This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Netzwerk Segmente weiterleiten in einen VPN IPSec-Tunnel?

Hallo zusammen,

ich hätte eine Frage bzw. Problem.

Es bestehen mehrere IPSec-VPN Tunnel über eine aktive Einwahlverbindung zu einer Cisco ASA Firewall.

Das Netzwerk (Port 3) auf Sophosseite hat Verbindungen zu den entfernten Netzwerken der IPSec-Verbindung.
Nun sollen zusätzlich noch 2 Netzwerkabschnitte (1 x LAN + 1 x WLAN) auf die entfernten (VPN) Netzwerke zugreifen können,
genau das klappt leider nicht!
Was sollte alles eingerichtet werden, damit es funktioniert?

Folgendes habe ich bereits eingerichtet:


Hier noch die NAt-Regel:

Leider funktioniert es noch nicht, weiß jemand Rat?

Vielen Dank.

Andreas



This thread was automatically locked due to age.

Top Replies

  • NAT muss immer anhand von SNAT - Objekt gemacht werden. MASQ funktioniert nicht, weil es kein "Interface" gibt, was die Firewall zum maskieren verwenden kann.

    Einfach ein Objekt in Übersetze Quelle erstellen, dass dem Tunnel entspricht und es als Übersetze Quelle verwenden. 

    Oder du editierst den IPsec Tunnel und fügst die Netze auf beiden Seiten hinzu. 

    Jump to answer
Parents
  • Eventuell müssen die neuen Netze in der VPN-Konfiguration als "lokale/Quellnetze" aufgenommen werden.

    Natürlich in der Gegenrichtung das gleiche auch ... aber als entfernte/Zielnetze.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Reply
  • Eventuell müssen die neuen Netze in der VPN-Konfiguration als "lokale/Quellnetze" aufgenommen werden.

    Natürlich in der Gegenrichtung das gleiche auch ... aber als entfernte/Zielnetze.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children
No Data