Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

  • Bestimmter Port weiterleiten

    Hallo Wenn ich von aussen den Port z.B.: 54332 auf den Port 443 weiterleiten möchte, wie muss ich das anstellen, dass der Port weitergeleitet wird? Was trage ich beim Dienst ein? Port Eingehend ist ja 1:65535 (haben einen Router davor gehabt bisher…
  • Routing WAN to LAN | Sophos XG

    Hi Zusammen Ich habe folgendes Problem in einer Umgebung mit einer Firewalls und mehreren virtuellen Maschinen. Mein Plan: Kommend von dem Netz 192.168.150.0/24 (WAN Netz für die Sophos XG | 192.168.150.90) möchte ich nun Geräte in dem LAN Netz der…
  • RED 60 Routing mehrerer (V)LAN

    Hallo Community, ich setze aktuell eine XG 310 ein, sowie eine RED 60 im Standard/split Modus. Derzeit wird nur ein LAN-Port (untagged) für ein paar Clients genutzt. Parallel dazu das WLAN Modul als Bridge zum besagten LAN. Meine Frage: Es soll…
  • ZTE MC801A 5G Router an Sophos XG

    Habt ihr einen Tipp wie man das Gerät an einer XG v19 zum Laufen bekommt? Leider kann man auf dem ZTE hinsichtlich Netzwerk nur iPv4 konfigurieren (iPv6 nicht), static oder DHCP. Schaltet man DHCP ab, so verteilt der ZTE weiter iPv6-Adressen über die…
  • Sophos XG DNS Konfiguration

    Hallo Community, ich beobachte aktuell in unserem Netzwerk ein Phänomen welches ich mir noch nicht erklären kann. Ich habe in einigen Anleitungen und Forenbeiträgen gelesen, dass die DNS Anfragen von Clients aus internem Netz aus verschiedenen Gründen…
  • XG210 - IPS - "FILE-FLASH Adobe Flash Player mp4 size memory corruption attempt"

    Guten Abend, wir haben seit einiger Zeit Probleme mit verdächtigen IPS-Meldungen. Leider ist es uns nicht möglich die Ursache der Meldung zurückzuverfolgen. 2022-06-08 15:07:21IPSmessageid="07002" log_type="IDP" log_component="Signatures" log_subtype…
  • IPSec VPN übe eine MPLS Stecke

    Hallo zusammen, Ich habe eine kleine Konfigurationsherausforderung: Zwischen 2 XG Firewalls haben wir eine MPLS Strecke, die wir mit einen VPN Tunnel absichern wollen. In der Vergangenheit hatten wir das mit einem RED Tunnel gemacht. (Vermutlich) seit…
  • Routing Probleme mit ipsec_route

    Hallo Community! Folgende Ausgangslage: Sophos XGS, lokales Netz 192.168.47.0/24 Remote Access VPN SSL: 10.81.234.0/24 Entfernte Standorte, verbunden und erreichbar via IPSEC: 192.168.40.0/24 und 192.168.41.0/24 Alles funktioniert, ich kann via…
  • Sophos Blockiert Synology.me Adresse!

    Moin Moin, wir arbeiten mit der Sophos XG210 und versuchen jetzt seit Tagen schon unsere xxxxxxxxxx.synology.me adresse wieder erreichbar zu machen. Die Sophos hat bis zu einer Kompletten nNeuinstallation auch ohne Probleme damit funktioniert, aber…
  • MAqurading not working properly while using SSL VPN

    Hello, I am working from home and using my mobile network to connect to my office via SSL VPN. I need to tunnel all my internet traffic through office ISP5 (port 5) as my destination software only allows connections from public IP of ISP5. However…
  • XG Application Classification

    Guten Morgen, wir haben zwei XG550 (18.5.3) im Cluster laufen und wollte mal die Meinung von anderen zum Thema Application Classification hören. Bei uns werden viele Well Known Applikations falsch oder gar nicht erkannt. Gute Beispiele sind: …
  • SCC VPN Einwahl bringt UDP-Wartung

    Wir haben eine Sophos XGS116w (SFOS 19.0.0 GA-Build317) und betreiben diese (leider notwendigerweise) hinter einem Lancom Router. Dieser Lancom muss wegen Telefonie als erster Stelle stehen. Wir haben dort Portweiterleitungen für 500 UDP und 4500 UDP…
  • XGS107w Wlan ins interne Lan

    Hallo Zusammen, ich habe eine XGS107W mit internem Wlanmodul, und mit diesem Wlan würde ich gerne auf das interne Lan zugreifen. DHCP würde schon im internen Lan laufen. Was muss ich konfigurieren das diese Konstellation funktioniert. Gibt es hierzu…
  • Neue Bridge auf vorhandenem VLAN

    Hallo, ich habe im Forum keinen Thread gefunden, der wirklich hierzu passt. Ein vorhandenes VLAN auf Eth1 soll parallel mit der gleichen VLAN-ID auf Eth2 ausgegeben werden. Ich würde dazu eine neue Bridge anlegen. Gibt es dazu eine Anleitung, wie…
  • Sophos XG @ Telekom VDSL mit IPV6

    Hallo zusammen, aktuell verzweifle ich so langsam an einer Sophos XG Home im Bezug auf DTAG IPv6. Die XG kann ohne Probleme via PPPoE eine Verbindung zur Telekom aufbauen und erhält ohne Probleme eine IPv4 Adresse. Ich habe in der Konfiguration…
  • Firewall Regel greift nicht

    Hallo Zusammen, ich kämpfe mal wieder mit unserer zickigen XG. Es wurde eine Regel angelegt, die sämtlichen Zugang zum Backupserver verweigert. (Lan2Lan) Dann wurde eine Regel angelegt, die innerhalb des LAN nur bestimmte Geräte (IPHosts) auf unseren…
  • SFOS 18.5: einzelne URL reagiert nicht (ERR_TIMED_OUT)

    Hallo, habe 18.5 MR3 auf XGS107 laufen. XStream-Lizenz ohne Erweiterungen. Soweit funktioniert alles, aber es gibt immer wieder komische Probleme... Aktuell wird eine einzelne URL geblockt (?), zumindest aus dem LAN. Aus der DMZ (da hängt derzeit…
  • Traffic per NAT in eine IPsec-Verbindung schicken

    Hallo, folgendes Szenario: Wir haben eine IPsec-Verbindung zu einem Server bei unserem ISP. Das Netz der Gegenstelle besitzt lediglich eine einzige IP und akzeptiert Verbindungen ausschließlich an diese IP-Adresse. Die IPs für unsere Subnetze sind…
  • DNAT zugriff auf Server hinter Fritz box und Sophos

    Hallo zusammen, ich bin langsam am verzweifeln und suche seit Stunden nach einer Lösung für die folgende Problematik: Wir betreiben einen Server hinter einer Sophos XGS116 FW 18.5. Als Internet AP ist eine FB 7590 installiert. Wir wollen aus dem…
  • Firewall Regel - Clientless User / Übereinstimmung mit bekannten Benutzern

    Hallo, ich habe eine einfache Firewall Regel erstellt die mir von der Sache einen IP-Host als Quelle dern WAN Zugang blocken soll mit den Diensten/Ports 80/443. Schaue ich mir im LogViewer den Mitschnitt an, wird genau die RegelID aber kein Drop…
  • IPS an UTM durch XG ausgelöst

    Hallo, wir wollen unsere UTM durch eine XG ersetzen und haben dazu derzeitig die XG hinter der UTM am laufen... bisher nicht viel konfiguriert. Seit dem haben wir massenhaft folgende Meldung: Intrusion Prevention Alert An intrusion has been…
  • Hotspot an zwei Standorten - ein Standort zieht keine IP-Adresse

    Guten Tag, wir haben sein einiger Zeit über unsere Sophos XG einen WLAN Hotspot im Einsatz. Im Stammhaus läuft dieser tadellos. In der angeschlossenen Filiale können wir seit etwa 10 Tagen nicht mehr mit dem Hotspot arbeiten. Das Problem besteht…
  • Genereller Paketverlust XG330

    Hallo zusammen, ich habe ein Problem in meinem Netz mit der Sophos XG330. Eventuell hat jemand ähnliche Symptome und eventuell einen Richtungsvorschlag für mich. Ich verwende zwei XG330 im active-passive HA Cluster mit der Firmware 18.5.2 MR-2-Build380…
  • XG antwortet nicht mehr // Sehr merkwürdiges Problem

    Hallo liebe SOPHOS-Community, wir haben zurzeit mit der SOPHOS XG ein riesiges Problem was wir nicht gelöst bekommen. Zur Ausgangssituation: Ausschnitt Netzwerkplan Hardware: SOPHOS XGS 2100 HA v18.5.2 (Active/passive) Uplink jeweils 1G…
  • Sophos XG DHCP Range um IPv6 erweitern

    Hallo, ich möchte auf meiner XG die DHCP Konfig um IPv6 erweitern, das geht aber nicht, da ich den IPv6 Tab nicht sehen. Lege ich einen neuen DHCP Eintrag an, ist der IPv6 Tab sichtbar. Ist das ein Bug ? Wie kann man das Realisieren? Gibt es ein…