Sophos XGS SSL VPN: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 7: | Zeile 7: | ||
=Beispiel= | =Beispiel= | ||
| + | ==1. Grundkonfiguration== | ||
*Grundkonfiguration -> SSL VPN Global Settings | *Grundkonfiguration -> SSL VPN Global Settings | ||
*Hier wird also der IP Bereich, DNS Optionen sowie die Krypthografischen Parameter eingerichtet. | *Hier wird also der IP Bereich, DNS Optionen sowie die Krypthografischen Parameter eingerichtet. | ||
| Zeile 15: | Zeile 16: | ||
</div> | </div> | ||
</div> | </div> | ||
| + | |||
| + | ==2. SSL VPN Richtlinie erstellen== | ||
| + | *Erstellen einer Richtlinie, die Benutzer den Zugang zur VPN gewähren und für die Nutzung bestimmter Netze freigeschaltet werden. | ||
| + | *Navigieren Sie zu '''Configure > Remote access VPN > SSL VPN > Add''' | ||
| + | *Es werden nun folgende Parameter eingestellt: | ||
| + | **Name: '''RoadWarrior VPN''' '''''#'''''''Der Name der Policy'' | ||
| + | **Policy members: '''robin.will''' | ||
| + | **Use as default gateway: '''true''' | ||
| + | **Permitted network resources [IPv4]: '''Lan Subnet''' | ||
| + | **Disconnect idle clients: '''true''' | ||
Version vom 22. April 2025, 12:41 Uhr
Wo ist die Konfiguration zu finden?
- Configure > Remote access VPN > SSL VPN > SSL VPN global Settings
Was ist nötig?
- Eine vordefinierte IP host Gruppe des Lan Netzes
- Einstellung für solche Gruppen sind hier zu finden -> Sophos XGS Hosts and services
Beispiel
1. Grundkonfiguration
- Grundkonfiguration -> SSL VPN Global Settings
- Hier wird also der IP Bereich, DNS Optionen sowie die Krypthografischen Parameter eingerichtet.
2. SSL VPN Richtlinie erstellen
- Erstellen einer Richtlinie, die Benutzer den Zugang zur VPN gewähren und für die Nutzung bestimmter Netze freigeschaltet werden.
- Navigieren Sie zu Configure > Remote access VPN > SSL VPN > Add
- Es werden nun folgende Parameter eingestellt:
- Name: RoadWarrior VPN #''Der Name der Policy
- Policy members: robin.will
- Use as default gateway: true
- Permitted network resources [IPv4]: Lan Subnet
- Disconnect idle clients: true
