Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AD tru Astaro UTM

Hello everyone

This is my first post on the forum, I hope someone can help me.

I did a search here and other boards and did not find any information about the problem that I face.

The situation:

Site A has the AD server (192.168.X.X)
Site B has the Astaro UTM (Virtual Appliance v8.307) (10.200.X.X)

Site A connects to site B using a VPN tunnel established through a checkpoint UTM, not my config and cant "change" it either.[:(]
From this tunnel we receive all policies and can access other resources.

The Checkpoint UTM connects to the Astaro UTM through the network interface.

We placed in the firewall some rules to allow the "free" transit between the two networks:
Lan (network) -> ANY -> 192.168.X.X
192.168.X.X -> ANY -> Lan (network)

Lan (address) -> ANY -> 192.168.X.X
192.168.X.X -> ANY -> Lan (address)


We also placed a SNAT rule:
Lan (network) -> ANY -> 192.168.X.X
source translator LAN (address)


And a static route:
GW route:
Network 192.168.X.X
Use as gateway the internal address from the Checkpoint UTM


The problem:
The domain policies are not being applied correctly in the internal network computers, even though the Firewall log is not showing anything as blocked/dropped

I hope someone can help me with this situation, if more information is needed I can provide it.


This thread was automatically locked due to age.
  • Hi, larellanos, and welcome to the User BB!

    Properly configured, the firewall, routing and NAT rules are not necessary.  Please [Go Advanced] below and attach pictures of the Edits of the IPsec Connection and Remote Gateway.

    Cheers - Bob
    PS I moved your post to the VPN forum.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?