Verwendete Hardware UTM120 UTM9 9.004-33 aber auch mit vorherigen Version zurück bis V8
Wir haben seid langer Zeit Probleme mit der Einwahl über den SSL VPN Fernzugriff. Auch nach einer Neukonfiguration bestand das Problem nach wenigen Tagen wieder.
Der Client logt sich fehlerfrei ein, und bekommt eine IP aus dem "VPN Pool (SSL)" zugewiesen, zum Beispiel 10.242.2.6 und als Gateway die 10.242.2.5.
Der Client kann jedoch Geräte im "Internal Network" zum Beispiel die Firewall selbst 192.168.x.1 per Ping oder sonst irgendwie nicht erreichen.
Die Firewallregeln sind jedoch richtig. Im Firewall Livelog erscheinen auch keine blockierten Verbindungen.
Wenn ich nun die VPN Verbindung wieder und wieder trenne und neu aufbaue bis ich eine IP oberhalb von 10.242.2.14 z.B. 10.242.2.16, x.18, x.22, x.26 usw. bekomme, funktioniert das Routing einwandfrei. Ich kann jeden Client im Netz erreichen.
Um mir hier zu helfen, habe ich einen neuen SSL VPN Pool 10.242.88.0/24 angelegt. Mit diesem Pool taucht das Problem nicht auf.
Zur Info, wir haben etwa 10 SSL Site2Site Verbindungen konfiguriert. Diese benutzen ja auch den "VPN Pool (SSL)", hatten jedoch nicht das Problem.
Wir haben seid langer Zeit Probleme mit der Einwahl über den SSL VPN Fernzugriff. Auch nach einer Neukonfiguration bestand das Problem nach wenigen Tagen wieder.
Der Client logt sich fehlerfrei ein, und bekommt eine IP aus dem "VPN Pool (SSL)" zugewiesen, zum Beispiel 10.242.2.6 und als Gateway die 10.242.2.5.
Der Client kann jedoch Geräte im "Internal Network" zum Beispiel die Firewall selbst 192.168.x.1 per Ping oder sonst irgendwie nicht erreichen.
Die Firewallregeln sind jedoch richtig. Im Firewall Livelog erscheinen auch keine blockierten Verbindungen.
Wenn ich nun die VPN Verbindung wieder und wieder trenne und neu aufbaue bis ich eine IP oberhalb von 10.242.2.14 z.B. 10.242.2.16, x.18, x.22, x.26 usw. bekomme, funktioniert das Routing einwandfrei. Ich kann jeden Client im Netz erreichen.
Um mir hier zu helfen, habe ich einen neuen SSL VPN Pool 10.242.88.0/24 angelegt. Mit diesem Pool taucht das Problem nicht auf.
Zur Info, wir haben etwa 10 SSL Site2Site Verbindungen konfiguriert. Diese benutzen ja auch den "VPN Pool (SSL)", hatten jedoch nicht das Problem.