This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN vs IPSec VPN

Ich habe gerade gelernt, dass beim SSL VPN stets der Client, die Verbindung initiiert. Bezieht sich das nun ausschließlich auf den Tunnelaufbau oder ist auch grundsätzlich vom LAN der Severseite zum LAN der Clientseite keine Verbindung möglich?
Mein Problem ist nämlich, dass ich von der Cliensteite die Server auf der Serverseite erreiche, aber andersherum keinen Remote-Support auf der Clientseite hinbekomme.


This thread was automatically locked due to age.
Parents
  • Bezieht sich nur auf den Verbindungsaufbau.

    Klingt nach einem Routing- oder NAT-Problem.
  • Routing-Problem kann ja nicht sein, da der Tunnel funktioniert und ich von der Clientseite ja zur Zentrale im LAN auf die Server zugreifen kann. Oder ist das ein Trugschluss?
    Die Struktur ist recht einfach gehalten: RemoteLAN - UTM120 - Internet - UTM320 - LAN Zentrale. 
    Warum es ein NAT-Problem sein kann, verstehe ich ebenfalls nicht. Zugegeben bin ich hier ein echter Rookie, aber wenn ich doch serverseitig den Tunnel konfiguriere, downloade, auf der Clientseite einspiele und von A nach B zugreifen kann, aber nicht von B nach A, kann es doch nicht am NAT liegen, oder? Aber ich lasse mich gerne eines besseren belehren. Wo fange ich denn mit dem troubleshooting an? Im Log der Firewalls sehe ich nichts , ebenso nichts im SSL-Log. Wo kann ich ansetzen?
Reply
  • Routing-Problem kann ja nicht sein, da der Tunnel funktioniert und ich von der Clientseite ja zur Zentrale im LAN auf die Server zugreifen kann. Oder ist das ein Trugschluss?
    Die Struktur ist recht einfach gehalten: RemoteLAN - UTM120 - Internet - UTM320 - LAN Zentrale. 
    Warum es ein NAT-Problem sein kann, verstehe ich ebenfalls nicht. Zugegeben bin ich hier ein echter Rookie, aber wenn ich doch serverseitig den Tunnel konfiguriere, downloade, auf der Clientseite einspiele und von A nach B zugreifen kann, aber nicht von B nach A, kann es doch nicht am NAT liegen, oder? Aber ich lasse mich gerne eines besseren belehren. Wo fange ich denn mit dem troubleshooting an? Im Log der Firewalls sehe ich nichts , ebenso nichts im SSL-Log. Wo kann ich ansetzen?
Children
No Data