Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hilfe beim Routing

Hi Leute,

ich habe hier ein produktives Netzwerk (192.168.100.0/24). Domäne, Exchange usw. ist alles da. Ich habe eine ASG von Astaro, welche auch mein Default-Gateway ist.

Jetzt habe ich ein Testnetzwerk (192.168.1.0/24 VLAN44) in einer ESXi Testumgebung. Ich möchte eine statische Route zwischen beiden Netzen schaffen und nur RDP freigeben, damit ich von meinem Produktivnetz über RDP auf Hosts in mein Testnetz kann.

Meine ASG müsste ich dafür doch eigentlich nutzen können? Brauche ich dafür in meinem Testnetz auch eine ASG? Ich habe leider nicht wirklich Ahnung vom Routing und würde mich über ein bisschen Hilfe sehr freuen.

Vielen Dank euch,
lenny


This thread was automatically locked due to age.
Parents
  • Hi, das hört sich super an. Danke schön. Aber wofür habe ich denn dann die Funktion "Statische Routen"? Muss mal sehen ob ich übergaupt noch ein freies Interface habe, zur Not muss ich den Server umbauen. ASG läuft als Appliance...

    Danke schön,
    lenny
  • Statische Routen brauchst du immer dann, wenn die ASG kein Interface direkt im Zielnetz hat (sei es per VPN oder direkt), z.B. dann, wenn ein anderes Device eine VPN-Verbindung in ein Remote-Netz aufbaut. Da alle Clients deine ASG als Default Gateway eingetragen haben fragen sie diese nach dem Weg ins Zielnetz und du musst ihr das dann vorher bekannt machen.

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Reply
  • Statische Routen brauchst du immer dann, wenn die ASG kein Interface direkt im Zielnetz hat (sei es per VPN oder direkt), z.B. dann, wenn ein anderes Device eine VPN-Verbindung in ein Remote-Netz aufbaut. Da alle Clients deine ASG als Default Gateway eingetragen haben fragen sie diese nach dem Weg ins Zielnetz und du musst ihr das dann vorher bekannt machen.

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Children
No Data