This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Port für SSL VPN Client ändern?

Hallo an alle!

Im Voraus bitte ich schonmal um Verzeihung im Falle einer Doppelung, bin mir jedoch sicher, keinen vergleichbaren Thread in diesem Forum gefunden zu haben.

Nun denn, zur eigentlichen Frage:

Wir haben vergangene Woche in der Firma einen Kerio Connect Mailserver eingefügt - für die Anbindung der Smartphones haben wir hierfür auf unserer 120er ASG den https - Port 443 auf den Mailserver weitergeleitet per DNAT. Leider funktioniert seither mein SSL VPN Client nicht mehr - dieser versucht nämlich, unsere feste IP mit Port 443 anzusteuern, scheitert dabei, und wiederholt den Versuch alle fünf Sekunden - ohne Erfolg.

Deshalb nun die naheliegende Frage, da wir uns ein bisschen scheuen, die Smartphones per Port 80, also http, arbeiten zu lassen, ob man nicht von der Seite der Astaro aus etwas ändern kann - genauer gesagt: den Port.

Im Menüpunkt "Fernzugriff" habe ich bereits versucht, den Port von 443 auf einen anderen zu ändern, anschließend habe ich eine neue Konfigurationsdatei für meinen VPN Client heruntergeladen, und versucht, mich zu verbinden. Nun steuert der Client zwar die feste IP unter dem neuen Beispielport an, das Bild bleibt im Großen und Ganzen jedoch das selbe: Kein Erfolg bei fünfsekündlichem Retry.

Fehlt noch irgendwo eine Einstellung, um den "neuen" Port zu aktivieren? Oder muss er irgendwo definiert werden? 

Über Ideen und Anregungen, überhaupt über jede Art von Rückmeldung würde ich mich sehr freuen!

Mit vorausgeschicktem besten Dank und vielen Grüßen verabschiede ich mich. :-)

Sebastian


This thread was automatically locked due to age.
Parents
  • Hey, 

    Also da wurde ja nur erwähnt, dass ich versucht habe, mich mit meinem SSL VPN Client zu verbinden. Mit der Astaro.

    Das hat mit den Smartphones ja jetzt gar nichts zu tun. Diese DNAT-Rule blockiert ja lediglich den SSL VPN Client. Wenn ich sie deaktiviere, kann ich sofort per VPN Client ins Netz. Leider gehen dann keine eMails mehr ;-) Und Port 80  ist zu unsicher.

    Jedenfalls sieht die DNAT Regel wie folgt aus:

    Quelle: Any
    Dienst: HTTPS / Port 443
    Ziel: Internal (Adress) 
  • Ach was - das kriegen wir auch so ans laufen... ;-)

    Ich denke, deine DNAT Regel ist falsch (frage mich allerding warum sie trotzdem funktioniert??)

    Ich meine, es müsste so sein:
    Quelle: Any
    Dienst: HTTPS
    Ziel: External (Adress)

    dann:

    Zieldienst: leer lassen (solange der Service nicht verändert werden soll, kann/sollte man das leer lassen)
    Ziel: Mailserver

    Weil, du willst ja, das Packete, die auf dem externen Interface an Port 443 ankomen auf Port 443 auf deinem Mailserver umgeleitet werden. So wie du das beschrieben hast, werden Packete die am internen Interface umgeleitet - komisch das es funktioniert??? Aber probier das mal mal wie oben gesagt zu ändern.

    Und nicht 4443 oder 4444 fürs SSL VPN nehmen....

    Gruß
    Manfred
  • Hallo!

    Danke für deine Ideen und deine Hilfe zu so später Stunde.
    Leider funktioniert das nicht, da sich hinter "External" unser altes, nicht mehr benutztes Netz 192.168.0.x  befindet. 

    Das Internal ist unser aktuelles Netz und hat die Adressen 192.168.1.x
Reply
  • Hallo!

    Danke für deine Ideen und deine Hilfe zu so später Stunde.
    Leider funktioniert das nicht, da sich hinter "External" unser altes, nicht mehr benutztes Netz 192.168.0.x  befindet. 

    Das Internal ist unser aktuelles Netz und hat die Adressen 192.168.1.x
Children
No Data