Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Kein Zugang zum Internet, Denkfehler ?

Hallo, 
da ich mir neulich nen schädling eingefangen habe, wollte ich für mein lan die ASG7 einsetzen.
Wie auf der Zeichnung zu sehen ist, stellt die Fritzbox den Zugang zum Internet her und hat die defaultIP 192.168.178.1
Die ASG ist dahintergeschaltet und hat zur FB hin die IP 192.168.178.5 .
Die zweite NIC hat den IP-Bereich (dhcp) 192.168.178.20-40. 
Die ASG hat die IP 192.168.178.100 .
Von meinem Client aus komme ich auf das WEBIF und kann die ASG konfigurieren, aber ich komme nicht ins netz. 
Als werte kommen per dhcp mit:
default GW: 192.168.178.100, DNS: 192.168.178.100 (für das Interne) .

Ist das grundsätzlich schon mal richtig ? Ich bin davon ausgegangen, das anfragen von innen nach aussen automatisch weitergeleitet werden zum externen Netz (192.168.178.5), aber das klappt irgendwie nicht. 

Kann mir jemand nen Tipp geben, was ich ändern sollte ?

Das zweite wäre: ich möchte die ASG so einsetzen, das sie "nur" filtert, und keine ganzen seiten gleich blockt. ist das auch so einfach möglich ?

PS: wennich nciht gleich antworte: fahre morgen ne woche in den Urlaub.


This thread was automatically locked due to age.
Parents
  • Hast Du schon Masquerading aufgestellt? 'Internal (Network) -> External'

    Und/Oder 'HTTP/S Proxy' eingeschaltet?

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hast Du schon Masquerading aufgestellt? 'Internal (Network) -> External'

    Und/Oder 'HTTP/S Proxy' eingeschaltet?

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • Hi, also der HTTP-Proxy ist erstmal aus. 
    und Masquerading ist von "internal->external(wan)"
    aktiviert. leider klappt aber der zugriff nicht. 

    hier beim client wir die IP vom DHCP laut meiner definition vergeben. aber ob der DNS und der GW richtig sind weiß ich nicht. beide sind auf 192.168.178.100 (also interne netzwerkkarte). 

    Gibts hier von euch eine anleitung, wo drin steht wie man ein kleines netz aufbauen kann ?
  • ah nun hat es geklappt. intern und extern MÜSSEN unterschiedliche netze haben. 
    also intern: 192.168.178.x
    und extern: 192.168.179.x

    damit klappts. 


    vielen dank rprengel [;)]