Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Doorbird keine Verbindung von extern

Hallo zusammen 

Habe mir letzte Woche eine Doorbird Dx11 gegönnt :-) leider kann ich keine Verbindung von Extern aufbauen.

Jemand schon Erfahrungen gemacht?

Die Logs geben mir keine Blocks. Source: Doorbird Client --> to *.doorbird.net Port 443 und 80 gehen durch.

Ich hoffe Ihr könnt weiterhelfen.

  




This thread was automatically locked due to age.
Parents
  • Ciao Gianluca,

    mit so wenigen Infos können wir dir momentan nicht so richtig weiterhelfen.

    Ich vermute, deine Türsprechanlage hat die IP 10.2.48.177 und befindet sich in einem VLAN mit der ID100.

    Dann postest du lauter "Allow" Einträge für Verbindungen, die von innen nach außen gehen? OK.

    Du schreibst, du willst die Türsprechanlage von "extern" erreichen. Also über ist die Frage: Über DNAT ? (direkt?), oder über einen Cloud Servcie des Herstellers?

    oder über eine WAF-Regel?

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

Reply
  • Ciao Gianluca,

    mit so wenigen Infos können wir dir momentan nicht so richtig weiterhelfen.

    Ich vermute, deine Türsprechanlage hat die IP 10.2.48.177 und befindet sich in einem VLAN mit der ID100.

    Dann postest du lauter "Allow" Einträge für Verbindungen, die von innen nach außen gehen? OK.

    Du schreibst, du willst die Türsprechanlage von "extern" erreichen. Also über ist die Frage: Über DNAT ? (direkt?), oder über einen Cloud Servcie des Herstellers?

    oder über eine WAF-Regel?

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

Children
  • Hallo Philipp

    Entschuldige, hier folgen die Details.  

    Also: 

    FW Version  SFOS 19.5.1 MR-1-Build278, Hardware normale Appliance.  

    Die Doorbird Anlage bekommt seine Adresse per (DHCP 10.2.48.134) über und ist im Vlan mit der ID100.  

    Ich zitiere mal die Nachricht = Doorbird Support:   

    "vielen Dank für Ihre Nachricht. Bitte prüfen Sie daher bitte erneut die Einstellung der Firewall. Zur Kommunikation wird hierbei der Port 80 und der Port 443 genutzt. Bitte beachten Sie, dass der Datenverkehr auf Port 80 ebenfalls verschlüsselt stattfindet. Bitte setzen Sie keine Proxy- oder Socks-Server ein und geben Sie den Domain *.doorbird.net für die Kommunikation nach außen frei. Deaktivieren Sie ebenfalls Schutzmaßnahmen wie z.B. die Webfilterung oder ggf. DNS-Sperren (PI-Hole o.ä.). Um die Firewall als Fehlerquelle auszuschließen"

    Also verstehe ich das richtig, es muss keine Nat Rule definiert werden laut support Doorbird. Zum testen habe ich trotzdem eine erstellt leider ohne Erfolg.

    Rule Set bei mir:  Alle Clients die im Vlan100 sind können nach aussen kommunizieren -->   

    Hier die Sicherheitsfunktionen: Getestet mit ausgeschaltet und eingeschaltete Sicherheitsfunktionen:

    Webfilterung Ok 10.2.48.134 TO 148.251.186.237:

    Hier auch ein User ohne Erfolg mit der Sophos:  https://community.sophos.com/sophos-xg-firewall/f/discussions/130652/doorbird-doesn-t-work-behind-sophos-xg-firewall

    Doorbird Test ohne Firewall funktioniert.

  • Hallo,

    die WebFilter-Exceptions greifen nicht bei SSL via DPI (sondern nur im alten Proxy-Mode)

    Daher:

    - eine FirewallRegel bauen und der DorBird-IP alles ohne Filter/WebFilter erlauben. (Support:Bitte setzen Sie keine Proxy...Server ein)

    - unter Rules SSL eine Exception für die DorBird-IP einrichten

    -- ausserdem die Logs prüfen (Firewall/WEB/NAT/SSL ... oder besser Gesamtlog) und die DorBird-IP als Filter angeben


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.