Sophos XGS SNAT in IPSEC Site-to-Site: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „=Idee/Prinzip= {{#drawio:sophos-xgs-nat001}}“)
 
Zeile 1: Zeile 1:
 
=Idee/Prinzip=
 
=Idee/Prinzip=
 
{{#drawio:sophos-xgs-nat001}}
 
{{#drawio:sophos-xgs-nat001}}
 +
 +
*In der VPN wurde ein virtuelles Netz auf Seiten der Sophos angegeben (100.64.64.0/24).
 +
*Damit Clients wie der Kali (172.16.16.200) nun mit der Gegenseite kommunizieren können wird ein SNAT erstellt.
 +
*Alle Clients der Sophos Seite im Netz '''172.16.16.0/24''' werden auf die '''100.64.64.33''' genatted, wenn Sie das Netz '''10.81.0.0/16''' erreichen wollen

Version vom 14. Juli 2025, 14:55 Uhr

Idee/Prinzip

  • In der VPN wurde ein virtuelles Netz auf Seiten der Sophos angegeben (100.64.64.0/24).
  • Damit Clients wie der Kali (172.16.16.200) nun mit der Gegenseite kommunizieren können wird ein SNAT erstellt.
  • Alle Clients der Sophos Seite im Netz 172.16.16.0/24 werden auf die 100.64.64.33 genatted, wenn Sie das Netz 10.81.0.0/16 erreichen wollen