Hi Community,
ich benötige Hifle von den Sophos Profis.
Vermutlich ist es nur ein kleines Problemchen, dass ich aber einfach momentan nicht finde.
Ich muss vorweg sagen, dass ich mich erst seit kurzem mit dem Thema Sophos beschäftige, nun zu meinem Problem:
-----------
Ich habe ein Sophos XG85w im Einsatz, die hinter einer Fritzbox 7490 angeschlossen ist.
Die Sophos Firewall soll 4 Usern eine SSL VPN über den Sophos Client ermöglichen.
Über die Fritzbox läuft die Telefonie, DynDNS und als Exposted Host ist die Sophos Firewall eingetragen.
Kurz der Aufbau des Netzes ( Wifi nicht mitinbegriffen )
Fritzbox ( 192.168.160.1 ) ----> Sophos XG 85w am WAN Port (192.168.160.153).
Sophos am LAN Port ( 172.31.17.254 ) DHCP Bereich ( 172.31.17.100 - 172.31.17.170 ).
SSL-VPN Einstellungen: IPv4 Lease Bereich : 10.10.10.100-10.10.10.170
Die Benutzer wurden unter USER angelegt und in den Einstellungen "SSL-VPN Fernzugriff" zu einer Richtlinie hinzugefügt. Dort wurde auch unter dem Punkt zugelassene Netzwerkressourcen das Interne Netzwerk angegeben.
Es ist eine NAT Regel eingerichtet, damit das Interne Netzwerk ins Internet kommt.
Ich kann von draußen auch das Userportal über den DynDNS Namen perfekt erreichen und mir den OpenVPN Client + Conf downloaden.
Wenn ich mich nun mit dem Sophos Client zur Firewall verbinden will, bekomme ich keine Verbindung hin.
Den Auszug im Fehlerlog des Sophos Clients habe ich mal mit angehängt.
Ich denke es wird irgendwo eine Firewall Regel oder was ähnliches fehlen, deßhalb würde ich mich freuen, wenn ihr mir kurze Tipps geben könntet wo ich was einrichten oder den Fehler suchen müsste.
Danke im voraus
MFG Gerber
Fri Jul 22 10:47:46 2016 OpenVPN 2.3.8 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [IPv6] built on Jun 14 2016 Fri Jul 22 10:47:46 2016 library versions: OpenSSL 1.0.1t 3 May 2016, LZO 2.09 Enter Management Password: Fri Jul 22 10:47:46 2016 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340 Fri Jul 22 10:47:46 2016 Need hold release from management interface, waiting... Fri Jul 22 10:47:47 2016 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340 Fri Jul 22 10:47:47 2016 MANAGEMENT: CMD 'state on' Fri Jul 22 10:47:47 2016 MANAGEMENT: CMD 'log all on' Fri Jul 22 10:47:47 2016 MANAGEMENT: CMD 'hold off' Fri Jul 22 10:47:47 2016 MANAGEMENT: CMD 'hold release' Fri Jul 22 10:47:55 2016 MANAGEMENT: CMD 'username "Auth" "dominikg"' Fri Jul 22 10:47:55 2016 MANAGEMENT: CMD 'password [...]' Fri Jul 22 10:47:55 2016 Socket Buffers: R=[65536->65536] S=[49152->49152] Fri Jul 22 10:47:55 2016 Attempting to establish TCP connection with [AF_INET]192.168.160.153:8443 [nonblock] Fri Jul 22 10:47:55 2016 MANAGEMENT: >STATE:1469177275,TCP_CONNECT,,,,,,
This thread was automatically locked due to age.