Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Remote Access - SSL VPN - verschiedene Netzwerke nach Usern

Hallo, 

ich möchte Nutzern ermöglichen sich per VPN SSL (mit dem Window VPN Client von Sophos) mit der Sophos UTM einzuwählen. Es gibt allerdings 2 verschiedene User-Gruppen die per Einwahl in zwei verschiedene Netzwerke verbunden werden sollen.

Ich ich konnte jedoch nur die Gruppe "VPN-User" mit dem Netzwerk "LAN-1 (Network)" verbinden.

Ich vermute das liegt daran, dass ich unter Remote Access -> SSL -> Settings nur einen Virtual IP Pool angeben kann und diesen mit einer Static Route dem "LAN-1 (Network) zugewiesen habe. Ich könnte zwar unter Network Definitions ein weiteren IP Pool anlegen und dann auch eine neue Static Route zu "LAN2 (Network) anlegen, ich kann jedoch diesen zweiten IP Pool ja aber zusätzlich im SSL Menü hinzufügen und auch nicht nach Nutzergruppen trennen. 

 

Hat jemand vielleicht eine Idee wie man das lösen könnte?

LG
Oliver



This thread was automatically locked due to age.
Parents
  • Hallo,

    ich denke einen 2. IP-Pool einzusetzen wird nicht gehen. Evtl. könnte ein pool aus 2 angrenzenden Subnetzen verwendet werden ...

    Auch könnte die Vergabe fester RAS-IP's pro Nutzer funktionieren. Das habe ich aber noch nicht getestet.

    Wir arbeiten mit einem Pool und Firewall-Rules pro User-Gruppe. Die Gruppenzugehörigkeit kann aus dem AD gelesen werden.

    Automatische Firewall-Rules sind meist sowieso ein no-go, daher in unseren Umgebungen die einfachste Variante.

    Damit lässt sich auch leicht Zugang/Berechtigung zu unterschiedlichen Subnetzen steuern.

     

    PS: die statische Route verstehe ich noch nicht. Verweist die auf Netze hinter unterschiedlichen Routern hinter der SG-FW?

     


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Reply
  • Hallo,

    ich denke einen 2. IP-Pool einzusetzen wird nicht gehen. Evtl. könnte ein pool aus 2 angrenzenden Subnetzen verwendet werden ...

    Auch könnte die Vergabe fester RAS-IP's pro Nutzer funktionieren. Das habe ich aber noch nicht getestet.

    Wir arbeiten mit einem Pool und Firewall-Rules pro User-Gruppe. Die Gruppenzugehörigkeit kann aus dem AD gelesen werden.

    Automatische Firewall-Rules sind meist sowieso ein no-go, daher in unseren Umgebungen die einfachste Variante.

    Damit lässt sich auch leicht Zugang/Berechtigung zu unterschiedlichen Subnetzen steuern.

     

    PS: die statische Route verstehe ich noch nicht. Verweist die auf Netze hinter unterschiedlichen Routern hinter der SG-FW?

     


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children
No Data