Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPSec-based Remote-Access VPN ohne Benutzer-Authentisierung

Hallo Community,

für einen Kunden müssen wir Kameras die über LTE-Router mit dem Internet verbunden sind mittels VPN an eine Sophos UTM SG210 anbinden.

Der Dienstleister der die LTE-Router einrichtet weigert sich leider standhaft diese bei einem DynDNS-Provider zu registrieren, so dass kein entferntes Gateway für ein Site-to-Site VPN verfügbar ist.

Meine Idee war nun ein Remote-Access IPSec-VPN einzurichten mit dem sich die LTE-Router als VPN-Clients bei der UTM "einwählen". Leider können die LTE-Router dabei keine User-Authentisieurng übermitteln.

Im Web-Interface der UTM muss dies aber ausgewählt werden.

Besteht eine Möglichkeit auf der Sophos ein Remote-Access VPN ohne Benutzer-Auth einzurichten, oder hat jermand eine zündende Idee über eine alterantive Vorgehensweise?

Grüße

Tobias



This thread was automatically locked due to age.
  • Sie möchten keine nicht autorisierten VPN-Benutzer, die in Ihrem Netzwerk nichts zu suchen haben, oder? Daher der Grund für autorisierte Benutzer. :)

    Sie benötigen keinen dyndns-Namen für Site-to-Site, eine IP-Adresse würde gut funktionieren, solange es sich um eine statische externe IP handelt. Sie können Site-to-Site-IPSec verwenden, dann können sie sich über die interne IP mit dem NVR der Kamera verbinden und sich dort authentifizieren.

    (Deutsch ist nicht meine Muttersprache, also hoffe ich, dass ich die Übersetzung richtig verstanden habe.)

    XG 19.5 GA 64-bit | Intel Xeon 4-core v3 1225 3.20Ghz
    16GB Memory | 500GB SSD HDD | GB Ethernet x5

  • Hi Amodin,

    Ihre deutsch ist hervorragend.

    Sie haben recht. Ich konnte das Problem durch Einrichtung einer IPSec Site-to-Site Verbindung lösen, bei der das remote Gateway auf "respond only" gesetzt war.

    Vielen Dank.

    Grüße

    Tobias