Sophos UTM: Decommissioning of obsolete URL categorization services CFFS. Click here for important info.

Sophos XG Remote Access SSLVPN Problem with Internet Access

Hallo zusammen,

Folgendes Problem:

Der Tunnelaufbau funktioniert, Zugriff zu Internen Ressourcen funktionieren ebenfalls wie gewollt. Jedoch können die Clients nicht Surfen. Use as default Gateway muss aufgrund von Sicherheitsvorgaben hinterlegt bleiben und das VPN muss auf der Internen Firewall terminiert werden. 

Auf den Firewalls sehe ich keinen http/https oä. Traffic um das Problem zu Analysieren.

Habt Ihr eine Idee, was hier noch fehlt/ falsch ist?

Vielen Dank im Voraus.

Beste Grüße,

Florian



Added TAGs
[edited by: Erick Jan at 1:48 PM (GMT -7) on 18 Sep 2023]
Parents
  • Hallo zusammen,

    kurzes Status Update:

    inzwischen bin ich denke ich etwas weiter gekommen. Wenn ich bei den VPN Settings als Permitted Network die WAN Schnittstelle angebe, erhalte ich im Paketcapture Logs.

    SN Ein   Eth. Art        Quell IP (VPN Client)                Ziel IP          Pakettyp        Ports        Nat ID   Regel ID      Status        Grund         Verbindungsstatus

    tun0         IPv4        192.168.10.3                           23.88.74.179         TCP         61691,443      0            0           Verstöße    SSL_VPN     UNREPLIED

    VG Florian

Reply
  • Hallo zusammen,

    kurzes Status Update:

    inzwischen bin ich denke ich etwas weiter gekommen. Wenn ich bei den VPN Settings als Permitted Network die WAN Schnittstelle angebe, erhalte ich im Paketcapture Logs.

    SN Ein   Eth. Art        Quell IP (VPN Client)                Ziel IP          Pakettyp        Ports        Nat ID   Regel ID      Status        Grund         Verbindungsstatus

    tun0         IPv4        192.168.10.3                           23.88.74.179         TCP         61691,443      0            0           Verstöße    SSL_VPN     UNREPLIED

    VG Florian

Children
No Data