Software

[sophos xg/xgs] Accesso SSL VPN per reti sovrapposte

Può capitare di dover consentire l’accesso VPN SSL ad un dispositivo appartenente ud una rete uguale a quella a cui si vuole stabilire la connessione.

Lo scenario tipico è quando il firewall ha la LAN sulla rete 192.168.0.0/24 o 192.168.1.0/24, il cui utilizzo in ambito enterprise è sconsigliato proprio per questo motivo. Le due reti infatti sono le più utilizzate in assoluto nei dispositivi domestici.

E’ possibile comunque ovviare al problema nattando la propria rete interna (LAN del firewall) mediante una regola DNAT su una rete “virtuale” da dedicare allo scopo.

Scenario di esempio:

  • LAN su 192.168.0.0/24
  • Rete “fake” – NAT: 172.16.250.0/24

La regola DNAT sarà così costruita:

  • Original source: SSL VPN network (da verificare nelle opzioni della VPN SSL) – ad esempio 10.80.3.0/24
  • Original destination: rete “fake” – es. 172.16.250.0/24
  • Transalated source SNAT: original
  • Translated destination DNAT: 192.168.0.0/24 (subnet della LAN)

A questo punto, un client VPN SSL che si collega da una subnet 192.168.0.x potrà raggiungere i dispositivi della LAN della sede usando la subnet 172.16.250.x (ad esempio, un NAS con IP 192.168.0.199 risponderà alle richieste con l’indirizzo 172.16.250.199).

01/08/2023 Sophos XG

[esx] Abilitare iDRAC sulla NIC condivisa in ESXi

[esxi] wget non funzionante su ESXi

Giugno 2025
L M M G V S D
 1
2345678
9101112131415
16171819202122
23242526272829
30  
« Giu    

Categorie

  • Access
  • Asp
  • Cyberoam
  • Dell
  • ESX / vmWare
  • Exchange
  • Exchange 2007
  • How-To
  • IIS
  • iPhone
  • Linux
  • Mac
  • Office 365
  • Outlook
  • plesk
  • Sophos XG
  • SQL Server
  • TeamSystem
  • Tips
  • Trend Micro
  • Vb.NET
  • VB6
  • Windows 10
  • Windows 7
  • Windows SBS
  • Windows Server
  • Windows Vista
  • Windows XP
  • WSUS

How-To

  • Configure SMTP O365 Migration Using TLS 1.2 For SQL Database Mail
  • Debian anti-spam and anti-virus e-mail gateway
  • How to install Small Business Server 2003 in an existing Active Directory domain
  • Sophos XG Firewall and Firebox Branch Office VPN Integration Guide
  • Squid, SquidGard, NTLM Authentication con Samba 3.x su Debian Sarge
  • Troubleshoot high-CPU-usage issues in SQL Server

Utili

  • Chip Grafici per portatili – Benchmark
  • Il blog su Microsoft Access
  • Processori per portatili – Benchmark
  • Sophos Wireless: Wi-Fi Fundamentals
  • Zentyal – Linux Small Business Server

Meta

  • Accedi
  • Feed dei contenuti
  • Feed dei commenti
  • WordPress.org
Proudly powered by WordPress | Theme: Neblue by NEThemes.