mcernie
Goto Top

Separates VPN-Gateway hinter SOPHOS UTM9

Ist es möglich, hinter einer SOPHOS UTM9 ein separates VPN-Gateway zu betreiben und die Ports für IPSec (500, 4500) per NAT auf dieses Gateway umzuleiten?
Kann man VPN am UTM9 disablen?

Grund: wir sind aus zeitlichen Gründen nicht in der Lage, alles externen VPN-User auf ein neues Verfahren umzustellen, insofern möchten wir nach dem Umstieg auf das Sophos-Produkt für einen kurzen Zeitraum unser bestehendes VPN-Gateway (BINTEC) weiter benutzen.

Für jeden Input dankbar!

Gruß,
Arnd

Content-ID: 257889

Url: https://administrator.de/contentid/257889

Ausgedruckt am: 22.11.2024 um 14:11 Uhr

java667
java667 17.12.2014 um 09:42:19 Uhr
Goto Top
Ja, du kannst hinter der UTM ein VPN Gateway betreiben.
aqui
Lösung aqui 18.12.2014, aktualisiert am 01.01.2015 um 21:43:00 Uhr
Goto Top
Nein, wenn das UTM selber auch noch VPN mit IPsec spielt, denn dann kann die UTM kein IPsec mehr per Port Forwarding forwarden !
Nebenbei: IPsec besteht aus 3 Komponenten UDP 500, UDP 4500 und das ESP Protokoll (IP Protokoll Nummer 50) !

Wenn die UTM selber kein IPsec VPN bedient kein Thema, wen ja dann geht es natürlich nicht, dann kann deinkaskadiertes VPN Gateway nur eins sein was NICHT mit IPsec arebitet und ein anderes VPN Portokoll benutzt wie z.B. SSL (OpenVPN) oder PPTP.