Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Ssl vpn

Hello,

New to the forum. [:O]  We decided to go with SG210's running UTM 9.3x for our small businesses.  Everything has been very easy to setup.  HOWEVER, we appear to be stuck on the SSL Remote Access for outside personal. 

I've seen videos and many forum posts and we feel we have it configured properly but we must be missing something.

We have our SG on the Domain and is syncing a VPN Group with AD accounts.

Setup is as follows:

Remote Access > SSL > Profiles > New Remote Access Profile > Users and Groups > We assigned two AD accounts for testing.
Local networks > Internal (Network)
Check - Automatic Firewall rules
Save > enabled.

Remote Access > SSL > Settings > we have protocol at UDP (heard this was faster) > Port 443 > override hostname is the static IP address for now.

Pool network: We left this as default "VPN Pool (SSL)"
Advanced Tab - We left it as defaults.

Remote Access > Advanced > added local DNS Servers.

Network Protection > Firewall > Created a firewall rule to allow internal access to the VPN Pool SSL.   Example: VPN Pool SSL > ANY > Internal Network and enabled the rule.

Logged into the User Portal with the AD account, download the SSL VPN, installed the software on a laptop and using a external connection we connected to the SSL VPN using the AD account.  Everything looks good!

However, we can not access any internal resources. We even tried ping requests from the laptop to local pc's, servers etc... no response.  

We can do DNS Lookups / Ping Checks from the UTM with no problems.

So the question is why can't we access any internal resources when we have the firewall rule set? What are we missing here? Any help we would appreciate it.  Thanks.

Dave


This thread was automatically locked due to age.
Parents
  • Hi,

    1. pings are regulated in Firewall-ICMP tab

    2. make sure the VPN pool does not conflict with your other networks.

    3. firewall logs?

    Barry
  • We may have figured it out.  Its a little more complicated because we have multiple gateways in the mix at the moment for testing purposes.  Its more of a routing issue.  Ran out of time today but will look at this again next week, thanks for the feedback!

    Dave
Reply
  • We may have figured it out.  Its a little more complicated because we have multiple gateways in the mix at the moment for testing purposes.  Its more of a routing issue.  Ran out of time today but will look at this again next week, thanks for the feedback!

    Dave
Children
No Data