Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Kompletten Traffic über Site-to-Site VPN routen

Hallo zusammen,

ich habe folgendes vor:

Ich möchte mit einer Sophos UTM 9.204-20 eine Site-to-Site VPN Connection zu einem VPN-Provider (in meinem Fall Hide.me) aufbauen und im Anschluss daran alle Verbindungen ins Internet darüber routen, sodass von meiner Sophos aus lediglich die "anonyme" VPN-Verbindung ins Internet besteht.

Als Bons wäre eine Art Failover mit einer zweiten Site-to-Site VPN Verbindung wünschenswert, sodass bei Verbindungsabbruch zum einen Tunnel, der Traffic über den nächsten geroutet wird. Das wäre allerdings nur optional.

Nun zum Aufbau: 

Den Site-to-Site Tunnel habe ich via IPsec zustande bekommen, dieser kann auch mit folgenden Einstellungen erfolgreich aufgebaut werden:


Einstellungen Remote Gateway:




Einstellungen IPsec Connection:




Wenn die Verbindung aktiv ist, ist momentan kein Zugriff aufs Internet möglich. 

Welche Einstellungen muss ich ändern bzw. evtl. an anderer Stelle vornehmen?


This thread was automatically locked due to age.
Parents Reply Children
  • Vielleicht irre ich mich, aber ich glaube, dass du hier zwei Sachen kombinierst, die nicht zusammen gehören.

    Das eine ist die VPN-Verbindung, die dir ein entferntes Netz zur Verfügung stellt und ggf. auch anders herum (was vielleicht ungünstig ist).

    Sofern die Verbindung steht, kannst du über das Routing der Firewall, den Weg deines internen Traffics bestimmen.

    Ich glaube nicht, dass die Astaro automatisch alles über den Tunnel schickt, nur weil du als Remote-Netz des Tunnels "Internet" stehen hast.

    Deine Default-Route ins Internet findest du unter "Network Protection\NAT" und das Default-Gateway steht an deinem WAN-Interface.

    Wenn du deinen Traffic anders routen willst, musst du das der Firewall mitteilen.

    Viele Grüße
    hidden.
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?