Help us enhance your Sophos Community experience. Share your thoughts in our Sophos Community survey.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Geräte hinter RED15 erreichbar machen

Hallo Community,

kurze Frage: kann eine RED15 so konfiguriert werden, dass ein Gerät aus dem WAN-Netz der RED auf ein internes (aus Sicht der RED) Gerät zugreifen darf? Sowas wie eine Portweiterleitung o.ä.?

Beispielzeichnung:

*Erläuterung: Der Client aus dem FritzBox-Netz (z.B. 192.168.178.0/24) möchte auf einen Drucker "hinter" der RED (z.B. 172.16.1.0/24) zugreifen. Rot = VPN-Tunnel in Zentrale; Grün=Kommunikationsweg externes Gerät.



This thread was automatically locked due to age.
Parents
  • Ist meines Wissens nicht möglich.

    Höchstens über SSL-VPN auf der UTM, an der die RED konfiguriert ist.

    Gruß / Regards,

    Kevin
    Sophos CE/CA (XG+UTM), Gold Partner

  • Hallo,

     

    leider so nicht vollständig realisierbar.

     

    Im Transparent / Split Modus wäre dies möglich (mit allen Nebeneffekten, keine Protection etc.).

     

    Mit einer UTM (SG1XX) und Site to Site RED Tunnel wäre dies auch umsetzbar.

     

    Gruß Luca.

    __________________________________________________________________________________________________________________

  • Okay aber wie konfiguriere ich die RED denn dann? Klar, den Split-Modus gebe ich schon bei der Einrichtung mit aber woher weiß die RED, dass Druckaufträge von extern auf den internen Drucker zu leiten sind?

    Danke & Gruß

  • Das was Du vor hast kann die RED nicht, sie kann zwar ausgehend den Traffic komplett in den Tunnel schicken oder nur internen und Internetzugriff direkt (split), aber das betrifft immer nur den AUSgehenden Traffic. Was Du suchst ist Anbindung des (für die RED) externen Netzes an das interne. Das kann sie schlicht und ergreifend nicht.

    Gruß / Regards,

    Kevin
    Sophos CE/CA (XG+UTM), Gold Partner

Reply
  • Das was Du vor hast kann die RED nicht, sie kann zwar ausgehend den Traffic komplett in den Tunnel schicken oder nur internen und Internetzugriff direkt (split), aber das betrifft immer nur den AUSgehenden Traffic. Was Du suchst ist Anbindung des (für die RED) externen Netzes an das interne. Das kann sie schlicht und ergreifend nicht.

    Gruß / Regards,

    Kevin
    Sophos CE/CA (XG+UTM), Gold Partner

Children
No Data