Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

XGS136 Firewall

Guten Tag,

wir haben seit Sonntag eine XGS136 Firewall im Einsatz, welche besten Gewissens identisch zu unserer alten SG135 konfiguriert wurde.

Alles funktioniert auch soweit einwandfrei, allerdings bekommen Clients, welche eine bestimmte VOIP Software über das VPN nutzen möchten (weil sich die Software mit unserer TA verbindet) keine Verbindung aufgebaut. Ping, Trace, usw. funktionieren sowohl vom VPN Netz ins Interne Netz als auch umgekehrt.

In unserer TA Verwaltung wird die Lizenz des Clients über die MAC-Adresse des Ethernetadapters abgeglichen und anschließend in eine IP aufgelöst.

Es wird allerdings, sobald VPN verwendet wird immer nur die interne IP der Firewall angezeigt.

Hat jemand eine Idee woran dies liegen kann? Ich habe auch schon versucht den eingehenden Verkehr vom VPN Netz über NAT unbehandelt zu lassen, allerdings ohne Erfolg.

Vielen Dank im Voraus.



Edited TAGs
[edited by: emmosophos at 5:01 PM (GMT -7) on 18 Jun 2024]
Parents
  • u.U. hat der VPN Adapter keine MAC-Adresse, oder die Telefonsoftware kommt damit nicht klar ...?

    Welches VPN mit welchem Client wurde denn mit der SG verwendet? 

    evtl. mal versuchen den Telefonclient zu starten, nachdem VPN verbunden ist, oder in der ClientConfig eine MAC vorauswählen ... wenn möglich.

    (Die können doch nicht ernsthaft zu Zeiten von Dockingstation und WLAN eine Lizenz nur an einer MAC festmachen) 


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Reply
  • u.U. hat der VPN Adapter keine MAC-Adresse, oder die Telefonsoftware kommt damit nicht klar ...?

    Welches VPN mit welchem Client wurde denn mit der SG verwendet? 

    evtl. mal versuchen den Telefonclient zu starten, nachdem VPN verbunden ist, oder in der ClientConfig eine MAC vorauswählen ... wenn möglich.

    (Die können doch nicht ernsthaft zu Zeiten von Dockingstation und WLAN eine Lizenz nur an einer MAC festmachen) 


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children
No Data