This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Routing Probleme mit ipsec_route

Hallo Community!

Folgende Ausgangslage:

Sophos XGS, lokales Netz 192.168.47.0/24
Remote Access VPN SSL: 10.81.234.0/24
Entfernte Standorte, verbunden und erreichbar via IPSEC: 192.168.40.0/24 und 192.168.41.0/24

Alles funktioniert, ich kann via VPN SSL Geräte und Ressourcen erreichen im Netz 192.168.47.0.

Nun möchte ich via VPN SSL aber auch Geräte und Ressourcen der beiden IPSEC Netze erreichen.
Ich habe dazu folgende Anleitung befolgt: https://support.sophos.com/support/s/article/KB-000037043?language=en_US
Den ich möchte keine Anpassungen an der Konfiguration vom Gegenüber vornehmen, deshalb via NAT.

Sobald ich aber den ipsec_route Eintrag erstelle, funktioniert der Zugriff via VPNSSL nicht mehr. Die Verbindung kann noch aufgebaut werden, aber der Zugriff funktioniert nicht mehr. Weder auf die lokalen Ressourcen auf 192.168.47.0 noch auf die entfernten via ipsec. Sobald ich den ipsec_route Eintrag wieder lösche, funktioniert wenigstens der Zugriff wie gehabt auf das 192.168.47.0 Netz wieder.

Leider bin ich ratlos was falsch ist. Mindestens der Zugriff auf 192.168.47.0 müsste ja trotz der ipsec_route Einträge noch funktoinieren?



This thread was automatically locked due to age.
  • Unterdessen hatte ich Kontakt mit dem Support direkt.

    Das lokale Netz war nach dem Update auf SFOS19 wieder erreichbar.

    Und die Ipsec Subnetze waren dann auch erreichbar nachdem als ipsec_route die beiden remote Subnetze eingetragen wurden. Dort habe ich die Anleitung falsch gedeutet und statt den IPSEC Subnetzen das SSLVPN Subnetz angegeben.