Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN Connection only for some Target Addresses

Hi,

I've kind of a special requirement:
I've an Internet connection with a govermental firewall and so I have a VPN Connection, to allow access to some needed blocked websites.
But the traffic through the VPN is slower so I want to route the traffic depending on a configurable list of IPs/Hostnames. 
But now after establishing the SSL-VPN with Sophos all the traffic is routet through this VPN. I couldn't find a configuration menu to change this. Is there a way directly with Sophos to handle this or how can you run this setup with sophos?

thanks,
linuxadmin


This thread was automatically locked due to age.
Parents
  • Hi,

    I decided now to do it with the iptables / iproute2 way. I cannot get the other thing runnig. 
    I'll create a VPN-IF-UP Script, that sets my firewall and routing rules and after disconnection the firewall handles that as well. I think that is the easiest way to configure it. I don't have to go to deep into the sophos utm system, just the up / down scripts.

    At the moment I only have the problem that the firewall rules are not created from the if-up script, I guess it's a privilege/directory problem caused by the changeroot environment. But I'll be able to fix that somehow [:)]

    thanks,
    linuxadmin
Reply
  • Hi,

    I decided now to do it with the iptables / iproute2 way. I cannot get the other thing runnig. 
    I'll create a VPN-IF-UP Script, that sets my firewall and routing rules and after disconnection the firewall handles that as well. I think that is the easiest way to configure it. I don't have to go to deep into the sophos utm system, just the up / down scripts.

    At the moment I only have the problem that the firewall rules are not created from the if-up script, I guess it's a privilege/directory problem caused by the changeroot environment. But I'll be able to fix that somehow [:)]

    thanks,
    linuxadmin
Children
No Data