Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN Client / Client am DNS registrieren

Hallo zusammen,

ich möchte gerne das sich der Client welcher sich über den SSL VPN Client mit einer SG-115 verbindet, am internen Windows DNS registriert. Ich muss einen lokalen Drucker über eine Freigabe ansprechen, da sich die Client IP Adresse ja bei jeder Einwahl ändert, möchte ich das sich der Client mit seiner IP Adresse am Windows DNS registriert.

Leider bekomme ich das nicht hin, oder geht dieses gar nicht?

Vielen Dank für eine Info.



This thread was automatically locked due to age.
Parents
  • Hallo Marco,

    das beantwortet jetzt nicht direkt deine Frage, aber du kannst VPN-Profilen schon feste IPs zuweisen und dein DNS-Problem vielleicht so "umschiffen" (habe dafür ad hoc keine Lösung):

  • Hallo Stefan,

    manchmal ist es so einfach :-) Auf diese Idee bin ich nicht gekommen.

    Vielen Dank

  • Hallo Marco,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    Unfortunately, Stefan's solution works well with IPsec, L2TP/IPsec and PPTP, but not with SSL.

    The trick with SSL is to create an Additional Address on the Internal Interface and then use a DNAT.  So, if the user's name is KlausW and you choose the IP 172.29.1.222 for the Additional Address KlausW, make a DNAT like:

    DNAT : Internal (Network) -> {Any & Ping} -> Internal [KlausW] (Address) : to KlausW (User Network)

    Now you don't need to have a fixed address or a DNS entry for Klaus.

    The other "trick" is to not select to allow a user to have multiple SSL VPN sessions simultaneously.  That will result in each user receiving the same IP every time.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Bob,

    perfekt, das mit dem DNAT funktioniert bestens.

    Vielen Dank.

Reply Children
No Data