This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN vs IPSec VPN

Ich habe gerade gelernt, dass beim SSL VPN stets der Client, die Verbindung initiiert. Bezieht sich das nun ausschließlich auf den Tunnelaufbau oder ist auch grundsätzlich vom LAN der Severseite zum LAN der Clientseite keine Verbindung möglich?
Mein Problem ist nämlich, dass ich von der Cliensteite die Server auf der Serverseite erreiche, aber andersherum keinen Remote-Support auf der Clientseite hinbekomme.


This thread was automatically locked due to age.
Parents
  • Zusätzliche NAT-Regeln werden nicht benötigt.

    Wenn auf beiden Seiten die automatischen Paketfilter aktiv und keine Einträge im Firewalllog bzw. IPS sind, sollten die Konfigurationen der UTMs passen.

    Wie sieht es mit den Gatewayeinstellungen der Clients in den Standorten aus?
Reply
  • Zusätzliche NAT-Regeln werden nicht benötigt.

    Wenn auf beiden Seiten die automatischen Paketfilter aktiv und keine Einträge im Firewalllog bzw. IPS sind, sollten die Konfigurationen der UTMs passen.

    Wie sieht es mit den Gatewayeinstellungen der Clients in den Standorten aus?
Children
  • Hmm, konnte mich erst heute wieder damit beschäftigen. 
    Nachdem die Remote-UTM am Wochenende ausgeschaltet war, funktioniert das heute...

    Vielleicht hatte ich zuviel getestet und es war eine Cache-Geschichte. Ich nehme also mit, dass ich für den SSL-Tunnel und damit die Verbindung der beiden LAN´s nichts weiter konfigurieren muss, sollten die autom. FW-Regeln aktiviert sein; sowohl auf der Client, als auch auf der Serverseite. Das wäre ja easy-gonig. Wenn ich da an Cisco denke....oweia

    Gibt es eigentlich von Sophos/Astaro keine Sample-Configuration? Das ist bei CISCO schon klasse.

    Vielen Dank.