This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

PolicyBasedRouting für einen Client nach VPN

Hallo zusammen

Bin gerade am experimentieren mit der Sophos Firewall. Im Moment habe ich ein kleines Verständnis Problem was mir ein Sophos/Astaro Spezie sicher schnell beantworten kann.
Erstmal zur Umgebung:
- mehrere Client hinter der Sophos Firewall
- es existiert ein VPN Tunnel (SidetoSise, Sophos ist Server) zu einem VPN Server im Internet welche als Client konfiguriert ist.

Ziel wäre nun, dass ein Client (fixe IP) welches sich hinter der Sophos befindet sämtlichen traffic ins Internet nicht durch den Provider hinter der Sophos versendet sondern durch den Tunnel und dort ins Internet geht.
Versuchte bereits ein  policybased Routing (pbr) einzurichten. Doch was ich einreichte egal der Client geht immer direkt ins Internet. Muss ich bei pbr erst eine andere statische route löschen? Habe nun mal folgenden Eintrag in pbr drin:
Target: IP Adresse des VPN Server auf der Gegenseite
Selector IPdes Clients --> Netz über das der Client rausgeht-->anyPort -> InternetIPV4

Mache ich da einen überlegungsFehler und verwende die falsche Technik?


This thread was automatically locked due to age.
Parents
  • (Sorry, my German-speaking brain isn't functioning at present. [:(])

    If you want to allow Asus_Notebook to reach the Internet only via an IPsec VPN tunnel for example, use firewall rules at the top of your rule list:
    [LIST=1]Asus_Notebook -> IPsec -> VPN Server : Allow
    • Asus_Notebook -> Any -> Internet : Drop
    [/LIST]
    Now, the notebook user will be forced to establish a full tunnel in order to get past the UTM.

    MfG - Bob (Bitte, auf Deutsch weiterhin.)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • (Sorry, my German-speaking brain isn't functioning at present. [:(])

    If you want to allow Asus_Notebook to reach the Internet only via an IPsec VPN tunnel for example, use firewall rules at the top of your rule list:
    [LIST=1]Asus_Notebook -> IPsec -> VPN Server : Allow
    • Asus_Notebook -> Any -> Internet : Drop
    [/LIST]
    Now, the notebook user will be forced to establish a full tunnel in order to get past the UTM.

    MfG - Bob (Bitte, auf Deutsch weiterhin.)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data