Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Remote Access - SSL VPN - verschiedene Netzwerke nach Usern

Hallo, 

ich möchte Nutzern ermöglichen sich per VPN SSL (mit dem Window VPN Client von Sophos) mit der Sophos UTM einzuwählen. Es gibt allerdings 2 verschiedene User-Gruppen die per Einwahl in zwei verschiedene Netzwerke verbunden werden sollen.

Ich ich konnte jedoch nur die Gruppe "VPN-User" mit dem Netzwerk "LAN-1 (Network)" verbinden.

Ich vermute das liegt daran, dass ich unter Remote Access -> SSL -> Settings nur einen Virtual IP Pool angeben kann und diesen mit einer Static Route dem "LAN-1 (Network) zugewiesen habe. Ich könnte zwar unter Network Definitions ein weiteren IP Pool anlegen und dann auch eine neue Static Route zu "LAN2 (Network) anlegen, ich kann jedoch diesen zweiten IP Pool ja aber zusätzlich im SSL Menü hinzufügen und auch nicht nach Nutzergruppen trennen. 

 

Hat jemand vielleicht eine Idee wie man das lösen könnte?

LG
Oliver



This thread was automatically locked due to age.
Parents
  • Hallo Oliver,

    OK, thanks - I scanned your original post in German too quickly.  Group A -> LAN1 only and Group B -> LAN2 only is easy to accomplish using two, separate SSL VPN Profiles with automatic firewall rules.  As Steve says, if you don't use automatic, you'll need a manual firewall rule for each access Group/LAN.  No static routes are necessary and can, in fact, create routing conflicts.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hallo Oliver,

    OK, thanks - I scanned your original post in German too quickly.  Group A -> LAN1 only and Group B -> LAN2 only is easy to accomplish using two, separate SSL VPN Profiles with automatic firewall rules.  As Steve says, if you don't use automatic, you'll need a manual firewall rule for each access Group/LAN.  No static routes are necessary and can, in fact, create routing conflicts.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data