Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPSec VPN mehrere entfernte Netze

Hallo,

aktuell komme ich nicht weiter und hoffe auf eine Idee von euch.

Ich möchte eine VPN Verbindung über IPSec machen und in einer VPN Verbindung zwei verschiedene externe Netze ansprechen. Die Kunden teilen sich ein Büro und ein lokales Netz. Die externen Netze (gehostete Server) haben unterschiedliche Netze und sind nicht untereinander erreichbar. Aktuell kann ich nur aus einem der Netze einen Ping hin und her schicken. Kann die XG86 nur ein externes Netz in einer VPN Verbindung?

LG und danke vorab



This thread was automatically locked due to age.
  • Could you please print a little picture to give us an overview? 

    Which networks are on XG and which on remote site. 

    __________________________________________________________________________________________________________________

  • Nein, durch einen IPSec Tunnel können mehrere IP-Netze erreicht werden.

    In der Tunneldefinition müssen diese allerdings auch eingetragen sein.

    Eine Zeichnung/Skizze und wie es aktuell konfiguriert ist wären hier hilfreich ... wie bereits erwähnt.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Das geht. Man benötigt korrekte IPSec Konfigurationen und Firewallregeln auf beiden Seiten. Eventuell auch noch Routen falls die Firewalls nicht das Default Gateway sind.

    Besser als Ping ist traceroute zur Fehlersuche.

    Ein tcpdump auf dem IPSec Interface auf beiden Seiten kann ebenfalls helfen das Problem zu identifizieren.

     

    Viele Grüße

  • Yes you can add any remote networks in the IPsec policy of the XG.

    If the IP/networks you want to reach is a public IP, you will need to add it in as a SA (security association) under "Remote Networks".  On the remote side, you would need to have it in that policy as well.

    Please review KB article here:  https://community.sophos.com/kb/en-us/123140

    Thanks

    KingChris
    Community Support | Sophos Support

    Sophos Support VideosKnowledge Base  |  @SophosSupport | Sign up for SMS Alerts |
    If a post solves your question use the 'This helped me' link

  • Vielen Dank! Hab die IPSec Einstellung für das zweite externe Netz vergessen und nur in den VPN Settings die Netze eingetragen. 

    Jetzt klappt es perfekt!

     

    Vielen Dank an alle für die Antworten und die Unterstützung!