Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Ssl vpn

Hallo,

ich stehe vor der ersten Einrichtung eines SSL-VPN's und bräuchte einmal Eure Unterstützung wie ich genau vorgehen muß.

Im Einsatz ist eine ASG und auf diese verbinden sich per https über eine DNAT-Policy schon User auf ein Mailsystem.
Nun sollen die User auch eine VPN aufbauen können und dann auf verschiedene Dienste im LAN zugreifen können.

Am schönsten Wäre, wenn die User sich auf eine Webseite einwählen könnten und von dort aus dann die VPN Verbindung aufbauen könnten.
Leider finde ich keine verständliche Anleitung was ich hier Schritt für Schritt machen muß. Ich finde zwar im WebAdmin den Punkt Fernzugriff, aber mir fehlen noch einige Infos um das alles umzusetzen.

z.B. wie bekomme ich die Webseite hin, so daß es keine Störung mit dem anderen Dienst über 443 gibt?
alle Clients haben feste IP-Adressen. Was wäre wenn man DHCP nutzen möchte?

Wäre klasse, wenn mich hier einer unterstützen könnte.

Viele Grüße, Akcent


This thread was automatically locked due to age.
Parents
  • Hallo Akcent,

    na da haste noch nicht viele Antworten erhalten, was?!
    Ich bin auch gerade auf der Suche wie ich es am besten anstelle. Also ich dachte ich nutze das unsichere PPTP nicht mehr und gehe über SSL rein. Dazu habe ich mir auf meiner ASG 120 V7.511 unter Fernzugriff das SSL aktiviert. Einen Benutzer eingetragen und den Zugriff auf das Lokale Netzwerk erlaubt.
    In den Einstellungen bin ich auf Port 445 gegangen und habe bei Rechnernamen übergehen die IP Adresse eingetragen auf der die Astaro von aussen erreichbar ist. Im Pool-Netzwerk habe ich ich ein eigenen Pool eingerichtet der sich mit meinen internen IP-Adressen dekt. 
    Dann bin ich über das User-Portal gegangen und habe mir den VPN-Client gezogen und installiert.
    ...... nun bin ich soweit dass ich auf der Astaro die Verbindung sehe und der Client auch sagt er sei verbunden. Aber das war es auch schon. Ich kann kein ping machen und mich auch sonst im Netz nicht bewegen. Was mache ich falsch? Bist du schon weiter?

    Gruß
    starter
Reply
  • Hallo Akcent,

    na da haste noch nicht viele Antworten erhalten, was?!
    Ich bin auch gerade auf der Suche wie ich es am besten anstelle. Also ich dachte ich nutze das unsichere PPTP nicht mehr und gehe über SSL rein. Dazu habe ich mir auf meiner ASG 120 V7.511 unter Fernzugriff das SSL aktiviert. Einen Benutzer eingetragen und den Zugriff auf das Lokale Netzwerk erlaubt.
    In den Einstellungen bin ich auf Port 445 gegangen und habe bei Rechnernamen übergehen die IP Adresse eingetragen auf der die Astaro von aussen erreichbar ist. Im Pool-Netzwerk habe ich ich ein eigenen Pool eingerichtet der sich mit meinen internen IP-Adressen dekt. 
    Dann bin ich über das User-Portal gegangen und habe mir den VPN-Client gezogen und installiert.
    ...... nun bin ich soweit dass ich auf der Astaro die Verbindung sehe und der Client auch sagt er sei verbunden. Aber das war es auch schon. Ich kann kein ping machen und mich auch sonst im Netz nicht bewegen. Was mache ich falsch? Bist du schon weiter?

    Gruß
    starter
Children
No Data