This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Keine Verbindung zu Azure AD von Sophos XG möglich

Hallo,

wir haben 1 VPN IPSEC Verbindung welche auch gut läuft, jedoch haben wir folgendes Problem.

Die Sophos kann nicht die Sophos auf der anderen Seite anpingen

Zentrale: WAN Sophos 192.168.112.254

Lokales Netz 192.168.12.0

Filiale: Wan Sophos 192.168.119.254

Filiale lokales Netz 192.168.19.0

Per Konsole auf der Sophos Zentrale kommt kein Ping an 192.168.119.254 durch.

Per Ping von einen PC aus dem LAN der Zentrale geht es.

In der Firewall ist es jedoch erlaubt.

Mir ist das ganze erst aufgefallen, weil die Zentrale Sophos nicht auf unseren Azure Domaincontroller kommt um dort das AD auszulesen. Es gibt eine funktionierende VPN zu Azure, sodass das das lokale Lan 192.168.12.0 zur Azure pingen und connecten kann, jedoch kann es die Sophos 192.168.112.254 nicht. 

Hat jemand eine Idee?

Firewallregeln passen, habe es per Richtlinien Kontrolle getestet.

Für mich sieht es so aus, als könne die Sophos XG nur direkt auf ihre lokalen Netzwerke zugreifen und nicht auf die VPN Verbindungen.

Danke



This thread was automatically locked due to age.
Parents
  • Das ist korrekt. Die Firewall kennt im Site to Site (policy based) Modus nicht die Routen zu den anderen Seiten. Daher würde ich immer empfehlen, mit Route based VPN zu arbeiten (Tunnel Interface). Damit sparst du dir das Local / Remote Network auf beiden Seiten und arbeitest einfach mittels Static oder SD-WAN Routen. 

    __________________________________________________________________________________________________________________

  • ich habe jetzt den Tunnel also Route based aufgebaut. die Lokalen Netze können auch die Azure AD anpingen., nur die Sophos XG kann es wieder nicht. habe es per Konsole versucht

Reply Children
No Data