Hallo allesamt,
ich verzweifel pünktlich zum Arbeits-Wochenstart an meiner UTM (v9.712-13, SG125, Total protect Lizenz)
Da bis letzten Mittwoch noch alle User sich von extern über SSL-VPN einwählen und in ihre interne Netze gelangen konnten, um dort arbeiten zu können - dies nun aber nicht mehr der Fall ist habe ich das ganze noch einmal von vorne aufgerollt und bin wie folgt vorgegangen:
1) Benutzer timtest erstellt
2) "timtest" der Benutzergruppe "SSL_VPN_Test-All" hinzugefügt
3) unter Remote Access -> SSL das Profil "SSL_VPN_Test-All (Profil)" erstellt und die Benutzergruppe "SSL_VPN_Test-All" hinzugefügt. Als lokale Netzwerke dem profil das "internal" Netzwerk hinzugefügt (10.0.0.0/24)
Spoileralarm: sowohl mit automatischer Firewallregel, wie auch manuell zusammengeklickter Regel wird es nachher Probleme geben als VPN Benutzer in das internal-Netz zu gelangen
4) unter Network Protection -> Firewall eine Regel (Nummer 3) erstellt für
3 |
|
|
|
im Anschluss OVPN Datei über das Benutzerportal heruntergeladen und auf unterschiedlichen PCs auf unterschiedlichen Clients importiert (Spoiler: mit jedem Client geht der Verbindungsaufbau. OpenVPN, SOPHOS Connect, etc)
Einwahl mit Benutzer, Kennwort und OTP klappt, an der SOPHOS wird mir auch angezeigt, dass der Benutzer sich sauber eingewählt und die IP 10.242.2.2 aus dem ssl_VPN-Pool gekommen hat.
Will ich mit dem Benutzer nun im internen Netzwerk per RDP auf einen Server zugreifen, so wid mir im Firewall-Log auch angezeigt, dass die Regel Nr. 3 greift und es wird laut Logfile nichts ge-DROP-t:
10:18:17 | WebAdmin connection | TCP |
|
→ |
|
|
10:31:01 | Packet filter rule #3 | TCP |
|
→ |
|
|
Allerdings bekommt der Client sowohl beim Aufruf des Benutzerportals der SOPHOS, as auch bei der RDP Verbindung jeweils gesagt, die Gegenstelle sei nicht verfügbar.
Was in der letzten Woche an dem Netzwerk, der SOPHOS etc geändert wurde: das Update auf die aktuelle Firmware der SOPHOS. Allerdings war nach dem Update noch ein Arbeiten per SSL-VPN und RDP von extern möglich. Daher bin ich komplett ratlos.
Weitere Infos:
der Server auf den per RDP zugegriffen werden soll ist von intern erreichbar, wurde auch schon neu gestartet. DIe SOPHOS ist ebenfalls durchgestartet worden, um hier einen Fehlerteufel auszuschließen
Jmd noch eine Idee?
Besten Gruß
Christian
This thread was automatically locked due to age.