Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN SSL IP Adresse wir nicht übersetzt.

Hi Guys,

ich habe folgendes Problem.

Ich komme mit SSL VPN rein bekomme eine IP aus dem Pool sagen wir 10.0.10.20. Dann komme ich von dort über die Firewall regeln auf meinen Server um einen Film zu schauen. Wenn ich nachschaue wird mir nicht die IP von der SSL Verbindung (10.0.10.20) sondern immer die IP von der Firewall zb. 192.168.178.244 angezeigt als Verbindung zum Server. 

Das muss doch irgendwie ein NAT Problem sein oder?

Jemand eine Fixe Idee dazu was ich da für eine Regel anlegen muss?

Grüße und guten Rutsch.



This thread was automatically locked due to age.

Top Replies

  • Hallo Dennis,

    in welchem Netz steht denn der Server?

    Hört sich in der Tat nach einem NAT-Thema an und erscheint mir auf den ersten Blick auch nicht "falsch".

    Was willst du denn erreichen?

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Hallo Philipp Rusch,

    danke erstmal für die Hilfe.

    Der Server ist im gleichen Netz wie die Sophos.

    Sophos: 192.168.178.244 der Server: 192.168.178.10 der VPN SSL: 10.0.50.10

    Der Zugriff etc. funktioniert alles Problemlos, doch würde ich gerne sehen welche VPN IP da gerade zugreift. Es wird aber immer nur die 192.168.178.244 als IP angegeben und nicht die 10.0.50.10.

    Würde das halt gerne verstehen und wissen was ich einstellen muss das die Source IP 10.0.50.10 an den Server weitergegeben wird.

    Grüße Dennis

    Posting © [Dennis Richter] 2020. Alle Rechte vorbehalten. Kein Verwenden, Zitieren und Kritisieren ohne Erlaubnis.

  • Hallo Dennis,

    können wir mal einen Screenshot von deinen MASQ/NAT Definitionen sehen?

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Könnte natürlich auch über die Interne IP auf den Teamspeak war nur zum Testen

    mehr ist es nicht. Kann natürlich auch falsch sein, bin ja kein Profi und hab das alles learning bei doing =)

    Posting © [Dennis Richter] 2020. Alle Rechte vorbehalten. Kein Verwenden, Zitieren und Kritisieren ohne Erlaubnis.

  • Ja, da hast du doch dein "Problem": die Regel "VPN Pool (SSL) -> Internal" führt zur Ersetzung der VPN-Client Adresse durch die Sophos Firewall-IP. Also einfach löschen, denn zum Zugriff auf die internen Netze ist das nicht nötig.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Hi,

    sobald ich die Regel deaktiviere ist kein Ping und Zugriff mehr möglich.

    Posting © [Dennis Richter] 2020. Alle Rechte vorbehalten. Kein Verwenden, Zitieren und Kritisieren ohne Erlaubnis.

  • oder muss ich dann nochmal ein DNAT machen? 

    Posting © [Dennis Richter] 2020. Alle Rechte vorbehalten. Kein Verwenden, Zitieren und Kritisieren ohne Erlaubnis.

  • Wohin?

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Nein.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • SSL Pool zum Server?

    Posting © [Dennis Richter] 2020. Alle Rechte vorbehalten. Kein Verwenden, Zitieren und Kritisieren ohne Erlaubnis.