Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM 9 an Unitymedia Office Internet & Business

Hallo liebe Kollegen,

ich bin momentan Unitymedia Office Internet & Phone Kunde. Ich möchte zuhause auch gerne eine vernünftige Security-Appliance nutzen und da fiel mein  Interesse auf die Sophos UTM 9.

Da hab ich auch gleich mal eine neue Sophos UTM 9 VM auf meinen kleinen Debian vHost gepackt (Virtualbox Headless) und Unitymedia gesagt, ich hätte gerne eine statische IP, weil mir das so irgendwie besser gefällt. (Bin kein großer Fan von DynDNS)

Jetzt habe ich folgendes Problem:

Sophos UTM 9 zwei Interfaces im bridge mode auf die beiden Hardware NICs der VM eines teilt Sie sich mit allen anderen VMs fürs LAN, das andere hat exklusiv nur die UTM 9 fürs WAN.

Unitymedia löst alles Anschlussseitig folgendermaßen:
Die Fritzbox 6360 Cable ist so konfiguriert, dass Sie eine Öffentliche IP-Adresse hat und als Gateway für meinen Router fungieren soll. Sieht in etwa so aus:

Subnetz: 1.2.3.4/30
Netz: 1.2.3.4
Fritzbox: 1.2.3.5
UTM: 1.2.3.6
Broadcast: 1.2.3.7

Ich hab dann einfach nur den ganz normalen Einrichtungs-Assistenten verwendet um Konfigurationsfehler meinerseits ausschließen zu können und komme nun zu folgendem Ergebnis:

Ich kann mit den Clients in meinem Lan lediglich die Websites Google, mail.google.com und maps.google.de aufrufen. Alles andere funktioniert nicht.
Wenn ich in Google irgendwas suche, bekomme ich auch die resultate, aber weiterführende Links funktionieren nicht.

Wenn ich beispielsweise www.facebook.com aufrufe, lädt die Seite einige sekunden, anschließend kommt die Meldung des Browsers: Website nicht erreichbar. Ich kann aber einen Traceroute fahren und bekomme einen ganz normalen Trace mit ca. 12 Hops in adequater Geschwindigkeit ausgespuckt.

Das blöde ist nun, ich habe schon von Leuten gelesen, die auch einen Unitymedia Anschluss haben und bei denen Funktioniert das ganze. Warum bei mir nicht? Bin ich ein schlechter Fachinformatiker? [:D] 

Ich zweifle langsam wirklich an mir selbst. Ich habe schon wirklich viele UTMs bei Kunden aufgestellt, bloß hatte keiner von diesen eine Unitymedia-Leitung.

Gibt es da irgendwelche Erfahrungswerte oder Fallstricke?


This thread was automatically locked due to age.
Parents
  • Hi audiocrush und herzlich Willkommen im Forum!

    Hört sich so an, als wäre Masquerating nicht aktiviert.
    Network Protection - NAT - Maskierung
    Internal (LAN) - WAN


    Folgende Regel auch einstellen:
    Network Protection - Firewall
    permit: Internal (LAN) - ANY - Internet IPv4


    Nutzt du die WebProtection?

    Hier mal paar Zusatzinformationen (ist mit Horizon, aber habe da mal paar Unitymedia Infos rein gepackt):
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/68/t/62190

    Nice greetings
  • Hallöchen,

    das Masquerading ist ja schon standardmäßig aktiviert.
    Webfiltering, Webprotection ist deaktiviert, IPS ist aus... formulieren wir es mal andersherum:

    Im Dashboard ist nur bei Firewall ein grüner Haken der Rest ist aus um Fehler einzugrenzen.

    Ja mit Internal -> Any -> Internet IPv4 haben wir es schon versucht.
    Mit Internal -> Any -> Any haben wir es schon versucht.
    Mit Any -> Any -> Any auch.

    Es ist mir ein Rätsel.

    *edit*
    Und ebenfalls schöne Grüße [:)]
Reply
  • Hallöchen,

    das Masquerading ist ja schon standardmäßig aktiviert.
    Webfiltering, Webprotection ist deaktiviert, IPS ist aus... formulieren wir es mal andersherum:

    Im Dashboard ist nur bei Firewall ein grüner Haken der Rest ist aus um Fehler einzugrenzen.

    Ja mit Internal -> Any -> Internet IPv4 haben wir es schon versucht.
    Mit Internal -> Any -> Any haben wir es schon versucht.
    Mit Any -> Any -> Any auch.

    Es ist mir ein Rätsel.

    *edit*
    Und ebenfalls schöne Grüße [:)]
Children
No Data