Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

  • Security Heartbeat - LAN User blocken wenn nicht grün

    Hallo in die Runde, entschuldigt die evtl. etwas einfache Frage. Ich möchte gern der den LAN-Netzwerkverkehr eines Nutzers blocken, wenn sein Heartbeat nicht "grün" ist. Ich habe bereits Regeln angelegt, für den Verkehr zwischen LAN und VPN / RED…
  • Uninstall Sophos Connect 2.2.90.1104 MSI

    Hallo, wir verteilen Sophos Connect 2.2.90.1104 via Silent MSI Install: \\SERVER\SophosConnect_2.2.90.msi /qn /norestart ALLUSERS=2 Nun wollen wir es teilweise genau so wieder deinstallieren und wenn man die MSI scannt, wird folgende GUID als…
  • Von der UTM zur XG

    Als ehemaliger Astaro/Sophos Partner finde ich bis heute die UTM um längen besser als die XG mit der UTM beschäftige ich mich seit 2008. Aus diesem Grund war die Motivation sich mit der XG zu beschäftigen nach Stunden immer wieder dahin. Jetzt ist die…
  • XGS HA Slave neu starten

    Wie kann ich in einem HA die Slave-Firewall neu starten? Danke
  • Sophos XGS FW mit Mehreren GW

    Hallo Forum, wir haben bei uns ein Sophos im Einsatz und 2 verschiedene GW auf einem Port. Wir haben auf dem Port 2 fixe IPs und wollen den Traffic der zu uns ins Netzwerk kommt schön gestallten. Wir bieten eine Cloud an, die sagen wir mal über…
  • SSL VPN Zugriff auf Port 4 nicht möglich

    Hallo, ich habe an port 4 einen separaten IP-Bereich für technische Geräte (Netz: 172.16.17.0 /24). Die Geräte hinter Port 4 kann ich direkt über Diagnostics der Firewall pingen. Über SSL VPN kann ich die Geräte jedoch nicht erreichen. DIes benötigt…
  • SSL Configs verschwinden aus Sophos Connect Client

    Hallo zusammen, wir haben seit einigen Monaten ebenfalls das Problem das die importierten SSL Konfigs. sporadisch bei unterschiedlichen Usern verschwinden im Verbindungsclient verschwinden, und dann wieder neu importiert werden müssen. Manchmal hilf…
  • VPN Verbindung wird nicht aufgebaut

    Hello, I have the following problem. We use a Sophos to access our network from outside via VPN. Now, when I'm connected to the network at work, I can establish the VPN connection without any problems. However, in other networks this fails with the…
  • SSL VPN trennt kurz

    Hallo, wir haben zwei Sophos XG per SSL VPN verbunden. Gelegentlich trennt sich diese Verbindung kurz und ich bin auf Ursachenforschung. Im Log der Sophos mit eingehender Verbindung: 2024-01-24 08:07:32Z [15177] SRV_F3FE4634464B05A5C3E3FE950FA1DF5F…
  • Sophos XG: Internet von fritzbox in VLan über Proxyeinstellungen im Browser nutzen?

    Hallo, Ich habe ein kleines Problem bzw. brauche eine Idee: Wir nutzen eine SophosXG mit einem Router davor von ProviderA und haben in einem Vlan500 eine Fritzbox von ProviderB stehen (für diverse Tests ) User in Vlan1 --> 192.160.1.0/24 greifen normal…
  • Sophos XGS: Client und Telefonanlage im lokalen LAN, Client kann sich nur zeitweise anmelden.

    Laut tcpdump kommt der Client an die Telefonanlage, meldet sich aber nicht an (Im Log der Anlage erscheint er nicht): 16:53:42.036965 IP 10.81.234.131.56089 > 192.168.200.5.xmpp-client: Flags [S], seq 1895341923, win 65535, options [mss 1357,nop,wscale…
  • Dringend: Sophos XG intercepts SMTP

    Hallo, ich habe eine XG im MTA Mode. Die "Auto added firewall policy for MTA" ist default und wurde nicht angefasst. Unter Administration --> Device Access ist das SMTP Relay auf internal sowie WAN an, da anders irgendwie der Sophos MTA keine…
  • Sophos XG Lizenz Subscription Problem

    XG210 (SFOS 19.5.3 MR-3-Build652) Hallo zusammen, bitte entschuldigt vorab meinen Text, ich bin etwas aufgebracht. Wir hatten nun wiederholt (2x in 18 Monaten) den business critical Fall, das die Sophos Ihre Subscription deaktiviert hat und somit…
  • Unerklärliche Verbindungsunterbrüche

    Hallo zusammen Vielleicht hat jemand von euch noch eine Idee wo ich suchen kann oder was falsch ist. Wir haben auf 2 Sophos XGS107 immer wieder Verbindungsunterbrüche ins Internet. Das Problem ist das es nicht komplette Unterbrüche sind. Ich probiere…
  • Sophos SD RED60 mit ZTE Router und Telekom Datentarif verbindet nicht automatisch, nur mit Workaround

    Hallo zusammen, wir haben für einen Außenstandort eine Sophos RED SD 60 installiert und einen ZTE Router mit Telekom Datentarif (unbegrenzt, Business Mobil Data L müsste das sein ) gebucht. Zum Konfigurieren der hatte ich einen ADSL 16000 am WAN Port…
  • Zweiten Webserver hinter Firewall

    Hallo zusammen, ich betreibe eine XGS 116W und würde gern einen zweiten Webserver hinter der Firewall erreichen können. Aktuell läuft schon einer tadellos. Aaaaaber ......... Sobald ich einen zweiten hinterlege (Richtlinie, Nat, Host usw…
  • Backup / Restore auch bei Device console Einstellungen ?

    Hallo Werden auch die Einstellungen die man in der Device console gesichert im Backup und wieder hergestellt? z.b. beim Befehl set advanced-firewall oder system ipsec_route Gruss Andi
  • Problem mit Auxiliary nach Failover

    Hallo zusammen, frohes Neues Euch. Ich bin in dem Bereich Sophos noch neu und komme von pfSense. Ich habe mir die Sophos OVA heruntergeladen und in der VMWare importiert und soweit alles eingerichtet. Nach dem dann alle Regeln übernommen wurden, hab…
  • DHCP Relay via IPSec

    Hallo zusammen, ich suche eine Lösung für folgendes Szenario: An Standort A steht ein Server auf dem eine VM den DHCP Server für das Subnetz 10.0.0.0 /8 realisiert. Dieses kommt als VLAN auf einem meiner LAN Interfaces der Firewall an. An…
  • User-spezifische Firewall-Regeln für SSL-VPN-Datenverkehr

    Hallo Leute, ich habe aktuell die Herausforderung, dass ich auf einer XGS-Firewall für den Datenverkehr des SSL-VPN (Remote Access / Fernzugriff) Firewall-Regeln anlegen muss, die User-spezifisch sind. Es sollen also verschiedene Benutzer, die per…
  • Sophos Beine machen

    Hi Habe mir eine Frankenstein Firewall aus einem Supermicro X10SLH-LN6TF / N6-ST031, 32GB 1333 ECC UDIMM und einem Xeon E3-1281 v3 gebastelt. Da drauf läuft ein ESXi. Auf dem ESXi bin ich opensense, pfsense und sophos am testen. Mein Favorit ist die…
  • User-IPsec-VPN per XAuth auf einer XGS mit Fremdsoftware wie z.B. "NCP Secure Entry Client" noch möglich?

    Guten Morgen SOPHOS-Community, wir verwenden bei uns in der Firma schon lange gerne den "NCP SecureEntry VPN Client" - Ein beständiger stablier IPsec-VPN-Client, der vorallem wie wir es brauchen übersichtlich sehr viele verschiedene Einwahlen beherbergen…
  • Firewall Regel ausgegraut

    Servus liebe Leute, mich würde interessieren warum diese (siehe Screenshot) Firewall Regel ausgegraut ist bzw. was diese bewirkt!? Über Antworten würde ich mich sehr freuen.
  • XGS ausgesperrt

    Sophos XGS 107 19.0.5 Derzeit nur Zugriff via User-VPN, kein Zugriff auf Firewall GUI. SSH auf internen Client möglich, von intern via SSH auf Firewall ebenfalls möglich. (Kein interner Client mit grafischer Oberfläche bzw. Browser vorhanden.) Kann…
  • Webserver hinter XGS erreichen

    Hallo zusammen, ich habe folgendes Problem. Ich habe eine UTM auf eine XGS umgezogen. Nun gehen folgende Verbindungen nicht mehr. Wir haben ein Firewall die hält das Server und das DMZ Netz zwischen dieser Firewall und der XGS besteht ein Transfernetz…