Le 30/07/2021 à 10:23, David Ponzone a écrit :
Oui j’ai pas dit le contraire :)

Client Sophos Windows ->  INTERNET -> CPE (IP PUBLIQUE) -> DNAT -> FW Sophos 
(IP PRIVEE)
C'est la que je n'avais pas compris, client Sophos Windows # client VPN SSL d'un UTM


Le 30 juil. 2021 à 10:18, Daniel via frnog <[email protected]> a écrit :


Le 30/07/2021 à 10:11, David Ponzone a écrit :
Sophistes (jeu de mots),

On me demande si un client VPN SSL Sophos peut se connecter (en SSL donc) à un 
FW Sophos qui est derrière du DNAT (donc port 8443 renvoyé vers le Sophos).
La connexion ne s’établirait pas.

Pour ma part, je ne vois pas pourquoi cela poserait un problème, je ne trouve 
aucun article/post qui confirme une impossibilité, et au contraire, je trouve 
des articles qui explique que ça marche et de faire attention à préciser le 
Override Hostname pour la génération du client SSL Sophos pré-configuré.

Opinions ?
De ce que je sais et de mes tests, le VPN SSL est un openvpn et le Sophos ne 
sait pas être client, uniquement serveur. Du moins en UTM9.x

--
Daniel


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

--
Daniel Huhardeaux
[email protected]              sip:[email protected]
[email protected]                tootaiNET


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à