Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN-Datenverkehr über einen vorhandenen IPsec-Tunnel

Hallo zusammen, 

Irgendwie komme ich nicht weiter, vielleicht kann mir ja jemand helfen.

Wir haben mehrere Geräte (Router) beim Kunden wo per IPsec Tunnel mit unsere XG verbunden sind soweit so gut.

Jetzt ist es so das einige Mitarbeiter aus dem Homeoffice aus das Geräte zugreifen müssen um evt. was zu Prüfen, die Mitarbeiter im Homeoffice

wählen sich bei uns über SSL VPN ein und sind somit mit dem Hausnetz verbunden. 

Jetzt zur Fragen:

Wie bekommen ich es hin das der Mitarbeiter aus dem Homeoffice auf das Geräte zugreifen kann? Ich Hab auch schon einiges Probiert aber leider bekomme ich es nicht hin. 

Folgendes besteht schon: 

SSL VPN Access

SSL VPN Pool = 10.81. xxx.x

SSL VPN Zugriffsregel / mit Übereinstimmung mit bekannten Benutzern und Gruppen

IPSec Tunnel zum externe Gerat = 172.xx.xxx.x

LAN -> IPsec / Regel 

 IPsec-->LAN / Regel 

Vielen Dank im voraus für die Unterstützung 



This thread was automatically locked due to age.
  • Sie haben nur ein SSL-VPN-Profil unter VPN > SSL-VPN (Fernzugriff), das ist seltsam ?


    Bitte gehen Sie zu MONITOR & ANALYZE-->Diagnostics-->Packet Capture Klicken Sie auf configure Geben Sie BPF string : host 192.168.28.10 und proto ICMP ein und schalten Sie Packet Capture ein und klicken Sie auf Refresh mit kontinuierlichem Ping an 192.168.28.10 nach der Benutzerverbindung und teilen Sie einen Screenshot

    "Sophos Partner: Networkkings Pvt Ltd".

    If a post solves your question please use the 'Verify Answer' button.

  • Ja wir haben nur ein user Profil / Natürlich haben wir User Gruppen usw. 

    Irgendwie hab ich das Gefühl das ich über das User Portal nicht die Aktuellen Client Config Downloaden kann.

    Ich hab aus der SSL-VPN Config (Fernzugriff) das Hausnetz weg raus gemacht und hab nur das EXT244 Netz drinnen gelassen, und die User Config am Client neu installiert. Es War immer noch das 192.168.28. netz drin statt das 172.30.xxx.0 .

  • Okay, das sieht gut aus. Erstellen Sie nun eine neue SSL-VPN-Richtlinie, fügen Sie die Subnetze 192.x.x.x/22 und 172.x.x.x/24 mit dem Typ "Netzwerk" hinzu, speichern Sie das Profil und fügen Sie es demselben Benutzer oder einem neuen Benutzer hinzu. 

    Erstellen Sie ein neues Host-Netzwerk für 172.x.x.x/24 und wenden Sie auf SSL VPN eine neue SSL VPN-Richtlinie an. 

    "Sophos Partner: Networkkings Pvt Ltd".

    If a post solves your question please use the 'Verify Answer' button.

  • Erstellen Sie ein SSL-VPN-Profil unter VPN > SSL-VPN (Fernzugriff) durch Klicken auf ADD

    "Sophos Partner: Networkkings Pvt Ltd".

    If a post solves your question please use the 'Verify Answer' button.

  • ein zweites SSL-VPN-Profil , richtig 

  • Ja, klicken Sie auf HINZUFÜGEN und erstellen Sie ein neues Profil. Geben Sie einen Namen ein und legen Sie die Richtlinienmitglieder und die zulässigen Netzwerkressourcen fest.

    "Sophos Partner: Networkkings Pvt Ltd".

    If a post solves your question please use the 'Verify Answer' button.

  • Verbinden Sie den SSL-VPN-Benutzer und den Status für das Remote-Subnetz auf Sophos Connect, wenn das 172.x-Subnetz angezeigt wird, machen Sie einen kontinuierlichen Ping mit Paketaufzeichnung. 

    "Sophos Partner: Networkkings Pvt Ltd".

    If a post solves your question please use the 'Verify Answer' button.

  • hm echt komisch , das 172 Netz wird nicht angezeigt  .....  

    mein User steht auch überall drin , in der SS-VPN Profil und der SSL-VPN Richtline mit dem User an am Client PC angelmeldet und mit dem User die VPN Verbindung aufgebaut 

    Konfiguration vom User Portal auch neu installiert