Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

  • SFOS 18.5: einzelne URL reagiert nicht (ERR_TIMED_OUT)

    Hallo, habe 18.5 MR3 auf XGS107 laufen. XStream-Lizenz ohne Erweiterungen. Soweit funktioniert alles, aber es gibt immer wieder komische Probleme... Aktuell wird eine einzelne URL geblockt (?), zumindest aus dem LAN. Aus der DMZ (da hängt derzeit…
  • Traffic per NAT in eine IPsec-Verbindung schicken

    Hallo, folgendes Szenario: Wir haben eine IPsec-Verbindung zu einem Server bei unserem ISP. Das Netz der Gegenstelle besitzt lediglich eine einzige IP und akzeptiert Verbindungen ausschließlich an diese IP-Adresse. Die IPs für unsere Subnetze sind…
  • DNAT zugriff auf Server hinter Fritz box und Sophos

    Hallo zusammen, ich bin langsam am verzweifeln und suche seit Stunden nach einer Lösung für die folgende Problematik: Wir betreiben einen Server hinter einer Sophos XGS116 FW 18.5. Als Internet AP ist eine FB 7590 installiert. Wir wollen aus dem…
  • Firewall Regel - Clientless User / Übereinstimmung mit bekannten Benutzern

    Hallo, ich habe eine einfache Firewall Regel erstellt die mir von der Sache einen IP-Host als Quelle dern WAN Zugang blocken soll mit den Diensten/Ports 80/443. Schaue ich mir im LogViewer den Mitschnitt an, wird genau die RegelID aber kein Drop…
  • IPS an UTM durch XG ausgelöst

    Hallo, wir wollen unsere UTM durch eine XG ersetzen und haben dazu derzeitig die XG hinter der UTM am laufen... bisher nicht viel konfiguriert. Seit dem haben wir massenhaft folgende Meldung: Intrusion Prevention Alert An intrusion has been…
  • Hotspot an zwei Standorten - ein Standort zieht keine IP-Adresse

    Guten Tag, wir haben sein einiger Zeit über unsere Sophos XG einen WLAN Hotspot im Einsatz. Im Stammhaus läuft dieser tadellos. In der angeschlossenen Filiale können wir seit etwa 10 Tagen nicht mehr mit dem Hotspot arbeiten. Das Problem besteht…
  • Genereller Paketverlust XG330

    Hallo zusammen, ich habe ein Problem in meinem Netz mit der Sophos XG330. Eventuell hat jemand ähnliche Symptome und eventuell einen Richtungsvorschlag für mich. Ich verwende zwei XG330 im active-passive HA Cluster mit der Firmware 18.5.2 MR-2-Build380…
  • XG antwortet nicht mehr // Sehr merkwürdiges Problem

    Hallo liebe SOPHOS-Community, wir haben zurzeit mit der SOPHOS XG ein riesiges Problem was wir nicht gelöst bekommen. Zur Ausgangssituation: Ausschnitt Netzwerkplan Hardware: SOPHOS XGS 2100 HA v18.5.2 (Active/passive) Uplink jeweils 1G…
  • Sophos XG DHCP Range um IPv6 erweitern

    Hallo, ich möchte auf meiner XG die DHCP Konfig um IPv6 erweitern, das geht aber nicht, da ich den IPv6 Tab nicht sehen. Lege ich einen neuen DHCP Eintrag an, ist der IPv6 Tab sichtbar. Ist das ein Bug ? Wie kann man das Realisieren? Gibt es ein…
  • Alias Interface / Routing

    Hallo zusammen, ich würde gerne folgendes testen um mehrere Subnetze über meinen Switch nutzen zu können. Frage 1. Was kann man genau mit Interface Aliase erreichen? Frage 2. Wenn ich ein Alias angelegt habe, kann ich auch ein DHCP dazu…
  • Sophos XG WLAN bridge to VLAN

    Hallo zusammen, ich habe nach dem Artikel einen neuen AP in die Sophos XG eingebunden und möchte, dass das VLAN mitbenutzt wird --> https://support.sophos.com/support/s/article/KB-000038265?language=en_US Ich kann mich in das WLAN einloggen, aber…
  • RBVPN with dual isp, OSPF, active failover and route weight

    Dear Sophos Community, the following Situation: HeadOffice (HO) 2 ISPs (HO-WAN1, HO-WAN2) with diffrent bandwidths each, XG-Cluster running the latest SFOS 18.5 BranceOffices (BO1-BOn) with each 2 ISPs (BO1-WAN1, BO1-WAN2, BO2-WAN1, etc.) with diffrent…
  • Firewallregel VoIP -> WAN funktioniert nicht

    Hallo liebe Mitglieder, ich habe eine Frage zu einer Firewallregel dich ich für meine SNOM Telefone erstellen möchte. Und zwar will ich eine eigene WAN Regel für alle SNOM Telefone erstellen, die im Netzwerk sind. Ich habe eine eigene Firewallregel…
  • Reverse Lookup PiHole Conditional Forwarding

    Hi, ich nutze den internen DHCP-Server und PiHole als DNS-Server. Allerdings habe ich es bisher nicht hinbekommen das die IP-Adressen zum Hostname aufgelöst werden. Fehler hier noch eine Konfiguration welche ich übersehe ?
  • SD-WAN Youtube über WAN 2

    Hallo Zusammen, ich habe zwei WAN Anschlüsse an meiner XGS 2100 2. WAN Anschluss nutzt das Internet von VPN Gateway der Gegenseite also DE. Ich möchte nun dass Streaming Dienste wie Netflix oder Youtube mittels SD-WAN über den zweiten WAN rausgehen…
  • Country Blocking funktioniert nicht

    Guten Tag in meiner Firewall hab ich als ersten Eintrag eine - Inbound Block Country - Regel erstellt. Leider funktioniert sie nicht. Geloggt wird nur der Smtp Port 25 und wenn ich noch "denied" zum Filter hinzufüge, ist die Liste komplett leer…
  • SD-WAN: 2 Provider, 2 TV-Receiver: Wie...

    Hallo zusammen, nach dem Desaster in der Firma würde ich mich auch privat zu einer virtualisierten XG Home daheim im Nest entscheiden. Dort habe ich auch 2 Internetanschlüsse, ebenfalls Telekom und Deutsche Glasfaser. Bei beiden habe ich natürlich auch…
  • sip modul

    Hallo, habe eine Sophos XG 135 mit der Home Lizenz laufen. Gelegentlich muss ich die XG135 rebooten da ich noch dabei bin die Interfaces soweit zu konfigurieren, dabei ist mir aufgefallen dass die SIP Telefone nach dem Reboot keine Verbindung zum…
  • Glasfaser Uplink Backup

    Hallo, ich habe folgendes Problem: SOPHOS UTM 9 auf SG135 Eth0: Internes LAN Eth1: WAN VDSL Eth2: Internes LAN 2 und Glasfaser (VLAN 3) Die Reihenfolge bei Uplink ist: Glasfaser als 1. und VDSL als 2. Nun das Problem: Alles läuft…
  • Sophos XG Home und Accesspoints

    Hallo ich habe hier eine Sophos Firewall aufgebaut Xeon 1225 4x3.1ghz 4gb Ram 18 Lan Ports 1 Port ist für Wan 1 für IPMI 1 für Wlan (dazu gleich mehr) 7 für DMZ und 8 für LAN. nun hab ich für Wlan die Vlans 10,20,40,50 eingerichtet. Firewall…
  • XGS Firewall Regeln + NAT

    Moin, wir haben noch eine SG115w und wollen auf eine XGS116 wechseln. Erstere Versuche die FW Regeln mit NAT richtig zu erstellen, haben bisher nicht geklappt. Raus aus dem LAN und Wifi klappt wunderbar und auch SSLVPN rein aber nicht aus dem Internet…
  • XGS, WAN Failover, SD-WAN

    Hallo! Ich hätte eine Frage zu WAN Failover und Routing. XGS116, aktuelle FW Situation: - WAN1: DSL mit fixer Public IP (langsam) - WAN2: LTE/5G mit random IP(Kein Business, schnell) - VPN zu 3 Standorte wo die Tunnel fix per WAN1 angebunden…
  • XGS 107 Netzwerkdrucker wird nicht gefunden

    Hallo, ich habe folgendes Szenario Admin PC mit fixer IP x.x.x.1 auf Port 1 FW XGS 107 Netzwerkdrucker Brother MFC-9142CDN mit DHCP die IP x.x.x.21 zugewiesen bekommen auf Port 7 Weder als Drucker noch als Scanner am Admin PC erkannt (mit Brother…
  • VLANs einrichten

    Hallo zusammen, ich habe ein kleines Problem und hoffe auf Eure Hilfe. Ich habe eine Sophos Firewall für private Anwender am laufen (Version 19.5.1). Mein kleiner PC hat leider nur 2 Interface, wobei ein Aufrüsten nicht möglich ist. Port2: WAN…
  • Sophos XG - SFOS 19.5.1 MR-1-Build278 Firewall Deny obwohl Connection zu anderer Zeit erlaubt wurde

    Hallo, wir haben eine Sophos XG im Einsatz um einen IPSec Tunnel aus Azure in ein OnPrem Datacenter zu verbinden. Das spannende ist das wir Pakete sehen die nachdem sie durch den Tunnel gekommen sind durch eine FW Rule geblockt worden, ein anderes…