This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN peinliche Anfängerfrage

Hallo zusammen,

auch auf die Gefahr hin vermutlich Schelte zu bekommen, möchte ich mich
trotzdem mit einer vermutlich einfachen Frage ans Forum wenden:

Wir haben vor Kurzem eine Sophos UTM 9 erhalten und stecken derzeit in der
Konfiguration, die von einem externen Anbieter mit betreut wird.
Ich wollte mich jetzt selber in die Materie einarbeiten und stolpere derzeit
über die Fernzugriffseinstellung über SSL.

Der Anwender kann sich erfolgreich über SSL VPN anmelden, allerdings kommt
er nicht in das in der Konfiguration eingestellte Interne Netzwerk.
Als Laie würde ich jetzt vermuten das er aus dem im Virtuellen IP-Pool definierten Netz nichts in das Interne Netz übermitteln kann, da ihm ggf. die Route dazu fehlt. Im Moment stochere ich leider in meiner eigenen Unwissenheit, daher die Frage hier im Forum.

Vielen Dank und viele Grüße

Markus


This thread was automatically locked due to age.
Parents
  • Hallo,

    eine durchaus berechtigte Frage. Der Client im Internen Netz, der angesprochen werden soll hat die UTM als Standardgateway - allerdings ist das auch der einzige Rechner, der derzeit diese Einstellung hat,
     die anderen Internen Geräte haben ein anderes Gateway, sollen aber auch nicht per VPN erreichbar sein.

    Viele Grüße

    Markus
  • Dann wäre zu prüfen, ob die Daten überhaupt ins VPN geroutet werden.
    Das Client-Logfile ist da sehr hilfreich zu kontrollieren, ob die Routen gesetzt werden.
    Ein typisches "geht nicht"-Szenario bei uns ist aber was anderes.
    Der Anwender stöpselt seinen Laptop von Firmennetz ab, geht zu Hause über seinen WLAN-Router ins Internet - und hat noch das LAN-Interface mit der IP vom internen LAN aktiv, was immer Priorität vor gesetzen Routen hat.
Reply
  • Dann wäre zu prüfen, ob die Daten überhaupt ins VPN geroutet werden.
    Das Client-Logfile ist da sehr hilfreich zu kontrollieren, ob die Routen gesetzt werden.
    Ein typisches "geht nicht"-Szenario bei uns ist aber was anderes.
    Der Anwender stöpselt seinen Laptop von Firmennetz ab, geht zu Hause über seinen WLAN-Router ins Internet - und hat noch das LAN-Interface mit der IP vom internen LAN aktiv, was immer Priorität vor gesetzen Routen hat.
Children
No Data