Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Ssl vpn

Hallo,

ich stehe vor der ersten Einrichtung eines SSL-VPN's und bräuchte einmal Eure Unterstützung wie ich genau vorgehen muß.

Im Einsatz ist eine ASG und auf diese verbinden sich per https über eine DNAT-Policy schon User auf ein Mailsystem.
Nun sollen die User auch eine VPN aufbauen können und dann auf verschiedene Dienste im LAN zugreifen können.

Am schönsten Wäre, wenn die User sich auf eine Webseite einwählen könnten und von dort aus dann die VPN Verbindung aufbauen könnten.
Leider finde ich keine verständliche Anleitung was ich hier Schritt für Schritt machen muß. Ich finde zwar im WebAdmin den Punkt Fernzugriff, aber mir fehlen noch einige Infos um das alles umzusetzen.

z.B. wie bekomme ich die Webseite hin, so daß es keine Störung mit dem anderen Dienst über 443 gibt?
alle Clients haben feste IP-Adressen. Was wäre wenn man DHCP nutzen möchte?

Wäre klasse, wenn mich hier einer unterstützen könnte.

Viele Grüße, Akcent


This thread was automatically locked due to age.
Parents
  • Hi, starter, (sorry, my German-speaking brain isn't working at the moment. [:(])

    Normally, I would recommend using an additional address for the DNAT to the mailsystem.  If that's not possible, then your solution is the next-best one.

    Ping behavior is regulated on the 'ICMP' tab in 'Firewall'.

    The other issue could be several things.  In Win7/Vista, the client must be started with 'Run as administrator'.  'Remote Access >> Advanced' contains the DNS servers for VPN users.  If the Astaro is one of the DNS servers for VPN users, then "VPN Pool (SSL)" must be added to 'Allowed networks' in Astaro 'DNS'.

    If that doesn't resolve your problem, please post both the client and server log for a single connection attempt.

    MfG - Bob (Bitte, auf Deutsch weiterhin!)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hi, starter, (sorry, my German-speaking brain isn't working at the moment. [:(])

    Normally, I would recommend using an additional address for the DNAT to the mailsystem.  If that's not possible, then your solution is the next-best one.

    Ping behavior is regulated on the 'ICMP' tab in 'Firewall'.

    The other issue could be several things.  In Win7/Vista, the client must be started with 'Run as administrator'.  'Remote Access >> Advanced' contains the DNS servers for VPN users.  If the Astaro is one of the DNS servers for VPN users, then "VPN Pool (SSL)" must be added to 'Allowed networks' in Astaro 'DNS'.

    If that doesn't resolve your problem, please post both the client and server log for a single connection attempt.

    MfG - Bob (Bitte, auf Deutsch weiterhin!)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data