Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM9 SSL VPN (Fernzugriff) remote Client SSH Verbindung

Hallo zusammen,

für ein spezielles Projekt möchte ich vier externe Raspberries per VPN an eine UTM9 anbinden. Die UTM stellt das Fernzugriffsprofil bereit, die Raspberries klinken sich per OPENVPN mit entsprechenden Zertifikaten ins VPN ein. Der Verbindungsvorgang funktioniert reibungslos.

Nun möchte ich aus dem Internen Netzwerk (192.168.15.x / 24) via SSH auf die entfernten "Satelliten" zugreifen - direkt via. IP. Und hier ist der Hund begraben - es funktioniert nicht.

Ich habe mal eine Übersicht gebaut, welche das Setup auf skizziert.

 


Unter "Fernzugriff" -> "SSL" -> habe ich ein Profil hinterlegt welches über die entsprechenden Benutzer verfügt und Zugriff auf das Lokale Netzwerk gewährt. Automatische Firewallregeln sind ebenfalls aktiviert. Zusätzlich habe ich unter "Network Protection" -> "Firewall" -> Eine regel definiert die "Internal Network" -> "ANY" -> VPN Pool (SSL) erlaubt. Meines Erachtens sollte damit aus dem internen Netz eine Verbindung zu den externen Raspberries über den VPN Tunnel möglich sein. Hat jemand einen Tipp für mich? 

Besten Dank vorab.



This thread was automatically locked due to age.
Parents Reply
  • Hallo Josef, 

    ich habe nun einen anderen Testcase aufgebaut. Laptop via Tethering ans Smartphone gehängt und darüber eine VPN Verbindung zur Sophos aufgebaut. Das Laptop erhält eine 172.x.x.x per DHCP vom Smartphone und eine 10.242.2.x. von der Sophos. Die Firewall am Laptop habe ich zum testen deaktiviert. Anpingen unmöglich. Baue ich die VPN Verbindung auf, wenn sich das Laptop im internen WiFi befindet funktioniert das pingen. 

    Ist die gewünschte Kommunikation ausschließlich mit einem SITE-to-SITE VPN möglich?

Children