14 VPN - Roadwarrior Verbindungen
14.5.3 Netzwerkobjekt anlegen
Jetzt müssen Sie für das SSL VPN Netz noch ein Netzwerkobjekt erstellen.
Klicken Sie in der Navigationsleiste auf den Punkt Firewall und dort auf den Punkt
Network Objects.
Es öffnet sich das Fenster Network Objects.
Klicken Sie auf den Button Add VPN Host/Net.
Es öffnet sich der Dialog New VPN Host/Net Object.
Im Feld Name tragen Sie einen Namen für das SSL VPN Netz ein.
Wählen Sie bei Type den Eintrag Network.
Die IP-Address ist die IP-Adresse des SSL VPN Interfaces.
Als Netmask ist eine entsprechende Netzmaske zu wählen.
Wählen Sie im Feld Zone die Zone SSL VPN aus.
In der Übersicht wird als Zone vpn-openvpn angezeigt, da diese Verbindungsart auf
OpenVPN basiert.
Speichern Sie das neue Objekt mit Save.
Abb. 196 SSL VPN Netz anlegen
14.5.4 Regel anlegen
Erweitern Sie jetzt den Regelsatz.
Klicken Sie im Navigationsmenü auf den Punkt Firewall und hier auf den Eintrag
Portfilter.
Es öffnet sich das Fenster Portfilter.
Ab Werk ist schon eingestellt, dass das Internet per openvpn_udp auf das External Interface
zugreifen darf. Es fehlt noch, dass das SSL VPN Netz auf das interne Netzwerk zugreifen
darf.
Klicken Sie dazu auf den Button Add. Es öffnet sich der Dialog Add / Edit Portfilter
Rule.
Abb. 197 Übersicht der Netzwerkobjekte
Wortmann AG
IT - Made in Germany
131