This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Port für SSL VPN Client ändern?

Hallo an alle!

Im Voraus bitte ich schonmal um Verzeihung im Falle einer Doppelung, bin mir jedoch sicher, keinen vergleichbaren Thread in diesem Forum gefunden zu haben.

Nun denn, zur eigentlichen Frage:

Wir haben vergangene Woche in der Firma einen Kerio Connect Mailserver eingefügt - für die Anbindung der Smartphones haben wir hierfür auf unserer 120er ASG den https - Port 443 auf den Mailserver weitergeleitet per DNAT. Leider funktioniert seither mein SSL VPN Client nicht mehr - dieser versucht nämlich, unsere feste IP mit Port 443 anzusteuern, scheitert dabei, und wiederholt den Versuch alle fünf Sekunden - ohne Erfolg.

Deshalb nun die naheliegende Frage, da wir uns ein bisschen scheuen, die Smartphones per Port 80, also http, arbeiten zu lassen, ob man nicht von der Seite der Astaro aus etwas ändern kann - genauer gesagt: den Port.

Im Menüpunkt "Fernzugriff" habe ich bereits versucht, den Port von 443 auf einen anderen zu ändern, anschließend habe ich eine neue Konfigurationsdatei für meinen VPN Client heruntergeladen, und versucht, mich zu verbinden. Nun steuert der Client zwar die feste IP unter dem neuen Beispielport an, das Bild bleibt im Großen und Ganzen jedoch das selbe: Kein Erfolg bei fünfsekündlichem Retry.

Fehlt noch irgendwo eine Einstellung, um den "neuen" Port zu aktivieren? Oder muss er irgendwo definiert werden? 

Über Ideen und Anregungen, überhaupt über jede Art von Rückmeldung würde ich mich sehr freuen!

Mit vorausgeschicktem besten Dank und vielen Grüßen verabschiede ich mich. :-)

Sebastian


This thread was automatically locked due to age.
Parents
  • OK - dann muß es ja ein Interface geben, das mit dem Router deines Providers verbunden ist und das hat doch bestimmt eine IP Adresse und einen Namen in der ASG - das Interface muß bei der DNAT Regel als Quellinterface drin sein.
Reply
  • OK - dann muß es ja ein Interface geben, das mit dem Router deines Providers verbunden ist und das hat doch bestimmt eine IP Adresse und einen Namen in der ASG - das Interface muß bei der DNAT Regel als Quellinterface drin sein.
Children
  • Ich habe die Schnittstellen "ACE Internal" und "External", jeweils mit den Ausprägungen Adress, Broadcast, Network. 
    Wobei hier wie gesagt zu beachten ist, dass es sich bei "External" um das "alte", nicht mehr verwendete Netz handelt.

    Des Weiteren gibt es noch die Schnittstellen "ACE WLAN" und "ACE OLD", beide in diesem Fall nicht zu beachten, da das eine das WLAN ist, und "OLD" ebenfalls ein stillgelegtes Netz.

    Es muss sich also bei der gesuchten Schnittstelle um das "ACE Internal" halten, die bereits in der DNAT-Regel auftaucht, weshalb sie vmtl. auch funktioniert, und der Fehler woanders liegt, oder?

    Ansonsten: Wo/wie kann ich herausfinden, welche die gesuchte Schnittstelle ist?

    Danke übrigens für die Geduld. Bin wie gesagt auch nur ein "besserer Laie" :-)