Sophos XG - SSL-Fernzugriff - VPN Verbindung steht, aber kein Zugriff ins Netzwerk

Nizakh

Commodore
Registriert
Juni 2010
Beiträge
5.022
Hallo CBler,

habe ein kleines Problem in der Konfiguration einer Sophos XG Home Edition.
Wir möchten ein VPN per SSL-Fernzugriff nutzen.

Das VPN ist soweit eingerichtet, das man sich verbinden kann.
Jedoch kein Zugriff auf das eigene LAN. Eine entsprechende Firewallregel:
FW1.PNG
FW2.PNG

Hat jemand noch eine Idee?

Grüße
 
Wenn du per VPN in einem anderen Subnet landest, was bei den meisten dieser Soho-Firewalls der Fall ist, musst du neben den entsprechenden Firewall-Regeln auch das Routing beachten. Selbst wenn du per Firewall vom VPN-Netz aus in dein Heimnetz darfst, heißt das nur, dass Pakete von VPN-Netz nach Heimnetz erlaubt sind.
 
Warum sollte ich in einem anderem Subnet landen?
Nebenbei - seit wann ist die XG primär für SoHo gedacht? Erläutere deine unverständliche Aussage.

Das Routing ist entsprechend konfiguriert.
Richtlinienrouting ist aktiv. - Testweise statische Unicast Route eingetragen -> keine Veränderung.

Im Heimnetz kommen nach wie vor keine Pakete an.
 
Zuletzt bearbeitet:
wie snaxilian schrieb, hast du denn auch eine Firewall-Policy für Internal -> VPN?
 
Ja.
 
Bin davon ausgegangen, die von dir genutzte Sophos sei auch nur ein Stück Blech mit der Sophos UTM drauf. Hatte ein bisschen verdrängt, dass die ja auch bei den Großen mitspielen wollen^^

Wenn du im VPN verbunden bist und ein Gerät im LAN versuchst zu erreichen, tauchen doch sicherlich Meldungen in Logs auf, oder? Falls nein, kannst du auf den relevanten Interfaces einen tcpdump starten? Ansonsten gibt es hier noch ein Setup Walkthrough, ggf hilft dir das? https://community.sophos.com/products/xg-firewall/f/vpn/10975/ssl-vpn-policy
 
Den Walkthrough kenne ich bereits.
Dennoch ein dickes Danke!

Habe heute noch ein wenig rumprobiert - nach diversen Anpassungen hat es dann funktioniert!
 
Welche Anpassungen denn?
 
wenn die Verbindung klappte, kann es nur an den Richtlinien/Firewallregeln gelegen haben
 
Zurück
Oben