Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Network Protection ( Firewall ) vs Web Protection ( Application Control )

Guten Morgen zusammen,

ich muss gestehen, dass ich noch recht neu im Thema Sophos UTM bin... Habe zwar erfahrungen mit einer Lancom zuhause aber diese möchte ich nun gegen die Sophos tauschen. 

leider habe ich ein kleines Verständniss Problem zwischen den beiden Themen Network Protection ( Firewall ) & Web Protection ( Application Control ) und hoffe, dass ihr mir etwas Licht ins dunkle bringen könnt. 

Und zwar verstehe ich nicht so ganz was zu erst gefiltert wird. Ich habe mir das mal anhand von Mail ( Imap, Pop3 ) angeschaut. Die Sophos hat ja nach dem Initial Setup 5 Firewall regeln angelegt unter anderen auch die für E-Mail. Soweit funktioniert das ja auch. Hier werden aber nur die nackten ports freigegeben egal was für ein Traffic dann über den port geht. Also habe ich mal unter Application Control eine Regel gebaut, die Mailing ( Einfach alle Punkte under Mail ) und habe gesagt zulassen. Danach habe ich die Firewall Regel deaktiviert und habe versucht Mails abzurufen. Leider ohne Erfolg.... 

Das gleiche Spiel habe ich dann mal mit der Regel Websurfing probiert sprich http und https in der Firewall deaktiviert und in der Application Controll aktiviert. Wieder der gleiche effekt. 

Rumgedreht hat das im übrigen auch nicht geklappt wenn ich in der Application Control z.b. Mail blocken lasse und die regel in der Firewall aktive lasse dann passiert das gleiche der traffic geht durch. Aich Netflix hat nicht funktioniert scheinbar streamt netflix über port 80 oder 443 egal was ich in der Application Control eintrage die Firewall hebelt das irgendwie aus. 

Nunja vielleicht könnt ihr mir da mal einen Tipp geben wie das ganze zusammenspielt und ob ich hier vielleicht was falsche Interpretiert habe.

Danke und Gruß,
Sebastian


This thread was automatically locked due to age.
  • Die Applikation Control benötigt etwas zum prüfen. Wenn es keine Regeln, bzw. Proxies gibt, gibt es auch nichts, was kontrolliert werden kann.

    PFL Input vor Proxy vor PFL Forward vor PFL Output.
    Profils setzen ihre eigenen PFL Regeln, die vor den automatischen und vor den Benutzerregeln wirken.

    Früher stand sowas noch im Handbuch.
  • Hi vielen Dank für die Info. 

    Ich habe es jetzt erst mal über die FW Ports geregelt. Was ich aber gemerkt habe ist, dass bei der UTM Version 9.2.xx das Regeln der Applications besser klappt. Ich habe das mal mit twitter und facebook probiert sprich über die application controll geblocked. Da hat das noch sauber geklappt dann bin ich auf utm 9.3 hoch und jetzt klappt das nicht mehr so gut.