Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

OpenVPN Connect aus LAN durch UTM - blocked bei Webprotection

Hallo,

der Verbindungsaufbau mit dem OpenVPN Connect Clinet hinter des UTM schlägt fehl.

Es liegt an der Webprotection.

Schalte ich diese ab und erlaube Web in der Firewall funktioniert die Verbindung.

Den Port 1194 habe ich schon in den Filtertüten Misc hinzugefügt.

Vor der Ergänzung sah das LiveLog so aus:

2023:03:15-21:55:48 firewall httpproxy[11294]: id="0002" severity="info" sys="SecureWeb" sub="http" 
name="web request blocked" action="block" method="CONNECT" srcip="192.168.XXX.XXX" dstip="" user="" 
group="" ad_domain="" statuscode="403" cached="0" 
profile="REF_HttProContaInterNetwo (containing Internal (Network))" 
filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="0" 
request="0xda80f100" url="">GI-XXXXX.securedeviceaccess.net:1194/" referer="" 
error="Target service not allowed" authtime="0" dnstime="0" aptptime="0" cattime="0" avscantime="0" 
fullreqtime="14097" device="0" auth="0" 
ua="xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" exceptions=""

Danach:

2023:03:15-22:21:14 firewall httpproxy[11294]: id="0002" severity="info" sys="SecureWeb" sub="http"
name="web request blocked" action="block" method="CONNECT" srcip="192.168.XXX.XXX" dstip="" user="" 
group="" ad_domain="" statuscode="405" cached="0" 
profile="REF_HttProContaInterNetwo (containing Internal (Network))" 
filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="0"
request="0xda80c000" url="">GI-XXXXX.securedeviceaccess.net:1194/" referer=""
error="" authtime="0" dnstime="0" aptptime="0" cattime="341" avscantime="0" fullreqtime="7766" device="0" auth="0"
ua="xxxxxxxxxxxxxxxxxxxxxxxxxx" exceptions="" category="9998" reputation="unverified" categoryname="Uncategorized"

Weiß nicht wie ich es hin bekomme das der Traffic zugelassen wird.
Vermute es liegt an den Kategorien. Vielleicht habt jemand einen Tip.

Vielen Dank und Grüße

Markus



This thread was automatically locked due to age.