Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Prevent access to private network ressources if vpn is active

Hallo zusammen,

ich hoffe hier kann mir jemand weiterhelfen.

Wir verwenden eine XG86 Firewall in unserem Unternehmen. Über den Sophos VPN-Client greifen wir aus dem Home Office auf das Firmennetzwerk zu.

Das funktioniert soweit recht gut. Was ich aber unbedingt vermeiden möchte, ist dass bei bestehender VPN-Verbindung ein Zugriff auf Ressourcen des privaten Netzwerks möglich ist. So könnte ich aktuell z. B. Daten aus dem Firmennetz ohne Umwege direkt auf meine private NAS kopieren.

Meine Frage lautet also: Besteht die Möglichkeit den VPN-Zugriff derart zu konfigurieren, dass das private bzw. lokale Netz nicht direkt angesprochen werden kann?

Falls ja würden mir 1-2 Stichwörter vermutlich schon weiterhelfen :-)

Vielen Dank im Voraus und viele Grüße

Ullrich



This thread was automatically locked due to age.
  • FormerMember
    0 FormerMember

    Hi Ullrich, Welcome to the Sophos community.

    If you don't want to have the users access to the internal network then you can disable the VPN to LAN rule on the firewall or you can restrict that to certain users as well.

    Are you accessing VPN to use the internet through the firewall?

    Can you also share more insights on what do you mean by Network cannot be addressed directly? ( Do you want users to access the private network but not all the time?)

  • Hi DeveshM,

    thanks for your quick reply and sorry for my late answer.

    Yes, we use use the internet through the the firewall.

    For home office I use my office notebook. I start it and use it as a normal pc in my private network. So I can access my private internet router and my personal/private network ressources, for example my private nas. Then I create a VPN connection to my office domain via sophos client. At this moment I have access to my private nas and paralell to the office drives, so I can easily copy office data to my private drive.

    My question is, if private network ressources like my nas can be disabled as far as a vpn connection is established.

    The best case would be users can only use / log on to home office workstations if they are connected with our domain. But I think that could not be realized with sophos / firewall configuration?!

    kind regards from germany

    Ullrich

  • Moin Ullrich,

    an vielen Stellen kann die XG automatisch Firewall-Regeln erstellen. Diese kannst Du löschen und erstellst dann Deine eigenen Firewall-Regeln. Also Quell-Zone nimmst Du ‚VPN‘ und als Ziel-Zone ‚LAN‘. Für die Services nimmst Du die Dienste, die Du aus dem Homeoffice in LAN erreichen willst, z.B. RDP oder CIFS. Mit dieser Regel ist dann nur der Zugriff auf dem Homeoffice ins LAN erlaubt und nicht umgekehrt. 

    Gruß

    Ben

  • Super! vielen Dank Ben, das probiere ich mal aus :-)

    Viele Grüße

    Ullrich