Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Zugriff auf den SSL VPN Pool?

Hallo zusammen. Ich bin FiSi im 2. Ausbildungsjahr und habe ein kleines Problem mit der SSL VPN Funktion des ASG V7.5.

ASG läuft in einer VM auf einem ESXi 3.5. Ich habe dort SSL VPN eingerichtet, welches auch zu meiner vollsten Zufriedenheit funktioniert. Die Clients bekommen eine IP aus dem VPN Pool und durch die Route die der Astaro SSL VPN Client einem mit gibt, habe ich Zugriff auf alle Systeme im Zielnetzwerk (192.168.1.0/24) in dem auch die Astaro steht (so ist es momentan auch gewünscht). 

In dem Netz  in dem sich die Astaro aufhält, gibt es noch einen Client mit dem ich gerne Zugriff auf die Rechner haben möchte die sich im SSL VPN Pool befinden. Ich hatte hier an eine simple Route in das 10er Netz gedacht, die ich auf dem Client des Zielnetzwerkes (192.168.1.0/24) eintrage. Leider funktioniert das ganze nicht so wie ich es mir vorgestellt habe.  Ich habe die Route folgendermaßen definiert: route add 10.242.2.0 MASK 255.255.255.0 192.168.1.2 (IP des Clients der Zugriff auf den VPN Pool haben soll).

Habe ich einen Fehler in der Route gemacht, oder geht mein Lösungsansatz in die falsche Richtung? Meine VPN Kenntnisse sind leider noch sehr beschränkt, da ich mich mit dieser Thematik noch nicht beschäftigen musste, ich bitte dies zu entschuldigen. 

Ein kleiner Tip was ich falsch mache und wie es funktionieren könnte würde mir schon sehr helfen.

Gruß Ch33k.


This thread was automatically locked due to age.
Parents
  • was für einen zugriff möchtest du denn haben?
    ich gehe mal von normalen remote zugriffen aus..
    dann musst du dir von der software die ports raussuchen die es verwendet und diese dann mit packet filter rulez in das jeweilige netz für deinen client erlauben.


    source-->deine ip
    service-->ports der anwendung mit der du zugreifen möchtest
    destination-->ziel ip / VPN Pool etc..
Reply
  • was für einen zugriff möchtest du denn haben?
    ich gehe mal von normalen remote zugriffen aus..
    dann musst du dir von der software die ports raussuchen die es verwendet und diese dann mit packet filter rulez in das jeweilige netz für deinen client erlauben.


    source-->deine ip
    service-->ports der anwendung mit der du zugreifen möchtest
    destination-->ziel ip / VPN Pool etc..
Children
No Data