Sophos UTM IPSec VPN, keine Verbindung zu RED-Netzwerk
Hallo zusammen,
ich stehe ein wenig auf dem Schlauch...
Folgendes Szenario ergibt sich:
Zentrale: Sophos SG 230 (172.16.10.0/24)
Außenstandort 1: Sophos SG 230 (172.16.20.0/24)
Außenstandort 2: Sophos RED 15 (172.16.30.0/24)
Zentrale und Außenstandort 1 sind über IPSec VPN miteinander verbunden. Verbindung steht.
Zentrale und Außenstandort 2 sind über Sophos RED miteinander verbunden. Verbindung steht.
Leider schaffe ich es nicht, eine Verbindung von Außenstandort 1 über die Zentrale zu Außenstandort 2 aufzubauen.
Ich habe schon versucht statische Routen (Gateway Routen) und Firewall Regeln zu erstellen. Erfolglos.
Was muss ich noch beachten? Sind statische Routen überhaupt der richtige Ansatz?
Die RED läuft im Standard / Unified Modus. Muss hier ggf. noch eine Änderung erfolgen?
Über einen Tipp wäre ich dankbar.
ich stehe ein wenig auf dem Schlauch...
Folgendes Szenario ergibt sich:
Zentrale: Sophos SG 230 (172.16.10.0/24)
Außenstandort 1: Sophos SG 230 (172.16.20.0/24)
Außenstandort 2: Sophos RED 15 (172.16.30.0/24)
Zentrale und Außenstandort 1 sind über IPSec VPN miteinander verbunden. Verbindung steht.
Zentrale und Außenstandort 2 sind über Sophos RED miteinander verbunden. Verbindung steht.
Leider schaffe ich es nicht, eine Verbindung von Außenstandort 1 über die Zentrale zu Außenstandort 2 aufzubauen.
Ich habe schon versucht statische Routen (Gateway Routen) und Firewall Regeln zu erstellen. Erfolglos.
Was muss ich noch beachten? Sind statische Routen überhaupt der richtige Ansatz?
Die RED läuft im Standard / Unified Modus. Muss hier ggf. noch eine Änderung erfolgen?
Über einen Tipp wäre ich dankbar.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1326100607
Url: https://administrator.de/contentid/1326100607
Ausgedruckt am: 25.11.2024 um 08:11 Uhr
11 Kommentare
Neuester Kommentar
Das Routing muss nicht nur in der Zentrale durchgeführt werden, sondern auch in den Aussenstandorten. Aussenstandort 1 kennt nur die Zentrale als Routingziel, der Rest geht direkt ins Internet, also landen die Anfragen für Standort B im Nirvana. Also braucht Standort 1 noch eine zusätzliche Route zu Standort B (über die Zentrale) und Standort B eine zusätzliche Route zu Standort A (über die Zentrale).
Die Routen für die RED wird in der Zentrale eingestellt. Ich glaube mich zu erinnern, das man da einstellen kann, ob "nur" der Verkehr zur Zentrale über die Zentrale geht und der Rest ins Internet, oder "alles" über die Zentrale läuft.
Zentrale:
Gateway: Außenstandort 1
Aber hoffentlich nicht die default Gateway?Gateway: Außenstandort 1
Network: 172.16.20.0
Network von welcher Schnittstelle? Die Zentrale hat ja mehrere Schnittstellen.
Moin,
soweit ich mich erinnere legt die Sophos RED immer nur automatische Regeln für die Verbindzug RED <-> Zentrale an. Wenn deine Firewall nicht alle durchlässt, musst du in der Firewall die beiden Sophos-RED-Netze untereinander erlauben, sonst blockt das die Firewall. Das war zumindest vor 5 Jahren der Stand als ich mich damit rumgeschlagen habe.
Gruß
Doskias
soweit ich mich erinnere legt die Sophos RED immer nur automatische Regeln für die Verbindzug RED <-> Zentrale an. Wenn deine Firewall nicht alle durchlässt, musst du in der Firewall die beiden Sophos-RED-Netze untereinander erlauben, sonst blockt das die Firewall. Das war zumindest vor 5 Jahren der Stand als ich mich damit rumgeschlagen habe.
Gruß
Doskias
Und natürlich als Remote-Subnetz im IPSec-VPN in der UTM an Standort 1, also das Gegenstück von dem anderen. Oder hast Du das direkt mitgemacht?
Was sagt der Trace von Standort 1 zu Standort 2?