Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Zugriff auf RED Netzwerk über SSL VPN

Hallo zusammen,

ich habe ein Problem und stehe gerade irgendwie auf dem Schlauch.
Und zwar habe ich bei einem Kunden eine Sophos XG136 im Einsatz. Hier ist eine Außenstelle über eine SD-RED 20 angebunden.
Die Anbindung funktioniert auch, man kommt von der Zentrale zur Außenstelle und andersherum.

Jetzt haben wir aber einen Mitarbeiter, der vom Homeoffice auf einen Fileserver in der Außenstelle zugreifen muss.
Auf dem Homeoffice Rechner ist eine SSL VPN installiert und der Zugriff zur Zentrale funktioniert problemlos.
Leider funktioniert der Zugriff in das RED-Netz über die SSL VPN aber nicht.

Unter "geteiltes Netzwerk" der RED Box ist das SSL VPN Netz hinterlegt, sowie das RED-Netzwerk als Zugelassene Netzwerkressourcen des VPN Users.

Eine Firewall Regel, die den Zugriff vom VPN Netz auf das RED-Netzwerk erlaubt habe ich ebenfalls erstellt, leider bis jetzt ohne Erfolg.
Ich vermute, dass es ein Routing-Problem ist, da der Client vermutlich nicht weiß, wohin er die Pakete senden soll.

Tracert zeigt, dass er Pakete, die zum RED-Netz sollen, erst an das Gateway des VPN-Netzes schickt, danach geht es aber nicht mehr weiter.
Ich habe schon mal versucht eine statische Route zu hinterlegen, wüsste aber ehrlich gesagt nicht, wie ich das am besten umsetzen sollte.

Ich hoffe mir kann hier jemand weiterhelfen.

Vielen Dank im Voraus!
MfG Lucas



This thread was automatically locked due to age.
Parents
  • die zum RED-Netz sollen, erst an das Gateway des VPN-Netzes schickt, danach geht es aber nicht mehr weiter.
    Ich habe schon mal versucht eine statische Route zu hinterlegen,

    Da das RED-Netz aus Sicht der Firewall direkt connected ist, sollte hier eine Route nicht nötig sein.

    Prüfe mal, ob an der FW die Pakete ankommen und ob sie weitergeleitet werden.

    Dazu Logging aktivieren und am Log-viewer prüfen. 

    Als nächstes unter Diagnostics/Packet-capture den Filter auf die Client-IP setzen (host xxx.yyy.zzz.123). Dann testen und gucken, ob Pakete zu sehen sind und wo diese hingehen. (und ob es Antwortpakete gibt)

    Die Resultate hier posten. Dann sehen wir weiter.

    Ich würde ja auf ein Fehler/Problem mit Split-RED tippen. Ist das wirklich nötig?


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Reply
  • die zum RED-Netz sollen, erst an das Gateway des VPN-Netzes schickt, danach geht es aber nicht mehr weiter.
    Ich habe schon mal versucht eine statische Route zu hinterlegen,

    Da das RED-Netz aus Sicht der Firewall direkt connected ist, sollte hier eine Route nicht nötig sein.

    Prüfe mal, ob an der FW die Pakete ankommen und ob sie weitergeleitet werden.

    Dazu Logging aktivieren und am Log-viewer prüfen. 

    Als nächstes unter Diagnostics/Packet-capture den Filter auf die Client-IP setzen (host xxx.yyy.zzz.123). Dann testen und gucken, ob Pakete zu sehen sind und wo diese hingehen. (und ob es Antwortpakete gibt)

    Die Resultate hier posten. Dann sehen wir weiter.

    Ich würde ja auf ein Fehler/Problem mit Split-RED tippen. Ist das wirklich nötig?


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children
No Data