Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

UNIFI CLOUD GATEWAY ULTRA HINTER SOPHOS XG135 MIT VPN

  • Hallo Zusammen,

    ich habe für mein kleines "Homelab" umstrukturiert und habe nun eine Sophos XG135 und Unifi Cloud Gateway Ultra besorgt.

    Mein Aufbau: Internet -> Speedport Smart 3 (Modem Funktion) -> Sophos XG135 PPPOE -> Unifi Cloud Gateway Ultra -> Unifi U6 Light AP -> Clients

    Nun möchte ich ein funktionierendes VPN basteln. Was, wie ich gelesen habe, wohl etwas komplizierter ist.

    Ich hatte bereits versucht mit einem Portforwarding den VPN Server auf der Unifi zum laufen zu kriegen, allerdings ohne Erfolg.

    Ebenso hatte eine DNAT Regel laufen gehabt, die aber auch nicht zum Erfolg diente.

    Diverse Firewall Regeln hatte ich schon getestet mit Sophos VPN + Unifi Firewall Regel, auch hier kein Erfolg.

    Hat hier jemand Tipps & Tricks für mich? Ich verzweifle langsam...



Edited TAGs
[edited by: Erick Jan at 12:42 PM (GMT -7) on 31 Jul 2024]
Parents
  • Hallo,

    Vielen Dank, dass Sie sich an die Sophos Community gewandt haben.

    Das Einrichten von VPNs im Homelab/in der Umgebung erfordert im Allgemeinen eine Konfigurationsabhängigkeit vom ISP.

    Für Ihre Einrichtung müssen Sie Konfigurationszugriff auf dieses Gerät haben oder Ihr ISP kann es für Sie konfigurieren. Dann sollte es wie folgt aussehen: Speedport Smart 3 (Modemfunktion) -> Eingehendes NAT zur Sophos Firewall -> Dann Sophos Firewall -> DNAT zu Unifi

    Sie können sich zunächst auf diese Setups beziehen, die Ihrem Fall irgendwie ähneln:

    Remote Access VPN hinter einem NAT-Router: community.sophos.com/.../sophos-firewall-how-to-configure-ssl-vpn-remote-access- Wenn sich die Sophos-Firewall hinter einem NAT-Gerät befindet

    IPsecVPN hinter einem NAT-Router: docs.sophos.com/.../index.html

    Bei der Einrichtung über die bereitgestellten Links befindet sich Sophos Firewall direkt hinter dem ISP-Router, sodass nur ein Inbound-NAT benötigt wird, während in Ihrem Fall zwei Inbound-NAT/DNAT erforderlich wären, Sie können sich jedoch zunächst auf die oben beschriebene Einrichtung beziehen.

    Wenn Sie Ihr Netzwerk umstrukturieren könnten, um stattdessen das VPN auf der Sophos Firewall einzurichten, würde Ihnen das irgendwie zusätzlichen Konfigurationsaufwand ersparen.

    Ich hoffe, das hilft bei Ihrem Setup. Ich wünsche Ihnen einen schönen Tag und danke, dass Sie sich für Sophos entschieden haben.

    Danke und Grüße,

    Raphael Alganes
    Community Support Engineer | Sophos Technical Support
    Sophos Support Videos Product Documentation  |  @SophosSupport  | Sign up for SMS Alerts
    If a post solves your question use the 'Verify Answer' link.

Reply
  • Hallo,

    Vielen Dank, dass Sie sich an die Sophos Community gewandt haben.

    Das Einrichten von VPNs im Homelab/in der Umgebung erfordert im Allgemeinen eine Konfigurationsabhängigkeit vom ISP.

    Für Ihre Einrichtung müssen Sie Konfigurationszugriff auf dieses Gerät haben oder Ihr ISP kann es für Sie konfigurieren. Dann sollte es wie folgt aussehen: Speedport Smart 3 (Modemfunktion) -> Eingehendes NAT zur Sophos Firewall -> Dann Sophos Firewall -> DNAT zu Unifi

    Sie können sich zunächst auf diese Setups beziehen, die Ihrem Fall irgendwie ähneln:

    Remote Access VPN hinter einem NAT-Router: community.sophos.com/.../sophos-firewall-how-to-configure-ssl-vpn-remote-access- Wenn sich die Sophos-Firewall hinter einem NAT-Gerät befindet

    IPsecVPN hinter einem NAT-Router: docs.sophos.com/.../index.html

    Bei der Einrichtung über die bereitgestellten Links befindet sich Sophos Firewall direkt hinter dem ISP-Router, sodass nur ein Inbound-NAT benötigt wird, während in Ihrem Fall zwei Inbound-NAT/DNAT erforderlich wären, Sie können sich jedoch zunächst auf die oben beschriebene Einrichtung beziehen.

    Wenn Sie Ihr Netzwerk umstrukturieren könnten, um stattdessen das VPN auf der Sophos Firewall einzurichten, würde Ihnen das irgendwie zusätzlichen Konfigurationsaufwand ersparen.

    Ich hoffe, das hilft bei Ihrem Setup. Ich wünsche Ihnen einen schönen Tag und danke, dass Sie sich für Sophos entschieden haben.

    Danke und Grüße,

    Raphael Alganes
    Community Support Engineer | Sophos Technical Support
    Sophos Support Videos Product Documentation  |  @SophosSupport  | Sign up for SMS Alerts
    If a post solves your question use the 'Verify Answer' link.

Children