Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SAA over a Site to Site connection

I'm not sure if this should be here or not, but...

We have a site to site connections to another location. In order to centralize web logs we only allow web browsing traffic out the main utm. At the remote location we use proxy setting to send the traffic through the tunnel and out the main UTM. Everything to do with the site to site and proxy is working fine. 

We are looking at using the Sophos Authentication Agent (SAA) at both the main and the remote location. I have the SAA working at the main location, but I'm not able to authenticate from the remote location to the main UTM. 

What I think is happening is the remote UTM is intercepting the 1.2.3.4 traffic and not passing it to the main UTM. Is there a way around this?

Thanks for your help!

Bob


This thread was automatically locked due to age.
  • You can try creating a host definition object for 1.2.3.4 on both sides of the tunnel.  In the IPSec S2S setup, add it to the Local Networks at the main location and Remote Networks at the remote site.  You'll want to make certain that Client Authentication is disabled at the remote site and that the Remote site is added to the Client Authentication Allowed Networks on the main UTM.

    Give this a shot and we'll see how it goes.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1