Zugriff über mehrere VPN-Tunnel

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
tobib
Beiträge: 76
Registriert: Do 02.07.2015, 13:19

Zugriff über mehrere VPN-Tunnel

Beitrag von tobib »

Hallo zusammen,

folgendes Szenario möchte ich umsetzen und ich hoffe ihr könnt mir helfen:

Firewall A ist mit Firewall B über einen SSL-VPN Tunnel (Site-to-Site) verbunden. Auf Firewall A besteht zudem ein SSL-VPN Roadwarrior-Server.
Nun verbinden sich die Clients via Roadwarrior mit Firewall A sollen aber zusätzlich Zugriff auf den Standort B bekommen über diese Roadwarrior-Verbindung.

Das heißt: Client -> Tunnel-RW-Firewall A -> Firewall A -> Tunnel-Site2Site-Firewall B -> Netzwerk Standort B

Ist das möglich? Wennj a, könnt ihr mir Tipps zur Umsetzung geben?

Vielen Dank!

stkh
Beiträge: 30
Registriert: Fr 23.12.2016, 10:22

Beitrag von stkh »

Ich mache sowas (allerdings kommt die Site2Site über ein weiteres Gerät) wie folgt:

Im SSL-VPN Tunnel gebe ich das zusätzliche Netz von der Site2Site Verbindung mit und im Portfilter benötige ich natürlich eine passende Regel die die Netze beschreibt und zusätzlich ein HideNat (HN) damit die Pakete von der Site-2-Site Standort den Weg auch zurück finden.

tobib
Beiträge: 76
Registriert: Do 02.07.2015, 13:19

Beitrag von tobib »

Okay, danke!

Würde bedeuten: Das Netzwerk (nicht den Transferpool) von Standort B dem RW-Client mitgeben und auf der FIrewall B ein HideNat-Zugriff auf das Tunnel-Netzwerk vom RW einrichten oder? ;-)

stkh
Beiträge: 30
Registriert: Fr 23.12.2016, 10:22

Beitrag von stkh »

Genau.
Ansonsten einfach mal ins Log schauen wo es klemmt :-)

EDIT: Ich komme hoffentlich nicht durcheinander mit A/B usw. :-) Der SSLVPN Client muss das Netz von Standort B kennen damit die Pakete auch zur Firewall A gelangt. Firewall B Routet ja nur Pakete aus dem Netz von Firewall A und nicht das Netz des SSL-VPN Klienten. Daher brauchst Du ein HN auf Firewall A.

Antworten