extensier
Lieutenant
- Registriert
- März 2017
- Beiträge
- 880
Hallo zusammen,
ich stehe gerade vor einem Problem, wo ich hoffe dass mir jemand helfen kann, den Wald zwischen den Bäumen wiederzufinden.
Die Kundenumgebung sieht wie folgt aus:
Hauptstandort: Sophos XG Firewall, Server Subnetz 10.x.1.x (über 30 Server auf VMware ESX)
9 Niederlassungen via IPsec VPN zur Sophos, jeweils Lancom Router. In den Niederlassungen finden sich dann nur noch 1x Domaincontroller, 1x Terminal-Server.
Am Hauptstandort betreiben wir einen Terminalcontroller Server, der intern für eine RDS-Farm und extern als Remotedesktop Gateway genutzt wird.
Nun zum Problem:
Der TC erreicht die Subnetze der Niederlassungen nicht. Ein anderer Server im gleichen Subnetz 10.x.1.x erreicht die Niederlassungen.
Traceroute Befehle passieren die Sophos Firewall noch und bleiben dann stecken. Das log der Sophos protokolliert die Kommunikation als wäre sie erfolgreich.
Ping erhält keine Antwort und primär muss über den Gateway der RDP Zugriff von außen funktionieren
Vielen Dank fürs lesen, ich hoffe jemand wird daraus schlau.
Gruß Felix
ich stehe gerade vor einem Problem, wo ich hoffe dass mir jemand helfen kann, den Wald zwischen den Bäumen wiederzufinden.
Die Kundenumgebung sieht wie folgt aus:
Hauptstandort: Sophos XG Firewall, Server Subnetz 10.x.1.x (über 30 Server auf VMware ESX)
9 Niederlassungen via IPsec VPN zur Sophos, jeweils Lancom Router. In den Niederlassungen finden sich dann nur noch 1x Domaincontroller, 1x Terminal-Server.
Am Hauptstandort betreiben wir einen Terminalcontroller Server, der intern für eine RDS-Farm und extern als Remotedesktop Gateway genutzt wird.
Nun zum Problem:
Der TC erreicht die Subnetze der Niederlassungen nicht. Ein anderer Server im gleichen Subnetz 10.x.1.x erreicht die Niederlassungen.
Traceroute Befehle passieren die Sophos Firewall noch und bleiben dann stecken. Das log der Sophos protokolliert die Kommunikation als wäre sie erfolgreich.
Ping erhält keine Antwort und primär muss über den Gateway der RDP Zugriff von außen funktionieren
Vielen Dank fürs lesen, ich hoffe jemand wird daraus schlau.
Gruß Felix