mcernie
Goto Top

Separates VPN-Gateway hinter SOPHOS UTM9

Ist es möglich, hinter einer SOPHOS UTM9 ein separates VPN-Gateway zu betreiben und die Ports für IPSec (500, 4500) per NAT auf dieses Gateway umzuleiten?
Kann man VPN am UTM9 disablen?

Grund: wir sind aus zeitlichen Gründen nicht in der Lage, alles externen VPN-User auf ein neues Verfahren umzustellen, insofern möchten wir nach dem Umstieg auf das Sophos-Produkt für einen kurzen Zeitraum unser bestehendes VPN-Gateway (BINTEC) weiter benutzen.

Für jeden Input dankbar!

Gruß,
Arnd

Content-Key: 257889

Url: https://administrator.de/contentid/257889

Printed on: April 19, 2024 at 14:04 o'clock

Member: java667
java667 Dec 17, 2014 at 08:42:19 (UTC)
Goto Top
Ja, du kannst hinter der UTM ein VPN Gateway betreiben.
Member: aqui
Solution aqui Dec 18, 2014, updated at Jan 01, 2015 at 20:43:00 (UTC)
Goto Top
Nein, wenn das UTM selber auch noch VPN mit IPsec spielt, denn dann kann die UTM kein IPsec mehr per Port Forwarding forwarden !
Nebenbei: IPsec besteht aus 3 Komponenten UDP 500, UDP 4500 und das ESP Protokoll (IP Protokoll Nummer 50) !

Wenn die UTM selber kein IPsec VPN bedient kein Thema, wen ja dann geht es natürlich nicht, dann kann deinkaskadiertes VPN Gateway nur eins sein was NICHT mit IPsec arebitet und ein anderes VPN Portokoll benutzt wie z.B. SSL (OpenVPN) oder PPTP.