This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN von Fritzbox über das interne Netzwerk der Sophos erreichen

Hallo zusammen,

ich habe eine FritzBox die einen aufgebauten Site2Site Tunnel besitzt. An diese ist fritzbox ist eine Sophos mit eigenem internen Netzwerk angeschlossen. Also das WAN Interface ist an die Fritzbox angeschlossen und holt sich über DHCP eine IP.

Meine Frage, wie kann ich das Netz vom VPN Tunnel der Fritzbox über das interne Netzwerk der Sophos erreichen.

Vielen Dank :)

Markus



This thread was automatically locked due to age.
  • Ich habe noch nie mit dem VPN der Fritzbox gearbeitet. Bei einer "üblichen" VPN-Lösung müsste man das interne Netz (also das hinter der UTM) noch als zweites Ziel für den Tunneltraffic definieren und auf der Fritzbox zusätzlich noch eine Route für das interne Netz auf das WAN-Interface der UTM erstellen.

    Also z.B. 192.168.0.0/24 (LAN intern) -> 192.168.178.2 (DHCP-IP der UTM auf dem WAN-Interface).

    Bei sowas wie Routern und Firewalls würde ich an Deiner Stelle von DHCP Abstand nehmen, die haben bei mir immer eine fixe IP.

     

    Prinzipiell wäre es vermutlich sinnvoller, die UTM als VPN-Gegenstelle (egal ob Site-2-Site oder Remote Access) zu nehmen und auf der Fritzbox den "Exposed Host" auf das WAN-Interface der UTM zu setzen. Einziger Nachteil wäre Nichterreichbarkeit der Fritzbox über VPN, oder aber über ein DNAT auf eine im LAN nicht vorhandene IP wieder an die FB zustellen.

    Gruß / Regards,

    Kevin
    Sophos CE/CA (XG+UTM), Gold Partner

  • Hallo Markus,

    Erstmal herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    Kevin's advice is good.  If you want to pursue this here, show us a picture of the VPN definition in the FritzBox and tell us what the subnets are on your Internal and External UTM interfaces.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA