This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL-VPN (Fernzugriff) Zeitlich begrenzt

Hallo Zusammen,

ich stehe vor der Aufgabe eine SSL-VPN eines einzelnen Benutzers in soweit einzuschränken dass dieser nur während der Geschäftszeiten diese VPN nutzen kann.

Es wurde für diesen Zweck ein neues SSL-VPN Profil erstellt.
Hier wurden die Automatischen Firewall regeln deaktiviert, mit dem Ziel die Zeit Steuerung über diese Regeln zu realisieren.

Die passende Firewall Regel wurde erstellt und unter erweitert mit einem Zeitraum versehen.
(User Network) -> Any -> Internal  --> zulassen

Im anschließenden Test konnte ich trotzdem dass ich außerhalb des Zeitraums bin auf das Netzwerk zugreifen.

Als zweiten Test wurde eine Firewall Regel erstellt, diese mit dem Zeitraum "Immer"
(User Network) -> Any -> Internal  --> verwerfen

Und ich konnte trotzdem ungehindert auf das Interne Netzwerk Zugreifen...


Meine Frage an der Stelle, sind die Firewall regeln nur Zierde an dieser Stelle?

Und natürlich, gibt es ggf. einen anderen Stelle an der ich eine Zeitlich-Eingeschränkte Nutzung der SSL-VPN (Fernzugriff) einstellen kann?



This thread was automatically locked due to age.
Parents
  • Moin,

    manuell erstellte Regeln greifen durchaus, wenn man die automatischen Firewallregeln deaktiviert. 

    Du kannst ja zur Überprüfung mal alle automatischen Firewallregeln einblenden lassen (Firewall -> Regeln -> Alle) und die Protokollierung anschalten.

    Livelog anmachen, VPN User connecten und nachschauen welche Regel für den erfolgreichen Zugriff verantwortlich ist.

  • Danke für die Antwort, habe den Fehler identifiziert.

    Ich hatte die automatischen Firewall regeln zwar durchgeschaut ABER nur die VPN gruppierten betrachtet.
    Es ist Wichtig das wir uns immer ALLE Automatischen Regeln anschauen.
    Bei uns war der Fehler in einer Regel die nichts mit den VPN Einstellungen zu tuen hatte.

    Es wurde eine 1:1 NAT Regel erstellt die die Verbindung von zwei Identischen Subnetzen sichergestellt hat.
    Jetzt wurde aus welchen Gründen auch immer hier statt dem Transfernetz "Any" eingebaut, so gab es eine Any -> Lan Regel in den Automatischen!

Reply
  • Danke für die Antwort, habe den Fehler identifiziert.

    Ich hatte die automatischen Firewall regeln zwar durchgeschaut ABER nur die VPN gruppierten betrachtet.
    Es ist Wichtig das wir uns immer ALLE Automatischen Regeln anschauen.
    Bei uns war der Fehler in einer Regel die nichts mit den VPN Einstellungen zu tuen hatte.

    Es wurde eine 1:1 NAT Regel erstellt die die Verbindung von zwei Identischen Subnetzen sichergestellt hat.
    Jetzt wurde aus welchen Gründen auch immer hier statt dem Transfernetz "Any" eingebaut, so gab es eine Any -> Lan Regel in den Automatischen!

Children
No Data