halington
Goto Top

UTM 110-120 Remote Access nicht möglich

Hallo zusammen,

Ich benutze in der Firma eine UTM 110/120 und möchte nun von zu Hause ein VPN (L2TP over IPSec) aufbauen um dann per rdp auf die Server/PCs im Firmennetzwerk zuzugreifen. Das funktioniert auch soweit. Die VPN-Verbindung steht. Ich bekomme eine IP aus dem VPN-Pool zugewiesen. Nur wird mir unten im Tray angezeigt, dass ich weder in meinem Netz noch im Firmennetz Internetzgriff habe. Weshalb der rdp-Zugriff natürlich nicht geht. Das liegt doch wahrscheinlich an einer Firewall/NAT-Regel, oder? Ich bin da leider noch ein Noob was die UTM angeht. Könnte mir in der Sache bitte jemand weiterhelfen? Ach so, der Weg wäre dann: Mein privater Client --> meine private FritzBox --> UTM 110/120 --> rdp Firmennetzwerk. Außerdem hab ich mein Benutzerkonto in eine Gruppe VPN-User(User Group Network) rein gepackt. Firewall: VPN-User(User Group Network) --> Any --> External. NAT/Masquerading: VPN-User(User Group Network) --> External.


Edit: Ich habe in der VPN-Verbindungskonfiguration auf meinem Client unter IPv4 --> Allgemein --> Erweitert --> IP-Einstellungen den Haken bei "Standardgateway für das Remotenetzwerk verwenden" raus genommen. Seit dem funktioniert das Internet auf meinem Client wieder wenn ich mich mit dem VPN verbunden habe.
Ich habe eine Firewall-Regel VPN-User(User Group Network) --> Any --> Internal (Network): Allow angelegt. Leider gleiches Ergebnis.

Content-ID: 283968

Url: https://administrator.de/contentid/283968

Ausgedruckt am: 22.11.2024 um 09:11 Uhr

certifiedit.net
certifiedit.net 26.09.2015 um 23:51:52 Uhr
Goto Top
Hallo Halington,

meldest dich einfach mal per PN.

VG,

Christian
halington
halington 29.09.2015 um 17:02:56 Uhr
Goto Top
Hi zusammen,

Falls mal jemand das gleiche Problem hat: Es funktioniert jetzt. Firewall: VPN-User(User Group Network) --> Any --> Any: Allow; NAT: VPN-User(User Group Network) --> Internal und VPN-User(User Group Network) --> External. Der Haken bei "Standardgateway für das Remotenetzwerk verwenden" muss aber gesetzt sein. Funktioniert perfekt. Zugriff auf das interne Firmennetz + Internet über die Sophos.