Implizite Regeln SSL VPN abschalten - welche Portfilter werden benötigt?

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
Benutzeravatar
MMielke
Beiträge: 18
Registriert: Di 26.09.2017, 11:11

Implizite Regeln SSL VPN abschalten - welche Portfilter werden benötigt?

Beitrag von MMielke »

Hallo zusammen,
drehe mich hier leider im Kreise ohne wirklich weiterzukommen.

Die Homeoffice User können sich bei aktivierter impliziter Regel für das SSL VPN sofort verbinden.
Schalte ich dies ab und aktiviere folgende Regeln:

grp-geo-sslvpn (für Deutschland) -> external-interface -> ssl-vpn
und
grp-geo-sslvpn (für Deutschland) -> external2-interface -> ssl-vpn

ist keine Verbindung mehr möglich. Das Log:
Drop: (DEFAULT DROP) 87.189.68.199:49479 -> eth3 -> 192.168.2.1:1194 UDP

An dieser virtuellen Firewall (UTM v12.2.3.1 ) hat zwei externe Schnittstellen (Internetzugänge)

Kann mir jemand da weiterhelfen?

Gruß aus dem Münsterland
Gruß aus dem Münsterland

Bjoern
Securepoint
Beiträge: 685
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Hallo,

achten sie bitte darauf das ihre Quellen die richtige zone haben. Sie können nicht die zone von wan0 verwenden wenn sie auf wan1 sich verbinden wollen. 

Benutzeravatar
MMielke
Beiträge: 18
Registriert: Di 26.09.2017, 11:11

Beitrag von MMielke »

Hallo Björn, vielen Dank.
Aber wie kann ich denn dem Objekt GEOIP:DE die Zone external2 hinzufügen?
Gruß aus dem Münsterland

Benutzeravatar
MMielke
Beiträge: 18
Registriert: Di 26.09.2017, 11:11

Beitrag von MMielke »

Habe jetzt mit "node geoip generate zone external2 name EXT2_" ca. 250 neue Objekte erstellt die in der zweiten externen Zone sind.
Damit funktioniert es jetzt.
Hätte ich auch die GEOIP:DE einzeln in die Zone external2 bringen können?
Gruß aus dem Münsterland

Bjoern
Securepoint
Beiträge: 685
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Hallo,

leider ist nicht möglich dieses Netzwerkobjekt alleine anzulegen.

Benutzeravatar
MMielke
Beiträge: 18
Registriert: Di 26.09.2017, 11:11

Beitrag von MMielke »

Schade,
aber da es jetzt auch so funktioniert möchte ich mich nochmals, für den richtigen Hinweis der zur Lösung geführt hat, bedanken.
Schöne Grüße aus dem Münsterland.
Gruß aus dem Münsterland

Antworten