This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Zugriff von Intern auf andere Seite durch aktives VPN

Hallo, bräuchte Hilfe und komme nicht weiter

Sophos UTM mit aktueller Version

Habe eine aktive Site2Site verbindung

kurze erklärung:

mein Netz 192.168.2.xx

Internet ausgang (fritzbox exposed host):192.168.178.3

die VPN hat auf meiner Seite die IP:172.21.1.40

auf der Gegenseite hat das Netz 10.2.9.xx

Jetzt muss ich ein Nat einrichten um die gegnerische Seite zu erreichen, also hab ich ein DNAT gemacht und eine firewall regel

DatenverkehrsQuelle: mein Intneres Netz (192.168.2.xx)

DatenverkehrsZiel: 10.2.9.xx

Ziel ändern in: 172.21.1.40

Habe eine Firewallregel zum testen: any> zu 172.21.1.40 dienste:any

Leider komme ich z.B per Ping nicht an 10.2.9.13 (laut gegenseite ist die IP per Ping erreichbar)

Laut Log sehe ich das

Regel #9 ICMP  
192.168.2.20    
172.21.1.40    
 
len=60 ttl=127 tos=0x00 srcmac=00:0c:29:de:3e:d7 dstmac=00:0c:29:9a:46:57

aber nix passiert, hab ich einen Denkfehler, richte über Sophos sehr selten NAT ein



This thread was automatically locked due to age.
Parents
  • Hallo Alex,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    If Vivek's suggestion doesn't solve your problem, please insert pictures of the Edits of the IPsec Connection and the Remote Gateway.  Also, copy here the complete log line above.  If you prefer, obfuscate IPs like 84.XX.YY.121, 10.X.Y.100, 192.168.X.200 and 172.2X.Y.51.  That lets us see immediately which IPs are local and which are identical.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hallo Alex,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    If Vivek's suggestion doesn't solve your problem, please insert pictures of the Edits of the IPsec Connection and the Remote Gateway.  Also, copy here the complete log line above.  If you prefer, obfuscate IPs like 84.XX.YY.121, 10.X.Y.100, 192.168.X.200 and 172.2X.Y.51.  That lets us see immediately which IPs are local and which are identical.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data