Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos Connect, ping nur in eine Richtung

Hallo,

wir haben eine XG mit SFOS 18.0.0 GA-Build339 und möchten mit Sophos Connect arbeiten. Der PC verbindet sich mit Sophos Connect, definiertes Netz: 192.168.77.100 - 192.168.77.199. Die XG hat 172.16.16.16.

Ping vom Client an einen PC im LAN: ping 172.16.16.17 funktioniert, Ping von diesem PC an den Client: ping 192.168.77.100 funktioniert nicht.

Der Client kann sich ein freigegebenes Laufwerk des PCs mappen und auf die Inhalte zugreifen.

Mit einer SG und dem NCP-ipSEC Client funktioniert dieses. Was haben wir ggfs. an der XG vergessen? 

Vielen Dank im Voraus

Uwe 



This thread was automatically locked due to age.
Parents Reply
  • Hello Luk,

    after some tests, I found also, that RDP from remote Client to PC is not possible.

    In log-viewer I find the following:

    SrcIP (IP of the PC in the LAN of the XG) DstIP(Sophos-Client IP; 192.168.77.100; in Sophos-Client: IP 192.168.77.100 - 192.168.77.199) Src port 3389; Dst port 63250) TCP as Invalid Traffic "Denied".

     

    1. Firewall-rule: VPN, Any host; LAN Any host Any service Accept

    2. Firewall-rule: LAN, Any host; VPN, Any host Any service Accept

    Which definition, rule I forgot?

    Best regards

    Uwe

Children