Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Interface For SSL Tunnel

Anyone know or have any ideas how to add the tunnel interface ie:tun0 as an interface on the interfaces tab?

my goal here is to route some of my internet traffic over the VPN tunnel I have created while allowing other traffic to pass through the local gateway...


This thread was automatically locked due to age.
Parents
  • Hi Bob, Thanks! glad to be here :-)

    Yes I was just playing around for several hours yesterday with SCP and SSH trying to see where the web UI pulls its list of interfaces from without much success. I am on the latest version 9.004-33. I managed to get the OpenVPN client mode to connect to my VPN provider by using a generic .apc file and modifying the file at /var/chroot-openvpn/etc/openvpn/client/config-default so it doesn't read any settings from the .apc file just creates a config with my settings etc...

    So I am stationed overseas and enjoy from time to time to have a US IP address for streaming, VOIP, Etc.. most of the web surfing DNS traffic I would want to go over my Local GW but lets say for instance I want all google IP ranges to go out the VPN interface  I also would like to be able to NAT that traffic apply FW rules and do some snorting on the stuff thats going through the tunnel.

    I realize that this is not ideal as the feature is at current not built into the UTM, but I believe it is possible I was using the setup with pFsense. just wondering how we can achive this maybe with udev and bridging idk...any ideas/help welcome and I will continue working on it should be as easy as tricking the UTM to see the tun interface as some kind of physical/hardware interface...
Reply
  • Hi Bob, Thanks! glad to be here :-)

    Yes I was just playing around for several hours yesterday with SCP and SSH trying to see where the web UI pulls its list of interfaces from without much success. I am on the latest version 9.004-33. I managed to get the OpenVPN client mode to connect to my VPN provider by using a generic .apc file and modifying the file at /var/chroot-openvpn/etc/openvpn/client/config-default so it doesn't read any settings from the .apc file just creates a config with my settings etc...

    So I am stationed overseas and enjoy from time to time to have a US IP address for streaming, VOIP, Etc.. most of the web surfing DNS traffic I would want to go over my Local GW but lets say for instance I want all google IP ranges to go out the VPN interface  I also would like to be able to NAT that traffic apply FW rules and do some snorting on the stuff thats going through the tunnel.

    I realize that this is not ideal as the feature is at current not built into the UTM, but I believe it is possible I was using the setup with pFsense. just wondering how we can achive this maybe with udev and bridging idk...any ideas/help welcome and I will continue working on it should be as easy as tricking the UTM to see the tun interface as some kind of physical/hardware interface...
Children
No Data