Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Die Zweigstelle nutzt Sophos in der Zentrale als Proxy via MPLS

Hallo Kollegen,

Seit Jahren nutzt die Zweigstelle eines Kunden die Sophos UTM in der Zentrale als Internet Proxy.

Das funktioniert(e) auch immer einwandfrei (UTM der Zweigstelle im Browser als Proxy angeben und gut is).

Die Zweigstelle ist, unabhaengig von der Sophos, ueber MPLS an die Zentrale angebunden. In der Sophos sind nur die Routen gesetzt.

In der Sophos UTM musste man nur das Zweigstellen Netzwerk in der globalen Einstellung des Web Filterings bei "allowed networks" angeben.

In der neuen Sophos Firewall wird die Proxy-Verwendung ueber die Zonen gesteuert.

Die Netzwerk-Definition der Zweigstelle bekomme ich aber nicht in eine Zone, da die Zone immer ein Gateway erwartet.

Wenn ich also jetz in der Zweigstelle, im Browser, die Sophos Firewall der Zentrale als Proxy angebe, bekomme ich beim Surfen einen "The proxyserver is refusing connections" Fehler.

Was mache ich falsch?

Wo liegt mein Fehler?

LG

Juergen



This thread was automatically locked due to age.
  • SFOS steuert den Proxy über die Firewall und in allen Zonen ist der Proxy aktiv (Außer auf WAN). 

    Du brauchst eine Firewall Regel: Zone MPLS to WAN mit dem Proxy aktiv. 

    __________________________________________________________________________________________________________________