Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

webserver hinter VPN tunnel ansprechen

hallo, 

komme leider irgendwie nicht mehr weiter [:(] 

habe 2 Sophos UTMs per IPSEC VPN mit einander verbunden 

nun würde ich gerne über die WAN IP der UTM1 , ins Interne LAN der UTM2 ports weiterleiten ( webserver FTP usw. ) 

eine DNAT rule habe ich wie gewohnt eingerichtet mit der Ziel IP aus dem internen LAN der UTM2. 

port 80 --> UMT1 WAN --> VPN Tunnel --> interne LAN IP UTM2 

bekomme es aber leider nicht zum laufen. 

Kann mir evtl jemand tipps geben ? 

Vielen Dank


This thread was automatically locked due to age.
Parents
  • Das SNAT müsste auf der UTM 1 (auf QuellIP der UTM1) gesetzt werden, da dort der Eintrittspunkt ist. Nur so kann die UTM2 die Daten auch wieder in VPN Tunnel zurückschicken und nicht über ihren eigenen default gateway. 

    Bedingt natürlich, dass im Log auf dem Webserver immer die UTM steht. Ggf. also in der SNAT Regel das Logging aktivieren.
Reply
  • Das SNAT müsste auf der UTM 1 (auf QuellIP der UTM1) gesetzt werden, da dort der Eintrittspunkt ist. Nur so kann die UTM2 die Daten auch wieder in VPN Tunnel zurückschicken und nicht über ihren eigenen default gateway. 

    Bedingt natürlich, dass im Log auf dem Webserver immer die UTM steht. Ggf. also in der SNAT Regel das Logging aktivieren.
Children