This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Remote access and Packet filtering

Greetings
i would like to know how can i restrict a remote user to access only
2 servers on my private network , the user only need to access on 1 server to port 80 and the other server to port 8443?

i created the remote user, i created a network group with the servers that i want to access, i created a packet filter rule that applies to the remote user allowing only access to the Network Group.

When i test i can connect but i can see the whole network!

Im missing something!!!

Any comments or suggestions ?

Thanks in advance[:S]


This thread was automatically locked due to age.
  • Which remote access are you using?

    i created a packet filter rule that applies to the remote user allowing only access to the Network Group.

    Can you show us a picture of that?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Im using PPTP for remote access

    Which remote access are you using?


    Can you show us a picture of that?

    Cheers - Bob
  • The PPTP VPN allows VPN login on any interface, and gives access to all networks on all interfaces; traffic through the PPTP tunnel is handled before explicit packet filter rules are even considered.

    I think a better choice in your situation would be the SSL VPN, as it is free and does allow you to specify your own packet filter rules.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • what will be the steps to configure SSL VPN


    The PPTP VPN allows VPN login on any interface, and gives access to all networks on all interfaces; traffic through the PPTP tunnel is handled before explicit packet filter rules are even considered.

    I think a better choice in your situation would be the SSL VPN, as it is free and does allow you to specify your own packet filter rules.

    Cheers - Bob