Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Prevent access to private network ressources if vpn is active

Hallo zusammen,

ich hoffe hier kann mir jemand weiterhelfen.

Wir verwenden eine XG86 Firewall in unserem Unternehmen. Über den Sophos VPN-Client greifen wir aus dem Home Office auf das Firmennetzwerk zu.

Das funktioniert soweit recht gut. Was ich aber unbedingt vermeiden möchte, ist dass bei bestehender VPN-Verbindung ein Zugriff auf Ressourcen des privaten Netzwerks möglich ist. So könnte ich aktuell z. B. Daten aus dem Firmennetz ohne Umwege direkt auf meine private NAS kopieren.

Meine Frage lautet also: Besteht die Möglichkeit den VPN-Zugriff derart zu konfigurieren, dass das private bzw. lokale Netz nicht direkt angesprochen werden kann?

Falls ja würden mir 1-2 Stichwörter vermutlich schon weiterhelfen :-)

Vielen Dank im Voraus und viele Grüße

Ullrich



This thread was automatically locked due to age.
Parents
  • Moin Ullrich,

    an vielen Stellen kann die XG automatisch Firewall-Regeln erstellen. Diese kannst Du löschen und erstellst dann Deine eigenen Firewall-Regeln. Also Quell-Zone nimmst Du ‚VPN‘ und als Ziel-Zone ‚LAN‘. Für die Services nimmst Du die Dienste, die Du aus dem Homeoffice in LAN erreichen willst, z.B. RDP oder CIFS. Mit dieser Regel ist dann nur der Zugriff auf dem Homeoffice ins LAN erlaubt und nicht umgekehrt. 

    Gruß

    Ben

Reply
  • Moin Ullrich,

    an vielen Stellen kann die XG automatisch Firewall-Regeln erstellen. Diese kannst Du löschen und erstellst dann Deine eigenen Firewall-Regeln. Also Quell-Zone nimmst Du ‚VPN‘ und als Ziel-Zone ‚LAN‘. Für die Services nimmst Du die Dienste, die Du aus dem Homeoffice in LAN erreichen willst, z.B. RDP oder CIFS. Mit dieser Regel ist dann nur der Zugriff auf dem Homeoffice ins LAN erlaubt und nicht umgekehrt. 

    Gruß

    Ben

Children