Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Kompletten Traffic über Site-to-Site VPN routen

Hallo zusammen,

ich habe folgendes vor:

Ich möchte mit einer Sophos UTM 9.204-20 eine Site-to-Site VPN Connection zu einem VPN-Provider (in meinem Fall Hide.me) aufbauen und im Anschluss daran alle Verbindungen ins Internet darüber routen, sodass von meiner Sophos aus lediglich die "anonyme" VPN-Verbindung ins Internet besteht.

Als Bons wäre eine Art Failover mit einer zweiten Site-to-Site VPN Verbindung wünschenswert, sodass bei Verbindungsabbruch zum einen Tunnel, der Traffic über den nächsten geroutet wird. Das wäre allerdings nur optional.

Nun zum Aufbau: 

Den Site-to-Site Tunnel habe ich via IPsec zustande bekommen, dieser kann auch mit folgenden Einstellungen erfolgreich aufgebaut werden:


Einstellungen Remote Gateway:




Einstellungen IPsec Connection:




Wenn die Verbindung aktiv ist, ist momentan kein Zugriff aufs Internet möglich. 

Welche Einstellungen muss ich ändern bzw. evtl. an anderer Stelle vornehmen?


This thread was automatically locked due to age.
Parents
  • (Sorry, my German-speaking brain seems to be on an extended vacation. [;)] )

    Stephan, are you trying to have web surfing go through the HTTP/S Proxy and then through the VPN tunnel?  The problem is that I don't think it's possible to SNAT traffic leaving the Proxy into an IPsec tunnel.  The only thing I can imagine might be having an Additional Address named "Hide me" on the External interface, having "External [Hide me] (Address)" alone in 'Local networks' in your IPsec Connection definition ('Strict routing' not selected) and using a NAT rule like:

    SNAT : External (Address) -> Web Surfing -> Internet : from External [Hide me] (Address)



    Geht's so, oder immer noch Pech gehabt ?

    MfG - Bob (Bitte, auf Deutsch weiterhin.)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • (Sorry, my German-speaking brain seems to be on an extended vacation. [;)] )

    Stephan, are you trying to have web surfing go through the HTTP/S Proxy and then through the VPN tunnel?  The problem is that I don't think it's possible to SNAT traffic leaving the Proxy into an IPsec tunnel.  The only thing I can imagine might be having an Additional Address named "Hide me" on the External interface, having "External [Hide me] (Address)" alone in 'Local networks' in your IPsec Connection definition ('Strict routing' not selected) and using a NAT rule like:

    SNAT : External (Address) -> Web Surfing -> Internet : from External [Hide me] (Address)



    Geht's so, oder immer noch Pech gehabt ?

    MfG - Bob (Bitte, auf Deutsch weiterhin.)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?