Sophos XGS SSL VPN
Wo ist die Konfiguration zu finden?
- Configure > Remote access VPN > SSL VPN > SSL VPN global Settings
Was ist nötig?
- Eine vordefinierte IP host Gruppe des Lan Netzes
- Einstellung für solche Gruppen sind hier zu finden -> Sophos XGS Hosts and services
Beispiel
1. Grundkonfiguration
- Grundkonfiguration -> SSL VPN Global Settings
- Hier wird also der IP Bereich, DNS Optionen sowie die Krypthografischen Parameter eingerichtet.
2. SSL VPN Richtlinie erstellen
- Erstellen einer Richtlinie, die Benutzer den Zugang zur VPN gewähren und für die Nutzung bestimmter Netze freigeschaltet werden.
- Navigieren Sie zu Configure > Remote access VPN > SSL VPN > Add
- Es werden nun folgende Parameter eingestellt:
- Name: "RoadWarrior VPN" # Der Name der Policy
- Policy members: "robin.will" # Auf Welche Benutzer oder Gruppen die Policy zutrifft
- Use as default gateway: "true" # Entscheide ob der gesamte Traffic über die VPN gerouted werden soll
- Permitted network resources [IPv4]: "Lan Subnet" # Auf welche Netzwerke die VPN Zugriff gewährt
- Disconnect idle clients: "true" # Entscheide ob sich Clients automatisch nach nicht Benutzung von der VPN trennen sollen
3. VPN Portal freischalten
- Das VPN-Portal freischalten im WAN, damit die Mitarbeiter von außen die Konfig laden können.
- Navigieren Sie dafür zu System > Administration > Device Access und setzen Sie einen Hacken in der Zeile WAN und der Spalte VPNPortal


