This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN zwischen einer gehosteten VM und Sophos XG

Hallo zusammen, 

Ich möchte gerne eine gehostete Windows VM mit einer möglichst sicheren VPN und unserer Sophos XG verbinden. Ziel dabei ist ein bidirektionale IP-Konnektivität mit einer statisch zu vergebenen IP-Adresse, damit interne Dienste den Weg zur VM über die VPN finden. 

Folgende Punkte habe ich nun schon ausprobiert: 

- SSL VPN --> keine statischen VPN IP-Adressen möglich, Sophos Idea schon gevoted

- Sophos Connect Client --> Verbindung i.O., aber nur IP-Konnektivität in eine Richtung möglich? Trotz gesetzter Firewallregeln erhalte ich aus dem internen Netz keinen Zugriff auf die VM. Vermutlich technisch nicht möglich?

- L2TP --> scheint nicht L2TP über IPSec zu sein oder?

- IPSec Remote Access --> Wenn ich diese Verbindung einrichte, hapert es wiederum auf der Seite der Windows VM.  Diese bietet mit den integrierten Diensten nur IKEv2 an, diese kann ich jedoch bei der Sophos mit "Remote Access" nicht auswählen. Hier funktioniert nur IKEv1. 

- SSL VPN Site-to-Site --> Nur für Sophos Firewalls?

 

Help?



This thread was automatically locked due to age.
Parents
  • Persönlich löse ich soetwas lieber mit einer XG Appliance vor dem Windows Client.

    Bedeutet die XG in vmware baut einen IPsec Site to Site zur Hardware XG auf und der Client steht hinter der VMXG. 

     

    Wobei Sophos Connect Client funktionieren sollte. Der Weg von XG zur VM sollte funktionieren. Existiert eine LAN to VPN Rule? 

  • LuCar Toni said:

     

    Wobei Sophos Connect Client funktionieren sollte. Der Weg von XG zur VM sollte funktionieren. Existiert eine LAN to VPN Rule? 

     

     
    Habe die Sophos Connect Konfiguration noch einmal neu aufgesetzt. 
    Ich hatte das Feld "Assign IP from" falsch interpretiert und einen Bereich aus einem bestehenden Netzwerk hinterlegt. 
    Habe jetzt einen jungfräulichen Bereich verwendet und kann die VM nun mit statischer IP einwandfrei erreichen.
     
    Danke! 
Reply
  • LuCar Toni said:

     

    Wobei Sophos Connect Client funktionieren sollte. Der Weg von XG zur VM sollte funktionieren. Existiert eine LAN to VPN Rule? 

     

     
    Habe die Sophos Connect Konfiguration noch einmal neu aufgesetzt. 
    Ich hatte das Feld "Assign IP from" falsch interpretiert und einen Bereich aus einem bestehenden Netzwerk hinterlegt. 
    Habe jetzt einen jungfräulichen Bereich verwendet und kann die VM nun mit statischer IP einwandfrei erreichen.
     
    Danke! 
Children
No Data