Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

  • SD-RED 20 mit XG 106 verbinden

    Hallo, leider wurde mein 1. Post Heute als Spam markiert, hoffe dieser nicht. Ich habe Schwierigkeiten mit der Konfiguration, bekomme keine Verbindung zwischen Standort 1 und 2 hin. Standort 1: Fritzbox --> XG106 Firewall Standort 2 Fritzbox …
  • Sophos XG VPN IPsec Client hinter Unifi UDM

    Hallo zusammen, ich habe eine Virtuelle Sophos XG Installation mit 2 Netzwerk Ports (Port 1: LAN: 192.168.0.18 - 255.255.255.0; Port3: WAN: 192.168.10.2 - 255.255.255.0) Davor habe ich eine UniFi UDM, welche die öffentliche IPv4 Adresse erhält und…
  • IPSEC nat masq

    Hallo Freunde, und zwar geht es um folgendes, wo ich gerade eine Blockade habe. Ich habe eine IPSEC zu IPSEC Verbindung. Die gegenstelle kann leider nicht in das 100er Subnetz von uns, weil es bei denen schon selbst belegt ist. Deswegen meinten…
  • NAT an Host hinter IPsec Tunnel

    Hallo zusammen, ich habe zwei Sophos XG per IPsec verbunden. Die verbundenen Netze können auch untereinander kommunizieren. Nun versuche ich dass Port 443 welches auf der öffentlichen IP der einen Sophos ankommt durch den Tunnel an einen Host hinter…
  • RED site to site Standard / Unify mode (no split mode..) doesnt work

    Hallo, wir haben hier zwischen zwei XG Firewall einen RED site to site Tunnel nach Anleitung eingerichtet. Der Tunnel wird aufgebaut und die Verbindung kommt zustande. Von der Client Seite ( LAN ) aus können wir die Server Seite ( LAN) erreichen…
  • Mail routing über IPsec Tunnel

    Hallo zusammen, ich habe zwei Sophos per IPSec verbunden und Clients/Server in den Netzen können mit einander kommunizieren. Nun soll die eine Sophos (A) E-Mails im MTA-Modus entgegennehmen und diese an einen Server hinter der Sophos (B) über den…
  • Sophos Connect v2.1 für MacOS

    Hallo, gibt es schon Neuigkeiten wann es den Sophos Connect Client 2.1 für MacOS geben wird ?
  • SD-RED 3G/4G Module als Hauptleitung

    Hat jemand ein Tipp wie man den 3G/4G Module für den SD-RED 60 als Hauptleitung nutzen könne? Wir haben 2 Standorte und bekommen kein DSL bereitgestellt egal welche anbieter so wir sind gezwungen auf LTE zu gehen und wir wollen nicht ein LTE Router vor…
  • Sophos XG - Auto Neustart einrichten

    Guten Morgen, wir möchten XG-Firewalls automatisch neu starten lassen, da sich einzelne Services nach Laufzeit verabschieden. Ist dies umsetzbar? Ist ein Cron Job möglich einzurichten, der in der Nacht die Firewall neu starten lässt? Viele Grüße…
  • Configure Syslog over "route" VPN, lässt sich nicht einrichten

    Hallo zusammen, nach dem wir unsere VPN Tunnels von Site-to-Site nach route VPN umgestellt haben, ist es uns nicht mehr möglich per " system ipsec_route add host 172.16.1.5 tunnelname syslogoverVPN" die Traffic durch den "route VPN Tunnel" zu übertragen…
  • Benutzer VPN SSL Profil ändern

    Hallo, ich habe bisher nur 1 SSL Profil genutzt mit Zugriff auf mehrere Netzwerke. Jetzt habe ich ein neues Profil erstellt, in diesem sollen die Benutzer nur Zugriff auf einen bestimmten Host erhalten. Ich wollte es zunächst mit meinem eigenen Benutzer…
  • XG Dienste bei Fehler automatisch neu starten

    Hallo Gemeinde, ich habe an einem Standort das Problem, das sich der IPsec-Tunnel immer wieder mal aufhängt. Aktuell sieht die Lösung so aus, das ich dann den Anruf bekomme "Hier geht mal wieder nichts!", ich dann jedes mal aufs neue den Mitarbeitern…
  • S2S VPN, Firewall in Branchoffice BO erreicht keine Adressen im Head Office (Für Clients kein Problem)

    Hallo, ich habe hier ein VPN Problem mit 2 XG Firewall und einer Site2Site Verbindung. Im HO läuft eine 18.5.2 mit Subnetz 192.168.0.0/24 Im BO läuft eine 18.5.1 mit Subnetz 192.168.10.0/24 Beide sind per VPN verbunden. Alle Clients im BO können…
  • Sophos Connect IPsec IKE Port blockiert

    Hallo, wenn ich mich per Sophos Connect IPSec VPN aus dem Homeoffice verbinde funktioniert das das einwandfrei. Sobald ich aber in der Firma bin und ich mein Notebook mit VPN Verbinden möchte bekomme ich die Fehlermeldung das der IKE UDP Port blockiert…
  • Sophos SD-RED 20 mit WLAN Modul an Sophos XGS126 WLAN Modul wird an einer RED nicht erkannt

    Halllo Zusammen, wir haben ein Problem mit einer Sophos-RED20 mit eingebautem WLAN Modul. Insgesamt Nutzen wir 10 REDs mit eingebautem WLAN Modul. Alle befinden sich in der gleichen Zone und 9 von diesen 10 funktionieren tadellos. Dieses Gerät was…
  • XFRM Interface Disabled

    Hallo, wir wollen unsere S2S nach RBVPN umstellen v18.5.2. Tunnel, Routen etc. erstellt, auch der Tunnel selbst geht auf "grün" jedoch das VTI bleibt disabled. Frage, warum Tunnel grün und VTI bleibt disabled ?
  • Remote VPN baut auf, aber kein Zugriff auf Rechner

    Hallo zusammen, ich habe folgendes Konstrukt. LAN (192.168.1.0/24) <-> Sophos XGS 126 (192.168.1.2) <-> FritzBox (192.168.10.1) <-> Glasfaser (z. B. 80.80.80.80) Der lokale Internetzugriff aus dem LAN funktioniert einwandfrei. Nun will ich eine…
  • Webserverschutz Regel über RED to RED Verbindung

    Hallo, ich habe zwischen zwei Sophos XG Firewalls einen RED Tunnel erstellt. Dieser ist auch aufgebaut und ich komme von Standort A nach Standort B, allerdings komme ich von Standort B anscheinend nicht auf Standort A. An Standort A befindet sich…
  • Sophos RED60 Problem?

    Hallo zusammen, ich Betreibe eine Sophos RED60 zusammen mit einer Sophos UTM9. Die RED steht an einem Remotestandort. Seit einiger Zeit wird die Verbindung zwischen RED und Switch der an der RED hängt unterbrochen. Der Switch wurde bereits getauscht…
  • RED-SD 60 und VLAN-Problem

    Hallo, Ich habe ein Problem mit einer RED-SD 60 und meiner VLAN-Konfiguration. Die RED hängt am Standort mit zwei Uplinks am Switch. LAN1 untagged VLAN 1 -> Switch-Port untagged VLAN 1 LAN3 tagged VLAN x,xx,xxx -> Switch-Port tagged VLAN x, xx…
  • Masq Probleme seit 19.5.2 MR-2-Build624

    Hallo, ich hole mal weiter aus, um mein Problem bestmöglich zu beschreiben. Zwei Standorte (jeweils RED Client) werden über eine gehostete VPS Sophos XG (RED Server) miteinander verknüpft. Somit werden verschiedene Services auf beiden Seiten erreichbar…
  • XGS VPN-Client herunterladen

    Hallo, ich habe eine Sophos XGS2100 mit der Version 18.5.1 MR1. bei der SG Version konnte ich immer schön für alle VPN User den Client mit Zertifikat herunterladen als Admin. Leider finde ich diesen Punkt bei der XGS nicht. Hat hier jemand…
  • VPN über FritzBox

    Hallo Zusammen, ich bräuchte mal eure Hilfe. Kann mich von Außen mit meiner FritzBox per VPN verbinden. Aber wie komme ich das auf meine Firewall die hinter der FritzBox hängt? Per VPN bekomme ich ja eine von der FritzBox zugewiesene IP-Adresse…
  • VPN kein Zugriff auf Rechner mit anderen Gateway

    Hallo zusammen, ich habe aktuell das Problem, dass ich über SSL-VPN keinen Zugriff auf Rechner habe, die ein anderes Gateway als die Firewall haben. Beispiel: PC1: IP: 192.168.0.100 Gateway: 192.168.0.1 <-Firewall PC2: IP: 192.168.0.101 Gateway…
  • RED 15w Access Point Status "Inactive"

    Hallo, ich habe hier eine RED 15w, die an eine XG 210 angebunden ist. Sie hat schon mal einwandfrei funktioniert. Ebenso die Access Point Funktion lief damals einwandfrei. Nun war die RED 15w einige Zeit nicht im Einsatz bzw. nicht verbunden, weil…