Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN remote access and different privelege.

Hi all

I have a question on SSL VPN remote access.
My client must config 2 remote user with SSL VPN.
The fist user have full privilege and can connect on all the internal lan.
The second user can connect only to one server.
Is this possible ?
How I can configure this option ?
The version from the asg is 8.305.

P.S. Is not possible to post a service with DNAT.

Thank you

Luca


This thread was automatically locked due to age.

  • My client must config 2 remote user with SSL VPN.
    The fist user have full privilege and can connect on all the internal lan.
    The second user can connect only to one server.
    Is this possible ?


    Hi Luca,

    yes it is. For every user on the astaro there is a predefined network object which you can use to achieve this.
    You must uncheck the "automatic firewall rules" checkbox on SSL-VPN properties page.
    After that use these objects (e.g. "user1 (UserNetwork)") in your firewall rules in order to allow the users exactly the acces they need.

    Kind regard,
    Matthias

    P.S. It can also be done, if you use authenticate via LDAP, but that would need some different config settings. I would go with local users if there are only two users.
  • Hi Matthias

    thank you very much...

    Regards

    Luca