Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Zusätliches Interface Mail Problem

Hallo 

also ich hab da mal ein Problem :-)


Ich hab auf einem Rechner die Version ASG 8. irgendwas laufen ( Letzte Version ). Bin damit auch ganz glücklich wenn da nur dieser Fehler mit dem Mailabruf nicht währe. 

Zum Setup......

Interface Internet  ( ERSTES Internel Interface, KEINE PROBLEME )
Interface External ( WAN Signal vom DSL Router, Staic IP )
Interface INT 2 ( Websurfing geht, DNS auch, ICMP ebenfalls ) 

Was bei Interface INT2 nicht geht ist das abholen von E-Mails. Auf dem bei der Installation eingerichteten Interface LAN geht es aber komischer weise. 

Habe sogar eine FW Regel mit ANY to ANY allowed erstellt ( zum Testen ) 
funktioniert nicht. Ich hab dann mal die Messiging Gruppe erstellt, resultat : geht ebenfalls nicht. 

Im FW log steht immer wenn ich auf INT2 E-Mails abrufen will " Drop ". 

Contentfilter funktioniert wunderbar und macht auch das was er soll. 
Das einzige was mich stört ist das die FW auf dem 2 Internal Interface ewig braucht bis die Seite geöffnet ist. IOst das Normal ? Auf dem Ersten ( bei der Installation erstelleten ) Interface geht es rasend schnell....

Hoffe das Hilft weiter. Falls noch fragen sind beantworte ich diese gerne. 

P.S. Läuft auf der ASG 220 v4 eigentlich die V9 ohne Probleme ?#

Schon mal danke an die wo sich die Mühe gemacht haben das durch zulesen und ggf auch zu antworten. 
Ich bin echt am verzweifeln


This thread was automatically locked due to age.
Parents
  • Das zweite Netz bei Network Services -> DNS erlaubt?

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Das zweite Netz bei Network Services -> DNS erlaubt?


    Natürlich, sonst würde ich ja auf der LAN 2 nicht ins Internet kommen was neben bei bemerkt sehr sehr sehr langsam ist. Die erste LAN Schnittstelle geht da schon bedeutend schneller. Waran leigt das eigentlich ?
  • Wie schon mehr oder weniger deutlich geschrieben wurde, macht der Client bei einem Web-Proxy auf der Firewall weder DNS, noch wird ein Masquerading benötigt, weil die Verbindung beim Web-Proxy terminiert wird und nur der Web-Proxy auf das Internet zugreift.

    Bitte diese Thematik prüfen!
Reply
  • Wie schon mehr oder weniger deutlich geschrieben wurde, macht der Client bei einem Web-Proxy auf der Firewall weder DNS, noch wird ein Masquerading benötigt, weil die Verbindung beim Web-Proxy terminiert wird und nur der Web-Proxy auf das Internet zugreift.

    Bitte diese Thematik prüfen!
Children
No Data