Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Netzwerk aus Gateway-Route in den IPSec Tunnel

Hallo Leute,

ich habe folgendes Problem ...

Ich versuche über einen IPSec-Tunnel in Netzwerke zu kommen die die gegenüberliegende ASG selbst nur über statische Gateway-Routen erreicht. Aber irgendwie klappt das mit dem Tunnel nicht (der funktioniert aber an sich, ich kann die ASG nämlich erreichen).

Ich habe als local Networks diese Netze auch eingetragen aber ich komme da einfach nicht rein. Automatic Paket Filter Rules sind auch aktiviert, also daran kann´s nicht liegen.

Ich hab schon überlegt, ob ich ein NAT oder Masquerating mache, wenn das noch nötig ist.

Hat jemand eine Idee was hier noch klemmt?


This thread was automatically locked due to age.
Parents
  • (Sorry, my German-speaking brain isn't working at the moment.[:(])

    For example, if the other Astaro has a local gateway route like '172.20.5.0/24 -> 172.20.0.1'.  In that Astaro, {172.20.5.0/24} should be listed in 'Local networks' in the 'IPsec Connection' definition for the IPsec-Tunnel - and you had that part already.

    Now, in your Astaro, add {172.20.5.0/24} to 'Remote networks' in the 'Remote Gateway' definition - I think this is what you were missing.

    Is that the problem you were trying to solve?

    MfG - Bob (Bitte, auf Deutsch weiterhin!)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • (Sorry, my German-speaking brain isn't working at the moment.[:(])

    For example, if the other Astaro has a local gateway route like '172.20.5.0/24 -> 172.20.0.1'.  In that Astaro, {172.20.5.0/24} should be listed in 'Local networks' in the 'IPsec Connection' definition for the IPsec-Tunnel - and you had that part already.

    Now, in your Astaro, add {172.20.5.0/24} to 'Remote networks' in the 'Remote Gateway' definition - I think this is what you were missing.

    Is that the problem you were trying to solve?

    MfG - Bob (Bitte, auf Deutsch weiterhin!)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data