site --> Nur für Sophos Firewalls?

 

Help?



This thread was automatically locked due to age.
Parents
  • Persönlich löse ich soetwas lieber mit einer XG Appliance vor dem Windows Client.

    Bedeutet die XG in vmware baut einen IPsec Site to Site zur Hardware XG auf und der Client steht hinter der VMXG. 

     

    Wobei Sophos Connect Client funktionieren sollte. Der Weg von XG zur VM sollte funktionieren. Existiert eine LAN to VPN Rule? 

  • Hi, 

     Danke für deine Rückmeldung an diese Lösung hatte ich auch schon gedacht. Allerdings habe ich zumindest bei dieser gehosteten VM kein VLAN um zwei VM's miteinander kommunizieren zu lassen.Diese Funktionalitäten erhalte ich erst bei einer Private Cloud VM die aber den Kostenrahmen sprengen würde. 

    Es soll nur einfaches Mailgateway auf der VM laufen, welches sich ab und zu mit dem AD im Intranet abgleicht. Hier möchte ich gerne den Tunnel verwenden.

     

    Ich hatte die Regel von LAN zu VPN gesetzt, werde es aber nochmal testen. Besteht eventuell Hoffnung das statische IP's für SSL VPN's bald den Weg zu XG finden? 

Reply
  • Hi, 

     Danke für deine Rückmeldung an diese Lösung hatte ich auch schon gedacht. Allerdings habe ich zumindest bei dieser gehosteten VM kein VLAN um zwei VM's miteinander kommunizieren zu lassen.Diese Funktionalitäten erhalte ich erst bei einer Private Cloud VM die aber den Kostenrahmen sprengen würde. 

    Es soll nur einfaches Mailgateway auf der VM laufen, welches sich ab und zu mit dem AD im Intranet abgleicht. Hier möchte ich gerne den Tunnel verwenden.

     

    Ich hatte die Regel von LAN zu VPN gesetzt, werde es aber nochmal testen. Besteht eventuell Hoffnung das statische IP's für SSL VPN's bald den Weg zu XG finden? 

Children
No Data