Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

PROXY Problem ...

Hallo,

ich habe einen der Astaro vorgeschalteten Router der PPPoE zu T-Online geht und über
einen OpenVPN Tunnel mir an einem Port der Astaro ein (öffentliches) IP Netz zur Ver-
fügung stellt. Im Regelfall sollen die "normalen" User des LAN's (NAT und Webproxy)
per direkt zu T-Online gehen, speziellere User über den Tunnel mit einer statischen
IP Adresse ins Internet. (=> z.B. für Fernkonfiguration, da in der Ziel Firewall nur 
eine (mehrere) IP Adressen freigeschaltet sind).

Schalte ich den Proxy im Beowser aus und gehe über eine SNAT Regel, die meine interne IP in eine externe IP "umschreibt", funktioniert das wunderbar. Doch schalte ich den Proxy
ein, so geht der Traffic defaultmäßig ins T-Online Netz. Also ohne den Tunnel zu nutzen.

Wie kann ich das Problem konkret lösen? Also sprich bestimmte User sollen auch wenn
sie über den Proxy gehen den Tunnel nutzen. Ich muss also wie bei SNAT die Adresse
umschreiben. Wie geht das? (wäre auch interessant, für alle anderen Dienste wie Mail,
VoIP usw.)

Ich hoffe auf zahlreiche, konstruktive Tips. Bin echt ratlos ...

vG Michael


This thread was automatically locked due to age.
Parents
  • Hallo michael,

    ich antworte hier mal auf deinen Post, weil ich sehe, es hat sich noch niemand gemeldet.

    Ganz ehrlich, entweder es liegt bei mir an der vielen Arbeit, die ich hier zu tun habe und daher mit dem Kopf nicht ganz bei der Sache bin, oder aber es liegt an deiner Beschreibung.

    Sei mir nicht böse, aber ich fürchte, es hat dir noch niemand geantwortet, weil wir deine Problematik nicht ganz verstehen.

    Wäre schön, wenn du das noch einmal etwas verfeinern könntest.

    Und wenn es doch an mir liegt, dann kann ja jemand in der Zwischenzeit antworten [:D]

    mfg

    Peter
Reply
  • Hallo michael,

    ich antworte hier mal auf deinen Post, weil ich sehe, es hat sich noch niemand gemeldet.

    Ganz ehrlich, entweder es liegt bei mir an der vielen Arbeit, die ich hier zu tun habe und daher mit dem Kopf nicht ganz bei der Sache bin, oder aber es liegt an deiner Beschreibung.

    Sei mir nicht böse, aber ich fürchte, es hat dir noch niemand geantwortet, weil wir deine Problematik nicht ganz verstehen.

    Wäre schön, wenn du das noch einmal etwas verfeinern könntest.

    Und wenn es doch an mir liegt, dann kann ja jemand in der Zwischenzeit antworten [:D]

    mfg

    Peter
Children
No Data