This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL-VPN ohne Netzwerkzugriff - Clients nur untereinander

Hallo zusammen,

mein Name ist Torsten und ich bin neu im Forum. Ich habe mir heute einen kleinen Rechner hingestellt und eine Home-Lizenz installiert. Ich habe ein bisschen an Vorerfahrung aber an Folgendem scheitere ich gerade:

Zu Testzwecken möchte ich ein SSL-VPN aufbauen, in dem man Zocken, Chatten (wie im LAN) kann, ohne auf mein tatsächliches Netz zugreifen zu können (ähnlich Hamachi). Die Clients (bei mir) im 10.10.10.0/24 Netz sollen sich nur im 10.10.10.0/24 er Netz bewegen und finden können.

Ich habe aber keine Idee mehr, wie das gehen kann. Anfangs dachte ich, es reicht ein SSL-VPN zu erstellen, und die Benutzer hinzuzufügen. Allerdings hab ich beim Testen festgestellt, dass die Benutzer untereinander nicht kommunizieren können, da die Clients die Subnetzmaske 255.255.255.252 haben. Diese Subnetzmaske kann ich scheinbar auch nirgends konfigurieren, auch nicht beim DHCP, wo ich es eigentlich erwartet hätte.

Mal schnell die Konfiguration zusammengefasst:
- Remote Access -> SSL -> Meine Benutzer sind hinzugefügt und als Local network VPN Pool (SSL)
- Network Protection -> Firewall -> Regel mit "VPN-Pool -> ANY -> VPN Pool (Allowed)"
-Am Router sind alle Ports auf die UTM umgeleitet. Ich nutze Dyndns.
 
Eine Verbindung in mein Netzwerk bekomme ich problemlos hin, will ich aber nicht :-P

Hat jemand eine Idee?

Vielen Dank im Voraus. Und entschuldigt, wenn ich schlecht erklärt habe, ich bin ein bisschen gestresst :-P

LG
Torsten


This thread was automatically locked due to age.
Parents
  • Hi.

    Danke für die Antwort. Allerdings weiß ich nicht, wie ernst ich diese nehmen darf. Ist meine Frage sehr dumm oder nervig gewesen (weil es um nichts wichtiges geht)? Ich mache das ganze Interesse halber, in der Firma kann ich die Kiste nicht so zum Testen missbrauchen... :-P Denn wenn ich die Drop-Rule nach oben schiebe, sperre ich mich komplett aus oder nicht?

    Der VPN-Pool ist modifiziert. Ich hab das Netz 10.10.10.0/24 gewählt, weil es einfach zu merken ist. Eine Netzmaske kann ich aber nicht vorgeben... .

    Andere VPNs sind nicht eingerichtet und ich habe automatic Firewall-Rules aktiviert und deaktiviert mit dem gleichen Ergebnis.

    Auf der Firewall habe ich drei Regeln:
    1. VPN Pool (SSL) - ANY - VPN POOL(SSL)  (Allow)
    Wie gesagt habe ich die Regel auch mal automatisch erzeugen lassen.
    2. ANY - HTTP, HTTPS, WebAdmin - Internal(Address) (Allow)
    3. Any - Any - Any (Geblockt)

    Im Log sehe ich aber keine Pakete die hängen bleiben. Daher bin ich davon ausgegangen, dass es an der eingestellten Subnetzmaske, oder einer fehlenden Einstellung im NAT liegt.

    Nochmals vielen Dank und Gruß,
    Torsten
Reply
  • Hi.

    Danke für die Antwort. Allerdings weiß ich nicht, wie ernst ich diese nehmen darf. Ist meine Frage sehr dumm oder nervig gewesen (weil es um nichts wichtiges geht)? Ich mache das ganze Interesse halber, in der Firma kann ich die Kiste nicht so zum Testen missbrauchen... :-P Denn wenn ich die Drop-Rule nach oben schiebe, sperre ich mich komplett aus oder nicht?

    Der VPN-Pool ist modifiziert. Ich hab das Netz 10.10.10.0/24 gewählt, weil es einfach zu merken ist. Eine Netzmaske kann ich aber nicht vorgeben... .

    Andere VPNs sind nicht eingerichtet und ich habe automatic Firewall-Rules aktiviert und deaktiviert mit dem gleichen Ergebnis.

    Auf der Firewall habe ich drei Regeln:
    1. VPN Pool (SSL) - ANY - VPN POOL(SSL)  (Allow)
    Wie gesagt habe ich die Regel auch mal automatisch erzeugen lassen.
    2. ANY - HTTP, HTTPS, WebAdmin - Internal(Address) (Allow)
    3. Any - Any - Any (Geblockt)

    Im Log sehe ich aber keine Pakete die hängen bleiben. Daher bin ich davon ausgegangen, dass es an der eingestellten Subnetzmaske, oder einer fehlenden Einstellung im NAT liegt.

    Nochmals vielen Dank und Gruß,
    Torsten
Children
No Data