This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Internet trafik über VPN Route

Hallo Zusammen,

habe zwischen eine Sophos XGS 2100 und Draytek mittels Ikev2 ein Site to Site Tunnel aufgebaut.

Das routing der Subnetze funktioniert einwandfrei in beide richtungen.

Firewallregen wurden auch entsprechend konfiguriert.

Nun möchte ich aber, dass bestimmte clienten auf Sophos seite über den VPN Tunnel ins Internet gehen, quasi die Internetleitung der Draytek nutzen.

Wie kann ich diese realisieren ?

Bei der Draytek ging es ziemlich einfach mittels route policy aber bei der Sophos habe ich es nicht hinbekommen.

man hat mir vor Ort gesagt, dass dies nicht möglich ist, was ich aber nicht glaube.

wäre für jede hilfe dankbar



This thread was automatically locked due to age.
Parents Reply Children
  • So sieht es aus 

    Client 192.168.1.68 soll über das VPN Draytek zum Internet

    Das ist die Firewall Regel

    Dort sage ich dass die Quelle Internet IPv4 in der Lan Zone über das Subnet der Draytek "CorluLan" ins WAN soll

    Mit Linked Nat verknüpft.

    Wenn hier alles soweit i.O ist, dann kann die Sophos wirklich nicht mit der Draytek zusammenarbeiten außer das normale Routing oder fehlt mir noch ne Einstellung / Konfiguration ?

  • Die Objekte sind wahrscheinlich falsch. 

    Du musst WAN - ANY nutzen. 

    Dann musst du in der Firewall Regel und in der SD-WAN Regel auch mit dem Internet v4 arbeiten (überprüfe auch, dass du das ANY objekt verwendest, wo alle Internet V4 Objekte drin sind). 

    __________________________________________________________________________________________________________________

  • Habe auch die Internet V4 probiert

    Was meinst du mit WAN - ANY ? Zielnetzwerk und Zielzone in der Firewall Regel ?

  • WAN zone und ANY Object für Network. 

    __________________________________________________________________________________________________________________

  • Ich verstehe nur Bahnhof wenn ich in der Firewall Regel WAN zu ANY mache, woher weis dann InternetIPv4 dass der Ausgang über Tunnel ist, wenn ich nirgendswo eine Regel habe, der den Tunnel und die InternetIPv4 miteinander verbinde.

    Dann muss ich nicht mit Linked NAT arbeiten sondern eine eigene NAT Regel auch noch schreiben - ist das richtig ?

  • Hast du einen Route based VPN? Oder alten Policy based? 

    Du musst von der Perspektive der Firewall denken. (Wenn du einen Route based VPN Tunnel hast). 

    Für die Firewall möchtest du folgendes machen: 

    Client geht ins Internet und soll über den IPsec Tunnel gehen.

    Das heißt: 

    LAN // Client 

    WAN // ANY 

    Service ANY

    Allowed. 

    NAT brauchst du nicht zwangläufig, wenn die Gegenstelle das korrekt macht.

    Dann brauchst du eine SD-WAN Regel:

    Client 

    Internetv4

    ANY 

    Gateway vom Ipsec tunnel (das musst du anlegen). 

    Ich würde aber empfehlen, einen Sophos Partner zu involvieren. 

    __________________________________________________________________________________________________________________

  • Habe Policy Based

    Da ist dass Schlagwort, habe das Gateway vom IPsec Tunnel nicht angelegt - ich muss erstmal ein Gateway anlegen muss aber mich durchlesen wie ich das am besten machen, denn der VPN Tunnel zur Draytek hat ja keine Schnittstelle

    Danke nochmals für deine Zeite und Mühen