mr.heisenberg
Goto Top

VPN Sophos UTM einrichten?

Hallo,

ich nutze eine Sophos UTM an einem Anschluss der Deutschen Glasfaser. Der Glasfaser-Router wurde in den Bridge-Modus versetzt und die UTM macht die Einwahl ins Internet. Laut Aussage von FesteIP.net, benötige ich eine FIP-Box um VPN zu nutzen. Wenn ich diese Box direkt mit dem Internet verbinde, kann ich über OpenVPN eine Verbindung aufbauen. Jetzt würde ich das aber gerne mit der UTM machen. Kann mir jemand sagen, wie das eingerichtet wird? Oder bei der Einrichtung unterstützen?

Vielen Dank

Content-Key: 394058

Url: https://administrator.de/contentid/394058

Printed on: May 9, 2024 at 15:05 o'clock

Member: ArnoNymous
ArnoNymous Nov 28, 2018 at 14:46:17 (UTC)
Goto Top
Moin,

erste Frage: Hast du eine feste IP-Adresse?

Ich kenne die FIP-Box nicht.

Gruß
Member: Mr.Heisenberg
Mr.Heisenberg Nov 28, 2018 at 14:52:48 (UTC)
Goto Top
Am Glasfaseranschluss der Deutschen Glasfaser habe ich keine feste IP-Adresse.
Member: itisnapanto
itisnapanto Nov 28, 2018 at 14:54:48 (UTC)
Goto Top
Zitat von @Mr.Heisenberg:

Hallo,

ich nutze eine Sophos UTM an einem Anschluss der Deutschen Glasfaser. Der Glasfaser-Router wurde in den Bridge-Modus versetzt und die UTM macht die Einwahl ins Internet. Laut Aussage von FesteIP.net, benötige ich eine FIP-Box um VPN zu nutzen. Wenn ich diese Box direkt mit dem Internet verbinde, kann ich über OpenVPN eine Verbindung aufbauen. Jetzt würde ich das aber gerne mit der UTM machen. Kann mir jemand sagen, wie das eingerichtet wird? Oder bei der Einrichtung unterstützen?

Vielen Dank


Wenn der Glasfaserrouter wirklich ein richtigen Bridgemodus besitzt und du eine feste IP hast ( oder per Dyndns ), kannst du die UTM als VPN Server nutzen . Tutorials zum Einrichten gibt es ja genug.

Gruss Michael
Member: ArnoNymous
ArnoNymous Nov 28, 2018 updated at 15:02:50 (UTC)
Goto Top
Zitat von @Mr.Heisenberg:

Am Glasfaseranschluss der Deutschen Glasfaser habe ich keine feste IP-Adresse.

Okay, dann benötigst du einen DynDNS-Dienst. Das wird wohl der von dir genannte festeip.net sein.

in WebAdmin der UTM findest du unter RemoteAccess > SSL die entsprechende Konfiguraitonsseite für SSL-VPN.
Eigentlich ziemlich selbsterklärend. Bei "override hostname" musst du dann deine gewählte Domain eintragen.
Über das Userportal lädt man sich dann den VPN-Client herunter.

Der Zweck der Box ist mir jetzt aber noch nicht ganz ersichtlich. Die meldet einfach deine aktuelle IP an den Betreiber oder wie? Die sollte man dann ja auch einfach hinter die Firewall stecken können. Den VPN-Dienst darauf solltest du aber deaktiveren, wenn möglich. Aber eigentlich braucht man solche Box nicht. Die UTM bietet unter Network Services > DNS > DynDNS eine entsprechende Funktion.
Member: Vision2015
Vision2015 Nov 28, 2018 at 17:11:11 (UTC)
Goto Top
Moin..
Zitat von @Mr.Heisenberg:

Am Glasfaseranschluss der Deutschen Glasfaser habe ich keine feste IP-Adresse.
die kann aber dazu gebucht werden!

Frank
Member: Mr.Heisenberg
Mr.Heisenberg Nov 28, 2018 at 17:25:31 (UTC)
Goto Top
Zitat von @Vision2015:

Moin..
Zitat von @Mr.Heisenberg:

Am Glasfaseranschluss der Deutschen Glasfaser habe ich keine feste IP-Adresse.
die kann aber dazu gebucht werden!

Frank


Kostet aber 1000€.
Member: Vision2015
Vision2015 Nov 28, 2018 at 17:31:39 (UTC)
Goto Top
Moin...
Zitat von @Mr.Heisenberg:

Zitat von @Vision2015:

Moin..
Zitat von @Mr.Heisenberg:

Am Glasfaseranschluss der Deutschen Glasfaser habe ich keine feste IP-Adresse.
die kann aber dazu gebucht werden!

Frank


Kostet aber 1000€.
und das steht bitte wo?
unsere Kunden habe keine 1000 euro bezahlt.....

Frank
Mitglied: 129580
129580 Nov 28, 2018 updated at 18:01:21 (UTC)
Goto Top
Guten Abend,

Kostet aber 1000€.

1000€ nur für eine statische IPv4-Adresse?!
Dann würd ich den Provider wechseln oder alternativ ein IPv6 Netz bestellen und IPv4 innerhalb des Tunnels verwenden.

Selbst in Zeiten von IPv4 Knappheit ist das ein Wucher...

Zum eigentlichen Thema hat bereits @ArnoNymous schon alles gesagt.
Mit DynDNS lässt sich das ganze auch einfach realisieren.

Viele Grüße
Exception