Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN Zugriff beschränken

Hallo zusammen,

ich wollte den VPN Usern nur Zugriff auf einen bestimmten Server gewähren.
Dafür habe ich 2 FW Regeln erstellt:

1. VPN-->any-->any  Block
2. VPN-->any-->IP XYZ  Allow


Leider scheint dies nicht zu klappen. Der VPN User kann die anderen Geräte im Lan ohne Probleme erreichen.  Stimmen die Regeln nicht?


Mit freundlichem Gruß


Robert


This thread was automatically locked due to age.
  • Welche UTM/ASG Version?
    Wie sind die Einstellungen für die VPN-Verbindungen (auto Firewall, verbundene Netze, ...)?

    Bildchen der Konfigurationen wäre ideal.
  • Hi RobertBN,

    denk daran, dass du den Haken "Automatische Firewallregeln" aus dem VPN Profil entfernst, aber die Netzte drin lässt, wo der Zugriff aufgebaut werden soll.

    Dann werden die Regeln von oben nach unten abgearbeitet.

    1. permit: VPN User (Network) - ANY - Server X --- (alternativ zu ANY entsprechende Protokolle)
    2. deny: VPN User (Network) - ANY - Internal LAN (Network)

    So wird es klappen [:)]

    Nice greetings
  • ah ok. Dann werde ich es heute Abend mal direkt testen. Vielen Dank