Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SG 105: nur einen bestimmten Server per VPN bereitstellen

Hallo,

ich habe einen speziellen SSL VPN User, dem möchte ich Zugriff auf nur einen internen Server (IP) geben. Alle anderen internen Ressourcen sollen für diesen einen User nicht erreichbar sein.

Andere SSL VPN User sollen, so wie bereits in der Vergangenheit konfiguriert, auf alles Zugriff haben.

Kann man das bewerkstelligen und wenn ja, wie am besten?

Danke und schöne Grüße, Gerd



This thread was automatically locked due to age.
  • Hallo Gerd,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    SSL VPN Remote Access Profiles are additive, so if your current one is similar to the following, the firewall rule approach will be easier.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Ganz einfach:

    Einfach zwei VPN-Profile mit deaktivierten automatischen FW-Regeln erstellen, manuelle FW-Regeln wie folgt erstellen:

    Beispiel:

    Regel 1: Benutzer1 --> HTTPS --> Server 1

    Regel 2: Benutzer 2, Benutzer 3 / SSLVPN Pool --> RDP,HTTPS,FTP --> internal

  • @BAlfson: tut mir leid, ich kann dir nicht ganz folgen.

    Ich habe es nun so gemacht wie meine Vorredner in dem von mir angegeben Link. Das ist auch das, was du meinst, @Jonas92.

    Die Verbindung klappt mal grundsätzlich, aber ich bekomme keine interne Namensauflösung, obwohl ich für Benutzer1 noch eine weitere Regel erstellt habe:
    Benutzer1 --> DNS --> interner DNS Server 

    Klappt also noch nicht ganz. Es fehlt noch die Angabe des DNS Servers in "local network" in dem neuen SSL VPN Access Profile, aber ich kann das erst am Wochenende testen, befürchte ich.

  • Hallo Gerd,

    I was just showing an example of a configuration where the best approach is firewall rules instead of additional SSL VPN Remote Access Profiles.  Please show pictures of the Edits of the firewall rules you have related to the limited user and to the other SSL VPN Remote Access users.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hey Gerd,

    freut mich dass die Konfiguration deinen Wünschen entspricht. Für die DNS-Auflösung hast du auch die Daten unter Fernzugriff -> Erweitert (DNS/Domänenname) ausgefüllt?