This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN Fernzugriff - kein Zugriff auf lokales Netzwerk

Hallo,

nach bereits sehr langen probieren und lesen diverser Beiträge komme ich nicht weiter.

Ich benötige einfach Fernzugriff für Clients [8-)]

a) Zugriff für iPhones
Die Geräte sollen auf das lokale Netzwerk zugreifen können. 

Die VPN Verbindung steht soweit, jedoch kann weder das Lokale Netzwerk erreicht werden noch habe ich es (optional) hinbekommen das über das VPN gesurft werden kann.

b) Zugriff für Clients (Mac)
Die Clients sollen auf das lokale Netzwerk zugreifen können und über den VPN-Tunnel ins Internet gehen.

Das VPN steht soweit. Internet Tunneln geht jedoch kein Zugriff auf das lokale Netzwerk [:@] .


Ich habe jetzt erstmal alle Änderungen rückgängig gemacht.

Sofern jemand Interesse hat jeweils einen Musterclient per Fernwartung (Teamviewer) einzurichten - bin ich gerne bereit eine angemessene Vergütung zu zahlen.

Alternativ einfach einen Tip woran es liegen kann  

Vielen Dank!

Grüße


This thread was automatically locked due to age.
Parents
  • Moin,

    Siehe Antworten unter Aw:

    Wie sieht die Konfiguration beim Webfiltering aus?
    Web Protection -> Webfilter --> Ausgeschaltet

    Und greifst du per DNS Namen aufs Cn zu?
    Sorry das verstehe ich nicht ganz. Hinter der UTM läuft keine Homepage, demnach zeigt auch keine CN auf unsere WAN IP. Der Hostname der UTM wurde mit der WAN IP-Adresse (Static) ausgefüllt (Verwaltung->Systemeinstellung->Hostname)
    Aw: ich habe das gleiche Problem gehabt, da ich auf das NAS bei mir mit seinem Hostnamen zugreifen wollte. Ging nicht, aber mit der Ip. In einer Windows Domäne hat jeder Rechner einen DNS namen.

    Hast du es schon einmal mit der IP getestet?
    Mein Client bekommt per VPN die 10.242.3.2 . Die 10.242.3.1 lässt sich pingen.
    Aus dem lokalen Netz hinter der UTM lässt sich keine Adresse pingen.
    Aw: Du müßtest das Deny in den Firewsll logs sehen. Der Kollege hat es schon geschrieben: Mach mal eine Firewallrule mit Source VPN pool und destination dein Cn.
    Eigentlich sehen deine Regeln nicht schlecht aus, meine sind ähnlich, gehen aber mit Android und SSL VPN.


    Du gibst dem Client öffentliche DNS Server mit, die vermutlich deine interne Namen nicht kennen.
    Ist das nicht erstmal egal solange ich per IP direkt auf ein Gerät gehen möchte?
    Aw: Stimmt, war aber noch nicht klar, wue du zugreifst.

    Christian
Reply
  • Moin,

    Siehe Antworten unter Aw:

    Wie sieht die Konfiguration beim Webfiltering aus?
    Web Protection -> Webfilter --> Ausgeschaltet

    Und greifst du per DNS Namen aufs Cn zu?
    Sorry das verstehe ich nicht ganz. Hinter der UTM läuft keine Homepage, demnach zeigt auch keine CN auf unsere WAN IP. Der Hostname der UTM wurde mit der WAN IP-Adresse (Static) ausgefüllt (Verwaltung->Systemeinstellung->Hostname)
    Aw: ich habe das gleiche Problem gehabt, da ich auf das NAS bei mir mit seinem Hostnamen zugreifen wollte. Ging nicht, aber mit der Ip. In einer Windows Domäne hat jeder Rechner einen DNS namen.

    Hast du es schon einmal mit der IP getestet?
    Mein Client bekommt per VPN die 10.242.3.2 . Die 10.242.3.1 lässt sich pingen.
    Aus dem lokalen Netz hinter der UTM lässt sich keine Adresse pingen.
    Aw: Du müßtest das Deny in den Firewsll logs sehen. Der Kollege hat es schon geschrieben: Mach mal eine Firewallrule mit Source VPN pool und destination dein Cn.
    Eigentlich sehen deine Regeln nicht schlecht aus, meine sind ähnlich, gehen aber mit Android und SSL VPN.


    Du gibst dem Client öffentliche DNS Server mit, die vermutlich deine interne Namen nicht kennen.
    Ist das nicht erstmal egal solange ich per IP direkt auf ein Gerät gehen möchte?
    Aw: Stimmt, war aber noch nicht klar, wue du zugreifst.

    Christian
Children
No Data