Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

RED10 PacketRule DENY funktioniert nicht!

Hallo Zusammen,

folgendes Szenario:

Eine RED10 ist an die Hauptniederlassung im Konfiugurationsmodus "Standard/Split" angeschlossen.

Diese funktiniert soweit auch alles wunderbar. Ich kann von der Aussenstelle (RED10) auf das Netzt der ASg zugriffen, sowie lokal surfen!

nun möchte ich aber zum Bespiel PPTP in der Aussenstelle verweigern und hab dazu die folgnede Regel erstellt:

SOURCE: red10interfache.***.de (Address)
SERVICE: PPTP
TRAFFIC: DROP

Trotz dieser Regel kann ich in dem LAN der RED eine beliebige VPN-Verbindung aufbauen!

Wo liegt der Fehler, kann mir jemand behilflich sein!

Vielen Dank und Grüße
Benjaimin


This thread was automatically locked due to age.
Parents
  • Moin, 
    kannst Du mir mal bitte erzählen welche Regel Du gebaut hast um lokal zu surfen? Ich habe mit der Red erst angefangen und noch keinen Plan was ich dazu hier wie bauen muß.

    Gruß und Danke vorab
    Michael


    Hallo Zusammen,

    folgendes Szenario:

    Eine RED10 ist an die Hauptniederlassung im Konfiugurationsmodus "Standard/Split" angeschlossen.

    Diese funktiniert soweit auch alles wunderbar. Ich kann von der Aussenstelle (RED10) auf das Netzt der ASg zugriffen, sowie lokal surfen!

    nun möchte ich aber zum Bespiel PPTP in der Aussenstelle verweigern und hab dazu die folgnede Regel erstellt:

    SOURCE: red10interfache.***.de (Address)
    SERVICE: PPTP
    TRAFFIC: DROP

    Trotz dieser Regel kann ich in dem LAN der RED eine beliebige VPN-Verbindung aufbauen!

    Wo liegt der Fehler, kann mir jemand behilflich sein!

    Vielen Dank und Grüße
    Benjaimin
Reply
  • Moin, 
    kannst Du mir mal bitte erzählen welche Regel Du gebaut hast um lokal zu surfen? Ich habe mit der Red erst angefangen und noch keinen Plan was ich dazu hier wie bauen muß.

    Gruß und Danke vorab
    Michael


    Hallo Zusammen,

    folgendes Szenario:

    Eine RED10 ist an die Hauptniederlassung im Konfiugurationsmodus "Standard/Split" angeschlossen.

    Diese funktiniert soweit auch alles wunderbar. Ich kann von der Aussenstelle (RED10) auf das Netzt der ASg zugriffen, sowie lokal surfen!

    nun möchte ich aber zum Bespiel PPTP in der Aussenstelle verweigern und hab dazu die folgnede Regel erstellt:

    SOURCE: red10interfache.***.de (Address)
    SERVICE: PPTP
    TRAFFIC: DROP

    Trotz dieser Regel kann ich in dem LAN der RED eine beliebige VPN-Verbindung aufbauen!

    Wo liegt der Fehler, kann mir jemand behilflich sein!

    Vielen Dank und Grüße
    Benjaimin
Children
No Data