This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Nur bestimmte Web Anfrage durch einen SSL VPN zulassen

Hallo zusammen,

wir haben eine UTM 9 Version 9.605-1, dort habe ich SSL VPN Zugänge konfiguriert die nur Zugriffe auf unser Firmennetz zulassen. Der normal Internettraffic wird nicht durch das VPN geleitet. Nun haben wir ein paar Kunden auf deren Systeme wir uns z.B. direkt durch eine RDP Freigabe aufschalten können. Hier ist allerdings eine Filterung auf die externe IP Adresse der Firma gesetzt. Da ich nun den Internettraffic nicht durch das VPN leite habe ich natürlich nicht die externe IP Adresse der Firma sondern eine andere.

 

Kann ich über eine Regel das so steuern, das wenn ich auf eine bestimmt IP eine RDP Session aufmachen möchte das er dann über den Tunnel geht? Oder bleibt nichts anderes übrig als den ganze Internettraffic durch den VPN zu leiten?

 

Danke für Eure Antworten

Michael



This thread was automatically locked due to age.
Parents
  • Hallo Michael,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    I don't understand why you want them to come through the tunnel to reach a public IP on your UTM.  Why not have them RDP to the server's internal IP?  If you want their accesses to go through WAF, just create an identical Virtual Server on the Internal interface with an Additional Address.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hallo Michael,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    I don't understand why you want them to come through the tunnel to reach a public IP on your UTM.  Why not have them RDP to the server's internal IP?  If you want their accesses to go through WAF, just create an identical Virtual Server on the Internal interface with an Additional Address.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data