Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Site-2-Site VPN UND L2TP Passthrough mit UTM Firewall an VDSL

Hallo,

mir ist unklar, ob folgendes Szenario mit einer UTM möglich ist.

Vom Standord A, baut derzeit eine Fritzbox 2 VPN Strecken auf (Cisco und Fritzbox B).

Im Standort A soll ein interner Cisco 886VA ein L2TP VPN nach draussen aufbauen, bei der Fritzbox A geht das ja nicht.

Kann ich die Fritzbox durch eine UTM ersetzen und beides machen (VPN zu ext. Standorten UND L2TP von intern zu einem 3 Standort)?

Die UTM würde mit externem Modem an einem VDSl mit 1 fester IP hängen?

 

Gruß

Jürgen



This thread was automatically locked due to age.
Parents
  • Hallo Jürgen,

    die Sophos Firewall kann theoretisch beliebig viele VPN-Tunnel aufbauen. In der Praxis wird das durch die Prozessorlast und die Bandbreite der jew. Tunnel begrenzt.

    Ich verstehe deine Frage so, dass du IPsec-Tunnel von der Sophos zu zwei externen Standorten aufbauen willst und ausserdem einen L2TP Tunnel im Passthrough durchlassen willst?

    Das funktioniert, sofern du Einfluss auf die verwendeten Ports nehmen kannst, da du nur eine IP Adresse hast.

    Ich würde den dritten Tunnel auch auf der Sophos terminieren und eine Routing Tabelle aufbauen.

    Gruß,

    Philipp

    .

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

Reply
  • Hallo Jürgen,

    die Sophos Firewall kann theoretisch beliebig viele VPN-Tunnel aufbauen. In der Praxis wird das durch die Prozessorlast und die Bandbreite der jew. Tunnel begrenzt.

    Ich verstehe deine Frage so, dass du IPsec-Tunnel von der Sophos zu zwei externen Standorten aufbauen willst und ausserdem einen L2TP Tunnel im Passthrough durchlassen willst?

    Das funktioniert, sofern du Einfluss auf die verwendeten Ports nehmen kannst, da du nur eine IP Adresse hast.

    Ich würde den dritten Tunnel auch auf der Sophos terminieren und eine Routing Tabelle aufbauen.

    Gruß,

    Philipp

    .

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

Children
No Data