Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

User-spezifische Firewall-Regeln für SSL-VPN-Datenverkehr

Hallo Leute,

ich habe aktuell die Herausforderung, dass ich auf einer XGS-Firewall für den Datenverkehr des SSL-VPN (Remote Access / Fernzugriff)
Firewall-Regeln anlegen muss, die User-spezifisch sind.

Es sollen also verschiedene Benutzer, die per SSL-VPN (mit dem Sophos-Connect-Client) eine VPN-Verbindung
zur Firewall herstellen, verschiedene Zugriffsrechte zu den internen Hosts und Netzen haben.

Bei der Vorgänger-Firewall "Sophos-UTM" gab es pro Benutzer jeweils ein "User Network"-Objekt,
das immer nach Herstellen der VPN-Verbindung die aktuelle VPN-IP-Adresse des jeweiligen Benutzers enthielt.
Das "User Network"-Objekt konnte man dann als Quelle in einer Firewall-Regel verwenden.

Gibt es bei einer XGS-Firewall auch eine Möglichkeit User-spezifische Firewall-Regeln für
das SSL-VPN zu erstellen?

Ich habe es mal ausprobiert mit der Option "Match known users",
aber damit funktioniert es bei mir nicht.

Kann jemand helfen?

MfG, Datax



This thread was automatically locked due to age.
Parents
  • Hallo Datax,

    User-spezifische Firewall-Regeln sind (speziell für VPN) mit der XGS einfacher.

    Du baust eine "Normale" Firewall-Regel mit z.B. dem SSL-VPN-IP-Bereich (ANY mag ich nicht) und wählst unter "bekannte Nutzer" den/die Nutzer(-Gruppe) für welche die Regel gelten soll. Das war es schon.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Reply
  • Hallo Datax,

    User-spezifische Firewall-Regeln sind (speziell für VPN) mit der XGS einfacher.

    Du baust eine "Normale" Firewall-Regel mit z.B. dem SSL-VPN-IP-Bereich (ANY mag ich nicht) und wählst unter "bekannte Nutzer" den/die Nutzer(-Gruppe) für welche die Regel gelten soll. Das war es schon.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children
No Data