Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos XG Remote Access SSLVPN Problem with Internet Access

Hallo zusammen,

Folgendes Problem:

Der Tunnelaufbau funktioniert, Zugriff zu Internen Ressourcen funktionieren ebenfalls wie gewollt. Jedoch können die Clients nicht Surfen. Use as default Gateway muss aufgrund von Sicherheitsvorgaben hinterlegt bleiben und das VPN muss auf der Internen Firewall terminiert werden. 

Auf den Firewalls sehe ich keinen http/https oä. Traffic um das Problem zu Analysieren.

Habt Ihr eine Idee, was hier noch fehlt/ falsch ist?

Vielen Dank im Voraus.

Beste Grüße,

Florian



This thread was automatically locked due to age.
Parents
  • Hallo zusammen,

    kurzes Status Update:

    inzwischen bin ich denke ich etwas weiter gekommen. Wenn ich bei den VPN Settings als Permitted Network die WAN Schnittstelle angebe, erhalte ich im Paketcapture Logs.

    SN Ein   Eth. Art        Quell IP (VPN Client)                Ziel IP          Pakettyp        Ports        Nat ID   Regel ID      Status        Grund         Verbindungsstatus

    tun0         IPv4        192.168.10.3                           23.88.74.179         TCP         61691,443      0            0           Verstöße    SSL_VPN     UNREPLIED

    VG Florian

Reply
  • Hallo zusammen,

    kurzes Status Update:

    inzwischen bin ich denke ich etwas weiter gekommen. Wenn ich bei den VPN Settings als Permitted Network die WAN Schnittstelle angebe, erhalte ich im Paketcapture Logs.

    SN Ein   Eth. Art        Quell IP (VPN Client)                Ziel IP          Pakettyp        Ports        Nat ID   Regel ID      Status        Grund         Verbindungsstatus

    tun0         IPv4        192.168.10.3                           23.88.74.179         TCP         61691,443      0            0           Verstöße    SSL_VPN     UNREPLIED

    VG Florian

Children
No Data