Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hinzufügen weiteres Netzwerk zu einem S2S VPN

Hallo,

ich habe da mal eine frage zu S2S VPN. Bin da nicht so sicher in der Einstellung
von VPN und Firewall Regeln in ein bestehendes System.

Ich habe hier ein laufendes System zwischen 2 Standorten und an dem einen Standort
funktioniert es auch schon soweit das ich dort auf das nun hinzugekommene Netzwerk
zugriff habe. Nun soll der Außenstandort der derzeit per S2S-VPN verbunden ist auch
auf dieses Netzwerk zugriff bekommen.

Dazu habe ich mir die Regeln und die Einstellungen für das S2S VPN angeschaut. Da
ich da noch nicht so sicher bin und hier nicht plötzlich alles trennen möchte würde ich
gerne den einen oder anderen Tipp von euch bekommen.

Aktuell ist es so das es wie folgt konfiguriert ist:

Hauptstandort Netzwerke:

- 10.28.0.0 / 16 (hier sind dann /24 Netzwerke definiert)
- 10.200.0.0 /24

Nebenstandort Netzwerke:

- 10.0.0.0 /16
- 10.210.0.0/24

Am Hauptstandort kommt nun noch das weitere Netzwerk 172.16.16.0/24 dazu. Im
Hauptstandort haben die LAN User nun auch zugriff auf das neue Netzwerk nun möchte
ich gerne bzw. es soll nun konfiguriert werden, das vom Nebenstandort aus auch das
172.16.16.0 Netzwerk erreichbar ist.

Ich hatte für mich nun gedacht das ich am Nebenstandort das Netzwerk definiere unter dem
Punkt Hosts&Services und es dann einmal am Nebenstandort in der S2S VPN unter dem
Punkt Gateway settings Remote Subnet einfüge (bin mir aber nicht sicher ob dann die S2S
VPN getrennt wird). Dazu dann auch noch in den Rules für die VPN einfüge unter dem Punkt
Destination networks.

Muss ich das da auch noch etwas am Hauptstandort einstellen das das neue Netzwerk dann
zum Nebenstandort kommt.

Würde mich freuen wenn ihr mir da etwas helfen könntet.

Beste Grüße

Hajo



This thread was automatically locked due to age.
  • hallo Hajo,

    mit "am Nebenstandort das Netzwerk definiere unter dem Punkt Hosts&Services und es dann einmal am Nebenstandort in der S2S VPN unter dem
    Punkt Gateway settings Remote Subnet einfüge" liegst du richtig.

    am Hauptstandort muss es als "lokales Netz" in die Konfiguration.

    Bei diesen Anpassungen am IPSec sollte die Verbindung getrennt werden.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.