This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Port für SSL VPN Client ändern?

Hallo an alle!

Im Voraus bitte ich schonmal um Verzeihung im Falle einer Doppelung, bin mir jedoch sicher, keinen vergleichbaren Thread in diesem Forum gefunden zu haben.

Nun denn, zur eigentlichen Frage:

Wir haben vergangene Woche in der Firma einen Kerio Connect Mailserver eingefügt - für die Anbindung der Smartphones haben wir hierfür auf unserer 120er ASG den https - Port 443 auf den Mailserver weitergeleitet per DNAT. Leider funktioniert seither mein SSL VPN Client nicht mehr - dieser versucht nämlich, unsere feste IP mit Port 443 anzusteuern, scheitert dabei, und wiederholt den Versuch alle fünf Sekunden - ohne Erfolg.

Deshalb nun die naheliegende Frage, da wir uns ein bisschen scheuen, die Smartphones per Port 80, also http, arbeiten zu lassen, ob man nicht von der Seite der Astaro aus etwas ändern kann - genauer gesagt: den Port.

Im Menüpunkt "Fernzugriff" habe ich bereits versucht, den Port von 443 auf einen anderen zu ändern, anschließend habe ich eine neue Konfigurationsdatei für meinen VPN Client heruntergeladen, und versucht, mich zu verbinden. Nun steuert der Client zwar die feste IP unter dem neuen Beispielport an, das Bild bleibt im Großen und Ganzen jedoch das selbe: Kein Erfolg bei fünfsekündlichem Retry.

Fehlt noch irgendwo eine Einstellung, um den "neuen" Port zu aktivieren? Oder muss er irgendwo definiert werden? 

Über Ideen und Anregungen, überhaupt über jede Art von Rückmeldung würde ich mich sehr freuen!

Mit vorausgeschicktem besten Dank und vielen Grüßen verabschiede ich mich. :-)

Sebastian


This thread was automatically locked due to age.
Parents
  • Das externe Interface erkennst du höchstwahrscheinlich daran, das es das einzige aktive Interface sein sollte das ein Default Gateway eingetragen hat (in der Interface Konfiguration 'Interfaces & Routing -> Interfaces). Sag mal was dort als Default Gateway für ne Adresse drin steht.

    Wenn das 'ACE Internal' wirklich das jenige ist, das raus in Internet geht, wäre das in der DNAT richtig. Dann kann es vllt. doch noch an dem Router des Providers liegen (das der nicht jeden Port weiterleitet)
  • Hallo Manfred!

    Mittlerweile ließ sich das Problem lösen. Interessanterweise - und mir unverständlicherweise - indem ich bei den Einstellungen des VPN Clients auf "Einstellungen vom Internet Explorer" verwenden geklickt habe. Und natürlich einen neuen Port eingegeben + Configfile heruntergeladen habe.

    Nun denn, hab vielen Dank für dein "nächtliches" Engagement - sehr freundlich!

    Beste Grüße

    Sebastian
Reply
  • Hallo Manfred!

    Mittlerweile ließ sich das Problem lösen. Interessanterweise - und mir unverständlicherweise - indem ich bei den Einstellungen des VPN Clients auf "Einstellungen vom Internet Explorer" verwenden geklickt habe. Und natürlich einen neuen Port eingegeben + Configfile heruntergeladen habe.

    Nun denn, hab vielen Dank für dein "nächtliches" Engagement - sehr freundlich!

    Beste Grüße

    Sebastian
Children
No Data