Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN User sollen auf bestimmte IP-Adressen im internen Netzwerk nicht zugreifen dürfen

Hallo zusammen

Wie oben beschrieben, möchte ich den VPN-Clients die sich auf die SG einwählen, den Zugriff auf bestimmte IP-Adressen im internen Netzwerk verweigern. Wie könnte ich dieses am besten realisieren ?

VG

Viktor



This thread was automatically locked due to age.
  • Hallo,

    als erstes den Haken bei "Automatic firewall rules" entfernen.

    Dieser erlaubt zugriff auf alle bei "local networks" angegebenen Netzbereiche.

    Dann kann mittels Firewall-Rules ganz granular definiert werden, wohin Zugriff möglich sein soll.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Hallo Viktor,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    As Dirk says, this is a firewall rule issue.  See #2 in Rulz (last updated 2020-11-12).

    The other solution for allowing connection to just a few IPs would be to use Hosts for those IPs instead of "Internal (Network)" in 'Local Networks'.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA