Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN geht nicht bis ins interne Netzwerk

Hallo zusammen,

erstes Mal eine SG125 in Betrieb genommen. Beziehe die öffentliche IP vom ISP via pppoe, was soweit funktioniert.

Zwei User eingerichtet, diese einer Gruppe hinzugefügt, über Remote Access ein SSL Profil erstellt, welches in das interne Netz gehen soll, automatisch die passende Firewallregel erstellen lassen und getestet. Funktioniert auch soweit und der Client kann heruntergeladen, installiert werden und der User kann sich verbinden.

Nur leider habe ich keinen Zugriff auf das interne Netz. Ich kann kein Gerät in diesem pingen. Lediglich Adressen aus dem VPN Pool sind pingbar.

Freue mich auf Ratschläge.

Freundliche Grüße

LuckyDude



This thread was automatically locked due to age.
  • hallo,

    Hört sich im ersten Moment nicht verkehrt an.

    können wir die VPN Definitionen sehen?


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Hallo,

    sind mit VPN-Definitionen die SSL Settings gemeint?

    Diese sind wie folgt:

    interface address: any

    Protocol: TCP

    Port: 1194

    Override hostname: "meine öffentliche IP"

    Virtual IP Pool VPN Pool (SSL) mit der Standard IP Konfiguration 10.242.2.0/24

    Duplicate CN ist enabled

    Die Advanced sind auch Standard wie folgt:

    Encryption algorithm: AES-128-CBC

    Authentication algorithm: SHA1

    Key size: 2048 bit

    Server certificate: local X509 Cert

    Key lifetime: 28800

    compression settings enabled

    Debug Settings not enabled

    Freundliche Grüsse

  • Hallo,

    genau das alles meinte ich nicht. Die Liste der zugelassenen Netze in der VPN-Definition wäre wichtig.

    Das sollte z.B. für das "interne Netz" nicht Netzname(address) stehen, sonst ist nicht das interne netz, sondern nur die interne IP der Sg als Ziel zugelassen.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Hallo,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    Please respond to Dirk's request with a picture of the Edit of the SSL VPN Profile.  I don't understand why, but enabling compression can cause problems with some configurations

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Das steht aktuell zum Test auf Any.

  • Compression was enabled. I disabled and enabled it again - same problem.

  • Does the problem persist when Compression is left disabled?

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Ja, das Problem besteht sowohl mit Compression, als auch ohne.

  • Hallo,

    statt "ANY" bitte auf die interne Schittstelle [Name der Schnittstelle][Network] gehen, bei mir sieht das so aus:

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Leider ist es egal, was ich dort eintrage. Selbst wenn ich internel network oder ein Gerät aus dem internen Netz eintrage, kann ich dieses nicht pingen.