This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

XG Sophos Connect kein RDP

Hallo,

wir haben eine XG V18 im Test und haben sowohl Sophos Connect als auch SSL-VPN eingerichtet.

Verbindet sich ein Client mittels SSL-VPN ist Ping in beide Richtungen möglich, erreichen von Ordner auf dem jeweiligen Remote-PC und RDP in beide Richtungen.

Verbindet sich der Client mit Sophos-Connect, ist Ping in beide Richtungen möglich und das Erreichen von Ordnern auf dem jeweiligen Remote-PC. Wird RDP versucht, werden die Anmeldeinformationen noch abgefragt. Dann bleibt die Verbindung in"Remote Verbindung wird gesichert" hängen und brechen schließlich ab.

 

Im Log Viewer ist zu erkennen, dass mit dem In Interface für das lokale LAN der XG kein OutInterface angezeigt wird, Die Source IP ist aus dem Lan der XP, die DstIP ist die VPN-IP des Remote-Clients, der SourcePort ist 3389, dafür keine Regel, durch Firewall "denied".

Was fehlt, da ping und Ordnerzugriff in beide Richtungen funktionieren?

Vielen Dank

Uwe



This thread was automatically locked due to age.
Parents
  • Hello,

    we have the same problem here. Migrated from a pfSense to a XG210.

    Users connecting via Sophos Connect with a tunnel-all config can access the Internet via the companies Internet connection. They can use internal resources like http/https and eben SMB/CIFS. But no RDP. In the firewall logs we see "invalid traffic" from the Terminal-Server in the direction of the VPN client.

    When we change the Sophos Connect config on the clients to tunnel-all disabled and configure all needed networks and import that new *.scx file to Sophos Connect, RDP is running perfectly.

    What I can see on the client is:

    with tunnel-all a tracert show a transfer-net of 169.254.234.5. Without tunnel-all the first hops is only "* * * * *".

    Seems like the client is handling something bad.

    What can we do to fix that?

    Best regards,
    Chris

Reply
  • Hello,

    we have the same problem here. Migrated from a pfSense to a XG210.

    Users connecting via Sophos Connect with a tunnel-all config can access the Internet via the companies Internet connection. They can use internal resources like http/https and eben SMB/CIFS. But no RDP. In the firewall logs we see "invalid traffic" from the Terminal-Server in the direction of the VPN client.

    When we change the Sophos Connect config on the clients to tunnel-all disabled and configure all needed networks and import that new *.scx file to Sophos Connect, RDP is running perfectly.

    What I can see on the client is:

    with tunnel-all a tracert show a transfer-net of 169.254.234.5. Without tunnel-all the first hops is only "* * * * *".

    Seems like the client is handling something bad.

    What can we do to fix that?

    Best regards,
    Chris

Children
No Data