This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN name resolution

This is really a two part question, but the answer might be related, so I'll ask the questions together.

I use SSL VPN to connect from my home to the main office and everything works fine.  I can connect to my RDP machine, ping hostnames, etc.  However, if I try to open our intranet page by typing the url in the address bar of a browser on my laptop, I'm presented with a Sophos page telling me it can't find the host.  I can successfully ping the host name from my laptop, though.

The other part of my question is that I'm experiencing something similar on my phone when I connect using OpenVPN for Android.  (I downloaded the config file downloaded form our Sophos UTM portal.)  The only difference is that I can't even ping internal host names from my phone.

In both scenarios, if I specify the FQDN of the host it works, but that's not really a good solution since pages on our intranet link to each other and don't use FQDNs while doing so.  Is there a DNS setting that needs to be changed on the UTM and/or clients to allow name resolution through the browser in both scenarios?


This thread was automatically locked due to age.
Parents
  • Hi ,

    Are your SSL VPN address pool is configured to use your UTM web proxy ?
    If yes then this is your issue case it will try to go out from the proxy then to the external WAN interface .
    Look in the allowed proxy networks if it is there , if yes then take it out of there.
    It might solve your issue .
    If not please try to give as much information on your configuration so we can here try to help you.
    For me it sounds like you are going out from the proxy , otherwise if you can ping the host name then you should be able to brows it.

    All my best
    Gilipeled
Reply
  • Hi ,

    Are your SSL VPN address pool is configured to use your UTM web proxy ?
    If yes then this is your issue case it will try to go out from the proxy then to the external WAN interface .
    Look in the allowed proxy networks if it is there , if yes then take it out of there.
    It might solve your issue .
    If not please try to give as much information on your configuration so we can here try to help you.
    For me it sounds like you are going out from the proxy , otherwise if you can ping the host name then you should be able to brows it.

    All my best
    Gilipeled
Children
No Data