Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Internal websites wont come up

Hello,

I have an SG125 on one end and an IPSEC tunnel to our data-center.

Connectivity is good, from within the SG125 network I am able to SSH, ping, and RDP onto resources from our data-center.

However when I try to access internal websites, they just hang and wont display. I eventually get Connection to server timed out.

From behind the SG125 i can ping the fqdn of the website I am trying reach and it comes back with the correct ip.

From behind the SG125, I can browse out to the internet

I am using the SG125 at this time as DHCP and DNS. 

The IPSEC connection is using auto firewall rules

I have a rule that allows all traffic from the SG125 network into the data-center network, and vice versa.

Like mentioned before, I can access the file shares, RDP, SSH of resources inside the data center, I just can not access internal websites on either 80 or 443. External sites are good.

Thank you,


This thread was automatically locked due to age.
Parents
  • I am using Web Protection, and have gone through the links you provided and none of them pertain to my situation.

    I can not find anything in the logs where it tells me what if anything is being blocked. Unless I am not looking correctly.

    I did find this interesting.

    When using Policy Heldpesk
     - I enter the DNS name of the internal webiste...https://app.mydomain.com
     - I enter the IP address of a client behind the SG...172.16.70.x
     - The result is a green allowed, category business, neutral URL reputation, base policy

    But from the client, I am not able to get to the https://app.mydomain.com
Reply
  • I am using Web Protection, and have gone through the links you provided and none of them pertain to my situation.

    I can not find anything in the logs where it tells me what if anything is being blocked. Unless I am not looking correctly.

    I did find this interesting.

    When using Policy Heldpesk
     - I enter the DNS name of the internal webiste...https://app.mydomain.com
     - I enter the IP address of a client behind the SG...172.16.70.x
     - The result is a green allowed, category business, neutral URL reputation, base policy

    But from the client, I am not able to get to the https://app.mydomain.com
Children
No Data