Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

I got a strange issue, SSL VPN Clients dont resolve on one UTM but can on other UTM?

I have 2 UTM's linked with a red tunnel, both basically have identical setups with DNS and firewall rules etc. but when i SSL VPN to site 1 UTM i can resolve hosts on Site 2 LAN fine, but when I SSL VPN to site 2 UTM i cant resolve hosts on Site 2 LAN or Site 1 LAN?

Ive gone through both UTM's setup and they both have the same setup so I cant see what im overlooking so clients on site 2 VPN can resolve correctly.

Each site is separate domain, but the DC DNS at each site has a conditional forwarder for the other sites domain DNS server, both also use there local UTM as there forwarder and the UTM handles external DNS requests.

So as i said im sure i got both UTM's the same yet the results are different?

I should also mention that this is only SSL VPN clients with the issue, hosts on site 2 LAN can resolve hosts on Site 1 LAN so it has to be set up right DNS wise so the trouble is the UTM but i cant see what?

Any ideas?

Thanks

JK


This thread was automatically locked due to age.
Parents
  • Now you ask, VPN clients can access any resources on the other sites LAN.  But only VPN clients on Site 1 can resolve address on both sites.  Site 2 VPN clients cant resolve any.

    Hmm I definately got a rule to cover it all:-





    Those are the rules from both sites I set up to cover all Local traffic, but appears its not working for VPN clients on either.

    What am i missing?

    Thanks

    JK

    JK

    CompKickers

Reply
  • Now you ask, VPN clients can access any resources on the other sites LAN.  But only VPN clients on Site 1 can resolve address on both sites.  Site 2 VPN clients cant resolve any.

    Hmm I definately got a rule to cover it all:-





    Those are the rules from both sites I set up to cover all Local traffic, but appears its not working for VPN clients on either.

    What am i missing?

    Thanks

    JK

    JK

    CompKickers

Children
No Data