Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSLVPN & Spoof protection

Hi all,

Doing some VPN testings and i've found somthing odd out.

While mounting a VPN with all traffic routed through the tunnel (DNS included) and the UTM firewall configured with 
Firewall --> Advanced --> Spoof protection:	Strict
 then every DNS queries from any SSL VPN client (road warriors) are dropped by the firewall stating "Spoofed packet".

Also, is there any paper or document available onto the connectivity cascade with the UTM? by this i mean something like what happend if you have web filtering rules for some subnet/hosts ON but no NAT on that subnet and no specific firewall rules for that subnet either.. Well im trying to figure out how the divers possible rule sets are traversed indeed.

Thanks,
regards,
m.


This thread was automatically locked due to age.
Parents
  • Hi,

    UTM version # please

    Barry


    Hi guys,

    This is what i'm currently running.

    Firmware version: 9.201-23
    Pattern version: 62516



    To Bob --> yes indeed in "normal" mode DNS queries toward UTM DNS are going through with no issues. Important thing here is that DNS queries from the road warrior client HAVE to be addressed at the VPN server (no split tunnels or how's that called + UTM DNS server only)... 

    I guess this is a bug somehow.

    Thanks,
    regards,
    m.
Reply
  • Hi,

    UTM version # please

    Barry


    Hi guys,

    This is what i'm currently running.

    Firmware version: 9.201-23
    Pattern version: 62516



    To Bob --> yes indeed in "normal" mode DNS queries toward UTM DNS are going through with no issues. Important thing here is that DNS queries from the road warrior client HAVE to be addressed at the VPN server (no split tunnels or how's that called + UTM DNS server only)... 

    I guess this is a bug somehow.

    Thanks,
    regards,
    m.
Children
No Data