Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN-SSL, selektive Berechtigung

Hallo,

folgendes Scenario:
ASG 7.405 mit 3 NICs (Extern, Intern, DMZ)
Hinter Astaro-Intern stehen zwei Server aus dem selben IP-Segment, z.B. Server1 mit der IP x.x.x.1 + Server2 mit x.x.x.2. Server1 hat ActiveDir.
Lokale User: User1+User2

Frage:
Ist es möglich, die zwei User beim Remote Acces über VPN-SSL schon so zu trennen, dass der eine (User1) Server1+Server2 sieht, der zweite (User2) aber nur Server2?

Erklärung:
Ist mir schon klar, dass es am einfachsten wäre, aus den lokalen Usern "remote" zu machen und an dem Server1 mit AD authentifizieren zu lassen, der dann die Berechtigungszuweisung übernimmt. Der Kunde wollte aber erstmal ausloten, ob es auch ohne Backend ginge.
Unter "Remote Acess->SSL" geht es naturgemäß nicht, aber gibt es nicht irgendwo doch noch eine Möglichkeit?

Danke im Voraus!
Lukas


This thread was automatically locked due to age.
Parents
  • Lunnik, da hast Du ein anderes Scenario; im ersten standen die beide Servers zu User1 zur Verfügung.  Im neuen, ich vermute dass 'Internal (Network)' statt 'Network1 (Address)' stehen sollte, aber dieses Verfahren ist nicht sehr elegant - Alle notwendigen Routes werden schon vom Astaro geschaffen, also braucht man nur Paketfilterregeln um durchzukommen.

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Lunnik, da hast Du ein anderes Scenario; im ersten standen die beide Servers zu User1 zur Verfügung.  Im neuen, ich vermute dass 'Internal (Network)' statt 'Network1 (Address)' stehen sollte, aber dieses Verfahren ist nicht sehr elegant - Alle notwendigen Routes werden schon vom Astaro geschaffen, also braucht man nur Paketfilterregeln um durchzukommen.

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data