icepiet
Goto Top

Sophos XG - VPN (Site-to-Site) Ping zur Firewall

Hallo Zusammen,


ich habe mehrere VPN Tunnel auf einer Sophos XG gebaut. Leider habe ich bei jedem Tunnel das Problem, dass ich von der Gegenseite aus keinen Ping zur Sophos Firewall selbst durch bekomme. Andere Geräte im Netzwerk lassen sich pingen. Vom lokalen Sophos Netz zur VPN Gegenstelle kann ich auch pingen. Nur eben umgedreht nicht.
Firewall Regeln sind auf Allow Any in beide Richtungen. Hat jemand eine Idee wieso das so ist?


Danke!

Content-Key: 516616

Url: https://administrator.de/contentid/516616

Printed on: April 16, 2024 at 17:04 o'clock

Member: Looser27
Looser27 Nov 18, 2019 at 13:19:39 (UTC)
Goto Top
Moin,

auch für ICMP? Ping läuft weder auf TCP noch UDP.

gruß

Looser
Member: icepiet
icepiet Nov 18, 2019 at 13:22:56 (UTC)
Goto Top
Moin,

Any bei der Sophos bedeutet Any. Nicht Any-TCP/UDP. Und Ping funktioniert ja. Nur eben nicht zur Firewall selbst.

Gruß
Member: Looser27
Solution Looser27 Nov 18, 2019 at 13:28:48 (UTC)
Goto Top
Gibt es bei der Sophos eine Einstellung "Ping zur Firewall erlaubt"? (Bei unseren Firewalls eines anderen Herstellers in den Einstellungen)
Member: icepiet
icepiet Nov 18, 2019 at 13:31:21 (UTC)
Goto Top
Nach sowas habe ich auch schon gesucht, jedoch nichts gefunden...
Member: Ex0r2k16
Solution Ex0r2k16 Nov 18, 2019 updated at 13:40:47 (UTC)
Goto Top
Muss man bei meiner UTM erlauben. Und zwar nicht in dem Ruleset sondern irgendwo unter Management.

/Korrektur: Network Protection / Firewall / Reiter ICMP.

Müsste bei der XG ähnlich sein.
Member: icepiet
icepiet Nov 18, 2019 at 14:30:31 (UTC)
Goto Top
Zu finden unter "SYSTEM" - "Administration" - "Device Access" - "Local Service ACL".... Wo auch sonst 🙄

Danke Jungs face-big-smile
anmerkung 2019-11-18 152633