Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Zugriff auf RED Netzwerk über SSL VPN

Hallo zusammen,

ich habe ein Problem und stehe gerade irgendwie auf dem Schlauch.
Und zwar habe ich bei einem Kunden eine Sophos XG136 im Einsatz. Hier ist eine Außenstelle über eine SD-RED 20 angebunden.
Die Anbindung funktioniert auch, man kommt von der Zentrale zur Außenstelle und andersherum.

Jetzt haben wir aber einen Mitarbeiter, der vom Homeoffice auf einen Fileserver in der Außenstelle zugreifen muss.
Auf dem Homeoffice Rechner ist eine SSL VPN installiert und der Zugriff zur Zentrale funktioniert problemlos.
Leider funktioniert der Zugriff in das RED-Netz über die SSL VPN aber nicht.

Unter "geteiltes Netzwerk" der RED Box ist das SSL VPN Netz hinterlegt, sowie das RED-Netzwerk als Zugelassene Netzwerkressourcen des VPN Users.

Eine Firewall Regel, die den Zugriff vom VPN Netz auf das RED-Netzwerk erlaubt habe ich ebenfalls erstellt, leider bis jetzt ohne Erfolg.
Ich vermute, dass es ein Routing-Problem ist, da der Client vermutlich nicht weiß, wohin er die Pakete senden soll.

Tracert zeigt, dass er Pakete, die zum RED-Netz sollen, erst an das Gateway des VPN-Netzes schickt, danach geht es aber nicht mehr weiter.
Ich habe schon mal versucht eine statische Route zu hinterlegen, wüsste aber ehrlich gesagt nicht, wie ich das am besten umsetzen sollte.

Ich hoffe mir kann hier jemand weiterhelfen.

Vielen Dank im Voraus!
MfG Lucas



This thread was automatically locked due to age.
Parents
  • Hallo Lucas,

    ein kleines Netzwerkdiagramm verschafft uns allen hier mehr Klarheit. Ich denke, dass es sich um ein Routingproblem handelt. Die Idee mit der statischen Route ist da schon ganz richtig.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

Reply
  • Hallo Lucas,

    ein kleines Netzwerkdiagramm verschafft uns allen hier mehr Klarheit. Ich denke, dass es sich um ein Routingproblem handelt. Die Idee mit der statischen Route ist da schon ganz richtig.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

Children
  • Hallo Lucas, wie sieht unter dem Routing die Reigenfolge aus? Also wie abgearbeitet wird?

    So sollte dein Problem gelöst werden Falls die Reihenfolge noch der Standard Konfiguration entspricht. Wenn du mit einer UTM 9X arbeitest kann ich dir leider nicht weiter helfen. Entschuldige bitte wenn mein Gedankenanstoß aus der XGS "Welt" stammt. Mit XG oder UTM 9 kenne ich mich nicht so gut aus. Aber vielleicht geht mein Gedanke in die richte Richtung und es hilft dir.

    Viele Grüße

    Patrick

    --------------------------------------------------------------------------------------------------------------------------------------

    Wenn du dir sicher bist alles kontrolliert zu haben und es immer noch nicht klappt, prüfe alles nochmal!

  • Hallo Patrick,

    Danke für die Antwort. Ich habe die Reihenfolge auf "Statisch - VPN - SD-WAN" angepasst. Das ändert leider nichts am Problem...

    MfG

    Lucas