This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN peinliche Anfängerfrage

Hallo zusammen,

auch auf die Gefahr hin vermutlich Schelte zu bekommen, möchte ich mich
trotzdem mit einer vermutlich einfachen Frage ans Forum wenden:

Wir haben vor Kurzem eine Sophos UTM 9 erhalten und stecken derzeit in der
Konfiguration, die von einem externen Anbieter mit betreut wird.
Ich wollte mich jetzt selber in die Materie einarbeiten und stolpere derzeit
über die Fernzugriffseinstellung über SSL.

Der Anwender kann sich erfolgreich über SSL VPN anmelden, allerdings kommt
er nicht in das in der Konfiguration eingestellte Interne Netzwerk.
Als Laie würde ich jetzt vermuten das er aus dem im Virtuellen IP-Pool definierten Netz nichts in das Interne Netz übermitteln kann, da ihm ggf. die Route dazu fehlt. Im Moment stochere ich leider in meiner eigenen Unwissenheit, daher die Frage hier im Forum.

Vielen Dank und viele Grüße

Markus


This thread was automatically locked due to age.
Parents
  • Hallo Manfred,

    es handelt sich dabei um eine Sophos UTM 9 mit dem Firmwarestand 9.005-16, also verhältnismäßig aktuell.

    Screenshots werde ich leider nicht anfertigen können, aber ich erkläre mal die Derzeitigen Einstellungen:

    Unter den Einstellungen Fernzugriff >SSL >Allgemein Wurden die Benutzer eingetragen, die sich per VPN Verbinden dürfen. 
    Als Lokales Netzwerk wurde nur unser Internal Network angegeben. Firewall Regeln werden automatisch erstellt.

    In den Einstellungen wurde für die Schnittstellenadresse Any gewählt, das ganze über TCP und Port 443.
    Der Virtuelle IP Pool steht auf dem Sophos Standard, ebenso die Kryptografischen einstellungen.

    Es gibt derzeit keinerlei statische oder Richtlinienrouten, da häte ich als Laie jetzt zuerst vermutet könnte das Problem liegen.

    Und wie gesagt, die Verbindung generell wird erlaubt, es gibt nur keine Möglichkeit irgendwas im Internen Netz anzusprechen. 

    Vielen Dank für die Hilfe und viele Grüße

    Markus
Reply
  • Hallo Manfred,

    es handelt sich dabei um eine Sophos UTM 9 mit dem Firmwarestand 9.005-16, also verhältnismäßig aktuell.

    Screenshots werde ich leider nicht anfertigen können, aber ich erkläre mal die Derzeitigen Einstellungen:

    Unter den Einstellungen Fernzugriff >SSL >Allgemein Wurden die Benutzer eingetragen, die sich per VPN Verbinden dürfen. 
    Als Lokales Netzwerk wurde nur unser Internal Network angegeben. Firewall Regeln werden automatisch erstellt.

    In den Einstellungen wurde für die Schnittstellenadresse Any gewählt, das ganze über TCP und Port 443.
    Der Virtuelle IP Pool steht auf dem Sophos Standard, ebenso die Kryptografischen einstellungen.

    Es gibt derzeit keinerlei statische oder Richtlinienrouten, da häte ich als Laie jetzt zuerst vermutet könnte das Problem liegen.

    Und wie gesagt, die Verbindung generell wird erlaubt, es gibt nur keine Möglichkeit irgendwas im Internen Netz anzusprechen. 

    Vielen Dank für die Hilfe und viele Grüße

    Markus
Children