Ich habe ein Problem mit meiner Sophos SG-125 mit UTM9:
Es gibt ein internes Netzwerk 192.168.0.0/24 und via Site-2-Site-VPN ist ein externes Netzwerk 172.31.0.0/16 in AWS angebunden.
Alles funktioniert perfekt. Geräte aus dem internen Netz erreichen die Cloud und umgekehrt. Da ICMP explizit erlaubt ist, können sich die Geräte auch netzübergreifend pingen.
Außer: die Firewall selbst kann keine IP im externen Netz pingen. Ich habe im externen Netz einen Radius-Server, den ich in der Firewall eintragen möchte. Auch dieser ist nicht erreichbar.
Was muss ich tun, damit die Sophos Adressen im externen Netz erreicht. Ich dachte, eine statische Route wäre nicht erforderlich, da ja bereits das Site-2-Site-VPN eine Route für das gesamte Netz anlegt.
Habe ich etwas übersehen?
Um es nochmal deutlich zu machen. Es geht nur darum, dass die Firewall selbst keine Adressen im externen Netz erreicht. Aus dem lokalen Netz ist alles erreichbar.
This thread was automatically locked due to age.