condor77
Goto Top

SSL-Zugriff via VPN aus China

Guten Morgen zusammen,

ich habe folgende Schwierigkeiten und wollte in der Community mal fragen, ob es ähnliche Schwierigkeiten oder vielleicht Lösungsansätze gibt.
Wir greifen aus verschiedenen Standorten CHinas via SSL-VPN auf unser hiesiges System zu.
Leider wird dieses scheinbar durch die Chinesen geblockt, wir bekommen keine Verbindung mehr hin.

Habt ihr ähnliche Erfahrungen?

Content-Key: 247537

Url: https://administrator.de/contentid/247537

Printed on: April 23, 2024 at 08:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Aug 27, 2014 at 07:38:03 (UTC)
Goto Top
Member: brammer
brammer Aug 27, 2014 at 08:03:46 (UTC)
Goto Top
Hallo,


kommt immer mal wieder vor....

Stabiler ist IPSec..das darf nur nicht jeder Chinesische Provider....

brammer
Member: Dirmhirn
Dirmhirn Aug 27, 2014 at 08:21:50 (UTC)
Goto Top
Hi,

wir nutzen Fortigates. Damit klappt der Zugriff weltweit ganz gut.
Ich glaube das Fortigate nicht openvpn nutzt (bzw sehr stark modifiziert) und die Verbindung deshalb auch in China gut geht.

sg Dirm
Member: brammer
brammer Aug 27, 2014 at 08:35:12 (UTC)
Goto Top
Hallo,

@Dirmhirn
da kann deine Fortigate auch nichts machen wenn die chinesischen Provider SSL ins Ausland blocken.

brammer
Member: Dirmhirn
Dirmhirn Aug 27, 2014 at 08:49:29 (UTC)
Goto Top
Zitat von @brammer:
da kann deine Fortigate auch nichts machen wenn die chinesischen Provider SSL ins Ausland blocken.

Sophos SSL-VPN Client (OpenVPN) funktionieren in China nicht. Am gleichen "Internetkabel" funktioniert aber der Fortigate SSL-VPN Client problemlos.
OpenVPN ist nur eine Vermutung. Vll lässt Fortinet auch mitlesen und wird deshalb nicht geblockt.

Site-to-Site IPSec funktioniert mit "besseren/teureren" Leitungen besser. Site-to-Site mit Umweg China-SüdKorea-Europa funktioniert überraschenderweise auch besser.

Das sind halt unsere China Erfahrungen.

sg Dirm
Member: condor77
condor77 Aug 27, 2014 at 11:16:04 (UTC)
Goto Top
Welche Möglichkeit ist denn hier bekannt, um eine lauffähige Verbindung mit einer Sophos UTM 320 aus China herzustellen ???