This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Site-to-Site-VPN SSL nicht erreichbar trotz verbindung

Nabend,

ich kann leider keine gute Anleitung bzw. Thema finden, was zu meiner Frage passt.

Ich habe 2 Sophos UTM's als VM auf 2 Servern an unterschiedlichen Standorten installiert.
Diese möchte ich gerne mit der Site-to-Site Funktion verbinden.

Dazu habe ich auf UTM A eine neue Netzwerkkarte hinzugefügt (via esxi) und dieser die IP 192.168.8.1 gegeben.

Auf UTM B habe ich die Site-to-Site mit dem Verbindungstyp Server so eingestellt:
Lokale Netzwerke: Intern (Network) [192.168.20.0/24]
Entferne Netzwerke: Test-Pool [192.168.8.0/24]
X -> Automatische Firewallregeln


Dann auf UTM A das ganze als Client und die Konfigurationsdatei hochgeladen. Dort auch das Häkchen bei den automatischen Firewallregeln und auf Speichern.

Die Verbindung wird ohne Probleme aufgebaut allerdings kann ich vom der UTM A über die Tools nicht die 192.198.20.1 bzw. von UTM B die 192.168.8.1 anpingen.



Vermutlich habe ich noch irgendwas vergessen zu konfigurieren oder mache nur irgend ein dummen Fehler.

Ich möchte gerne, dass alle PC's aus dem 192.168.8.0er Netzwerk über die UTM A auf alle PC's im 192.168.20.0er Netzwerk der UTM B zugreifen können, und umgekehrt natürlich.

Schöne Grüße
Logan517


This thread was automatically locked due to age.
Parents
  • Sind die UTMs jeweils Default Gateway auf den Clients in ihren Netzen?

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • jup, der ist bei den Clients die 192.168.8.1.

    Wobei ich selbst von der UTM keine Verbindung bekomme.
    Also wenn ich das über Support->Tools->Ping-Prüfung teste.

    Wenn ich dort z.B. die andere UTM 192.168.20.1 an pinge bekomme ich keine Antwort, egal über welche Schnittstelle ich diese pinge.

    z.B.:
    PING 192.168.20.1 (192.168.20.1) from 192.168.8.1 eth2: 56(84) bytes of data.

    From 192.168.8.1: icmp_seq=1 Destination Host Unreachable
    ...
Reply
  • jup, der ist bei den Clients die 192.168.8.1.

    Wobei ich selbst von der UTM keine Verbindung bekomme.
    Also wenn ich das über Support->Tools->Ping-Prüfung teste.

    Wenn ich dort z.B. die andere UTM 192.168.20.1 an pinge bekomme ich keine Antwort, egal über welche Schnittstelle ich diese pinge.

    z.B.:
    PING 192.168.20.1 (192.168.20.1) from 192.168.8.1 eth2: 56(84) bytes of data.

    From 192.168.8.1: icmp_seq=1 Destination Host Unreachable
    ...
Children
No Data