Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Remote Access - SSL VPN - verschiedene Netzwerke nach Usern

Hallo, 

ich möchte Nutzern ermöglichen sich per VPN SSL (mit dem Window VPN Client von Sophos) mit der Sophos UTM einzuwählen. Es gibt allerdings 2 verschiedene User-Gruppen die per Einwahl in zwei verschiedene Netzwerke verbunden werden sollen.

Ich ich konnte jedoch nur die Gruppe "VPN-User" mit dem Netzwerk "LAN-1 (Network)" verbinden.

Ich vermute das liegt daran, dass ich unter Remote Access -> SSL -> Settings nur einen Virtual IP Pool angeben kann und diesen mit einer Static Route dem "LAN-1 (Network) zugewiesen habe. Ich könnte zwar unter Network Definitions ein weiteren IP Pool anlegen und dann auch eine neue Static Route zu "LAN2 (Network) anlegen, ich kann jedoch diesen zweiten IP Pool ja aber zusätzlich im SSL Menü hinzufügen und auch nicht nach Nutzergruppen trennen. 

 

Hat jemand vielleicht eine Idee wie man das lösen könnte?

LG
Oliver



This thread was automatically locked due to age.
Parents
  • Hallo Oliver,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    Do I understand correctly that you want to allow people in 2 different locations to be able to communicate between locations by connecting to your UTM via Remote Access?  I can't think of  any way to accomplish that using the SSL VPN method.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi BAlfson,

     

    I have translated my question into English:

    There are two User Groups which should be able to connect into 2 different local Networks (LAN1 and LAN2) by using the Sophos SSL Client on their computer. (User Group 1 to LAN 1 and User Group 2 to LAN 2.)

    I only managed to provide User group 1 (VPN-User) access to “LAN-1 (Network)”.

    I suppose this is because I can only set one virtual IP Pool in Remote Access -> SSL -> Settings and this virtual IP Pool has a static route to LAN-1.

     

    Is there really no way to get this done? Why is it possible to create multiple Remote Access Profiles if this is not going to work?

Reply
  • Hi BAlfson,

     

    I have translated my question into English:

    There are two User Groups which should be able to connect into 2 different local Networks (LAN1 and LAN2) by using the Sophos SSL Client on their computer. (User Group 1 to LAN 1 and User Group 2 to LAN 2.)

    I only managed to provide User group 1 (VPN-User) access to “LAN-1 (Network)”.

    I suppose this is because I can only set one virtual IP Pool in Remote Access -> SSL -> Settings and this virtual IP Pool has a static route to LAN-1.

     

    Is there really no way to get this done? Why is it possible to create multiple Remote Access Profiles if this is not going to work?

Children
  • Arbeitest du mit lokalen Usern/Gruppen oder AD-Usern und gemappten Backend-Gruppen?

     

    Wenn du nicht mit dem Haken "automaische Firewallregel" im SSL-Profil arbeitest, kannst du im SSL-Profil einfach dein internes LAN komplett routen lassen (also als internes Netzwerk angeben) und dann im 2. Schritt per Firewall-Regel den Zugriff einzelner User steuern. Du gibst in der Firewall-Regel dann nicht das komplette "VPN-SSL-Pool"- Objekt als Quelle an sondern nur das Userobjekt (-> Benutzername (Userobjekt). (Geht auch mit Gruppenobjekten -> Gruppenname (User Group Network))

     

    Gruß Steve

  • Super, das hat soweit funktioniert.

     

    Vielen Dank!!