Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

I got a strange issue, SSL VPN Clients dont resolve on one UTM but can on other UTM?

I have 2 UTM's linked with a red tunnel, both basically have identical setups with DNS and firewall rules etc. but when i SSL VPN to site 1 UTM i can resolve hosts on Site 2 LAN fine, but when I SSL VPN to site 2 UTM i cant resolve hosts on Site 2 LAN or Site 1 LAN?

Ive gone through both UTM's setup and they both have the same setup so I cant see what im overlooking so clients on site 2 VPN can resolve correctly.

Each site is separate domain, but the DC DNS at each site has a conditional forwarder for the other sites domain DNS server, both also use there local UTM as there forwarder and the UTM handles external DNS requests.

So as i said im sure i got both UTM's the same yet the results are different?

I should also mention that this is only SSL VPN clients with the issue, hosts on site 2 LAN can resolve hosts on Site 1 LAN so it has to be set up right DNS wise so the trouble is the UTM but i cant see what?

Any ideas?

Thanks

JK


This thread was automatically locked due to age.
  • I have the SSL VPN's different on each site, I have DNS servers on both sites and each UTM has there local DNS server listed for VPN clients.

    For the Firewall rule I use rules in the images i posted above, that covers all my internal networks and allows any traffic from any of those to any of those.

    For Local hosts it appears to be fine, I have DNS and access accross the RED tunnel.  The problem is just with VPN clients.  Also as I said I made sure to replicate the config on each UTM which is why i cant see what im missing?

    JK

    CompKickers

  • Do i have to change anything on my Windows DNS Server to allow a UTM to use it as Forwarder?  Just wondering if it could be a security issue if Windows DNS wasnt allowing non windows hosts to use it?

    Just added another RED Tunnel Site 3 to Site 2, and Site 3 uses the UTM DNS fully.  I added the site 2 domain DNS Server under site 3's request routing.  But cant resolve anything on Site 2 from Site 3 and this isnt even using external VPN Clients, I can access hosts using IP addresses.  So not a RED issue, definitely a DNS problem somewhere?

    Any more ideas?

    thanks

    JK

    JK

    CompKickers

  • With multiple sites, I'm assuming that you have a paid license.  If this is the case, it would probably be in your interest to open up a support case with Sophos.  Here, we're very limited by the information we have available about your setup.  Support can remote into your UTMs and see everything they need via a support tunnel to tell what's wrong.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Surely there is a common method to achieve this?  I just need to know what i should be setting up to achieve routing through a UTM for Local addresses on the other end of a red tunnel,  I set up the normal static routes for the Site to Site RED tunnels.  I just wanted to know if it is at all possible to do what i want?  route from Site 3 LAN to Site 1 LAN via Site 2 using RED Tunnels?

    If its not possible to do then i will not go any further and just set up another RED tunnel from Site 3 to Site 1, but ideally i don't want to do that as Site 1 has very bad Broadband.

    Also its the Home Version, I am getting my family and friend using it as i was so impressed with it and i wanted to set up RED Tunnels between us all.  So will I be able to get support for this licence?  I know its probably overkill for us but I am teaching myself how to use it at the same time which is why I am trying out all the features.

    Any way Ive gone off topic to my original question, Ive posted more on this question here https://community.sophos.com/products/unified-threat-management/astaroorg/f/62/t/57537

    My original issue still stands though, I'm still having no luck with DNS resolution across a red Tunnel on my LAN to my friends LAN.  Allthough he can resolve addresses on my LAN from his LAN and as i said before I tried to set both UTM's the same.

    Can non windows Hosts resolve from a Windows DNS server without any config changes?

    Thanks

    JK

    JK

    CompKickers

  • Can non windows Hosts resolve from a Windows DNS server without any config changes?

    Yes.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Ok so ive moved away from VPN and am using RED Tunneling between our homes to connect local LAN's and now DNS doesnt seem to be an issue and i can resolve between LAN's, so thanks for your help.

    JK

    JK

    CompKickers