Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Zugriffssteuerung WLAN über OpenVPN

Hallo zusammen,

wir stellen unsere VPN-Verbindungen zurzeit über OpenVPN her. Aus historischen Gründen verwenden wir auch eine VPN-Verbindung um uns im WLAN einzuloggen. Die Berechtigungen für OpenVPN werden über das AD gesteuert. Jeder, der bei uns VPN nutzen darf, darf dann natürlich auch WLAN nutzen. Gibt es eine Möglichkeit, dort dedizierte Berechtigungen zu vergeben, sodass man die Berechtigungen für den Remote- und der WLAN-Zugriff granular vergeben kann?

Danke und Gruß

ElAdMi


This thread was automatically locked due to age.
Parents
  • Hi,

    hierfür musst du zuerst einmal das automatic packetfiltering bei SSL VPN deaktivieren. Anschliessend alle Netzwerke unter allowed networks eintragen die sowohl über remote als auch über wlan erreichbar sein sollen. Danach kannst du unter Network Security Packetfilter die Regeln anhand der User Objekte aufbauen. Somit hat zwar das SSL VPN die Möglichkeit alle Netze unter allowed networks zu erreichen aber die Zugriffe selbst werden über die user objekte im Packetfilter gewährt.

    Viele Grüße
    Andy
Reply
  • Hi,

    hierfür musst du zuerst einmal das automatic packetfiltering bei SSL VPN deaktivieren. Anschliessend alle Netzwerke unter allowed networks eintragen die sowohl über remote als auch über wlan erreichbar sein sollen. Danach kannst du unter Network Security Packetfilter die Regeln anhand der User Objekte aufbauen. Somit hat zwar das SSL VPN die Möglichkeit alle Netze unter allowed networks zu erreichen aber die Zugriffe selbst werden über die user objekte im Packetfilter gewährt.

    Viele Grüße
    Andy
Children