Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

LANCOM VPN-Client Advanced hinter einer Sophos XG UTM, kann nach ca. 1 Tag keine Verbindung mehr zu einem LANCOM Router aufbauen

Tach' zusammen,

ich hoffe, dass Ihr mir weiterhelfen könnt?

Es geht um einen PC, der einen "LANCOM VPN Client Advanced" installiert hat und sich mit einem entspr. LANCOM Router im Internet verbinden will.
Der PC befindet sich hinter einer Sophos XG UTM, der ein Telekom DSL-Router vorgelagert ist.
Es wurde der "Exposed Host" Modus im Telekomrouter aktiviert, der a.d. Sophos XG zeigt.
Bei der Sophos XG wurde versuchshalber der Ping von der WAN-Seite freigeschaltet und ist erreichbar.

Anfangs hat es ohne Probleme funktioniert, aber nach ca. 1 Tag dann nicht mehr!?!
Ich habe die öffentl. IP-Adr. des Ziel LANCOM Routers i.d. Ausnahme von allen Untersuchungen (UTM) + SSL/TLS eingetragen.
Im Logfile sind die Verbindungsaufbauten zum Ziel LANCOM Router auch zu sehen.

Aber nach ca. 1 Tag, sind keinerlei Logeinträge mehr a.d. FW der Sophos zusehen?!?
Der Client scheint "beleidigt" zu sein, dass er keinerlei Verbindung mehr versucht aufzubauen?
So scheint es zumindest.

Weiss jemand Rat, das Problem zu lösen?

Noch ein Hinweis: Wenn ich den PC direkt a.d. Telekom DSL-Router anstecke, klappt's wieder bestens mit der VPN-Verbindung.
Wenn ich den PC danach wieder i.d. Sophos LAN umstecke, klappt's auch weiterhin mit dem Aufbau der VPN-Verbindung,
aber nach ca. 1 Tag dann eben nicht mehr, keine Logeinträge mehr im Sophos FW-Log?!?

Ich schon ein seltsamer Fehler / Phänomen oder?

Bin für jede Antwort dankbar.

VG Andreas Wuschansky



This thread was automatically locked due to age.
  • Hello there,

    Thank you for contacting the Sophos Community.

    Try creating an exception if possible for the destination IP and see if that helps, also try running a tcpdump, see if you see the traffic leaving your PC and arriving to the XG and the XG forwarding these packets.

    Are you using any type of Web Filter for this CPU?

    Regards,

  • Hallo Emmanuel,

    danke für Deine schnelle Antwort.

    Die Ziel IP-Adr. ist bereits, wie o.g., in der Ausnahme bei der Sophos eingetragen.
    Wie auch vermerkt, kommen Pakete bei der Sophos ca. 1 Tag lang an, dann eben keine mehr, warum auch immer?!?

    Gibt es evtl. auch einen deutschsprachigen Support?

    Danke für jede Hilfe.

    VG Andreas

  • Hello Andreas,

    I am not sure why that would happen, but you could run a tcpdump on the Inbound and outbound interfaces, to see what the XG is seeing with the traffic.

    My guess is that the tunnel goes down at some point maybe the Key life expires and then either the other end isn’t responding to your VPN client or vice versa.

    This is the community, so it works a bit differently than regular Support, but you can open a case if you have a valid license.

    In the community, we have also great german contributors, so if they happen to see this post they might also reply to your query.

    Regards,