This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN remote client full tunneling + deny internal access

Hi all,

I have recently installed UTM home v9 to try out the functions and I want to let my friends to access the SSL VPN of my Sophos UTM box (as remote clients) for internet connection with full tunneling but not accessing my internal network. The reason of having such setup is to bypass regional IP restriction of some websites and services.

According to the manual, I should put Any in the local network field of the SSL VPN profile for full tunneling. However if I do this, the VPN remote clients can access my internal network devices like NAS by typing the internal IP of these devices.
I tried to setup rules in Firewall to block the SSL VPN network from accessing my internal network but it doesn't work -  the remote clients can still access the internal network devices.

I am wondering if anybody has the experience of setting up something like which I am trying to achieve? Is this doable?

Thanks in advance and you help is much appreciated!

Regards,
Alan


This thread was automatically locked due to age.
Parents
  • Uncheck "Automatic Firewall rules" option in your SSL profile and create two new firewall rules manually (the order is important):

  • Uncheck "Automatic Firewall rules" option in your SSL profile and create two new firewall rules manually (the order is important):



    Hi vilic many thanks for your reply. I tried the setup but it doesn't seem to be working.

    Attached are screenshots of the firewall rules and VPN profile which I created.

    Could you spot anything wrong from them?[ATTACH]13456[/ATTACH]

    [ATTACH]13457[/ATTACH]
Reply
  • Uncheck "Automatic Firewall rules" option in your SSL profile and create two new firewall rules manually (the order is important):



    Hi vilic many thanks for your reply. I tried the setup but it doesn't seem to be working.

    Attached are screenshots of the firewall rules and VPN profile which I created.

    Could you spot anything wrong from them?[ATTACH]13456[/ATTACH]

    [ATTACH]13457[/ATTACH]
Children
No Data