Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

  • Web authentication captive portal behaviour "sign out user: when user is inactive"

    Hi, as the Android/iOS Authentcator is going EOL, I tested something with the WebAuth Captive Portal and changed the setting from "when captive portal page is closed or redirected" to "when user is inactive" I notice the userexperience is here…
  • STAS Auth, Local AD Servers and XG Imported AD Groups - What is going on?

    Hi, I'm new to Sophos but been around IT for quite some time, however XG with AD groups is starting to do my head in! I have XG AD Auth setup to 'import' groups, and, I have STAS setup as well. I have 'imported' (linked?) an AD group as an XG Group…
  • Migrating Authentication from the Sophos Network Agent

    About the Sophos Network Agent The Sophos Network Agent allows a local network user to authenticate himself/herself to the Sophos XG/XGS Firewall from an Android or iOS device. Once the connection is established and the user is recognized, the mobile…
  • Sophos 2 Wege Authentication mit WinAuth/Smartphone-App

    Hallo, kennt jemand eine Möglichkeit sich mit Sophos Connect über die 2 Wege Authentifitzierung anmelden zu können ? Sprich MFA zu nutzen ? Gibt es dazu eine Anleitung ? Vielen Dank!
  • User übergeben an Sophos

    Hallo liebe Gemeide, ich bin gerade wieder am basteln :-). Ich habe einen WLan Controller der die SSIDs verwaltet. Zudem habe ich noch einen Radius Server auf meinem Synology NAS laufen. Ich habe mir nun eine SSID (WPA Enterprise) gebaut die den Radius…
  • Windows Terminalserver Internetzugriff für einzelne User steuern

    Hi, ich verwende eine Sophos XGS ohne Sophos Central und würde gerne den Internetzugriff für einige Benutzer an einem Windows Terminalserver sperren. Bedeutet, ca. 50% der User dürfen ins Internet, 50% nicht. Wie kann ich dies lösen? STAS funktioniert…
  • MFA Hardware Token lassen sich nicht benutzen

    Hallo zusammen, wir nutzen zwei XG210 (SFOS 19.0.1 MR-1) und ich komme mit der MFA nicht weiter Vorab: Einrichtung der MFA für user mit QR code und Sophos Authenticator App funktioniert problemlos und auf anhieb. Allerdings gibt es auch den Fall…
  • Active Directory ablaufende Passwörter etc..

    Hallo zusammen Wenn ein Benutzer im AD ein ablaufendes Passwort hat z.B.: alle 90 Tage, kann sich ja der Benutzer aussperren weil er kein Zugang hat. Gibt es dann eine Lösung um auf das Firmenetz / VPN-Zugang zu gelangen um irgendwie das Passwort zu…
  • OTP Hardware Token von Telesec einsetzen

    Hallo zusammen, wir haben früher einen anderen VPN-Zugang genutzt. Aus der Zeit habe ich noch Hardware Token von Telesec ( https://onetimepass.telesec.de/cgi-bin/ulogin.pl?Ident=0&reseller=TeleSec&lang=de&Action=ShowForm&tokentype=tkn ) Kann ich…
  • Clientloser Zugriff - Lesezeichen - Authentifizierungsfehler

    Hallo zusammen Wir möchten gerne unserern Benutzern ermöglichen über das UserPortal auf die Daten zugreifeni zu können. Zum Testen haben wir den Benutzer Merlin Mustermann mit dem Benutzernamen merlinmustermann eingerichtet. Unsere Firewall wurde…
  • Remote IPSec MFA an mehren Standorten

    Hallo Community, wir betreiben eine XGS210 an 3 Standorten. Ich würde gern an allen Standorten die MFA für den IPSec remote access aktivieren. Die Userverwaltung wird mit dem ADS Syncronisert. Richte ich User A für user caesar ein, ist alles gut.…
  • Sophos Radius Authentifizierung schlägt fehl

    Hi zusammen, Jetzt schon seid einiger Zeit versuche ich den NPS ans laufen zu bekommen ohne Erfolg. Bei der Test Connection kommt immer ein Fehler wegen fehlerhaften Credentials. Und ich hab mittlerweile keinerlei Idee mehr woran es liegen könnte…
  • AD Authentifizierung nicht mehr möglich

    Hallo zusammen, wir haben aktuell das Problem, dass man sich von einem Standort aus nicht mehr gegen das AD Authentifizieren kann. Macht sich zum Beispiel daran bemerkbar, dass die Adminuser nicht mehr angemeldet werden können, oder neue AD Gruppen…
  • Administratoren über Active Directory Berechtigen

    Hallo, ich habe über die Sophos AD Gruppen synchronisiert und steuere dadurch die Berechtigungen für VPN mit OTP einwahl. Der Gruppe konnte ich die SSL-VPN-Richtlinie zuweisen und somit waren alle User in dieser Gruppe berechtigt VPN zu nutzen.…
  • Web Richtlinien auf AD User anwenden ohne Anmeldung im CaptivePortal

    Hallo, Wir haben eine Sophos XG210 im Einsatz. Die Domaincontroller sind hinzugefügt und das Synchronisieren der AD Gruppen über den "Gruppen Migrationsassistenten" funktioniert auch. Nun wenn sich ein User über das CaptivePortal mit seinem AD Konto…
  • User based WLAN Zugriff

    Hallo zusammen, ich würde gerne unser WLAN anhand einer Zugriffsgruppe steuern, welche über unser AD verwaltet wird. Die Anmeldung und der Zugriff an sich funktioniert soweit, nur interessiert mich jetzt die Frage, wie oft syncronisiert die Firewall…
  • Authentication mit mehreren Domain Controller

    Hallo Wir betreiben mehrere Domain Controller für unsere Domäne, und ich dachte es macht Sinn das ich mehr als einen DC in der Sophos XG erfasse, damit wir eine gewisse Redundanz haben. Kann ja sein das mal einer der DCs neu gestartet wird oder so.…
  • Synchronize firewall with azure AD where users connect to it via intune.

    I need to synchronize an Azure Active Directory of one of our customers that does not contain an LDAP service, the synchronization has the objective of connecting the users of that AD in the VPN IPSec Client, when synchronizing with the firewall I verified…
  • Sophos Connect mit OTP und Provisionierung

    Hallo Eine kurze Frage betreffend Sophos Connect und Provisionierung: Den OTP QR-Code für den Authenticator muss ich in jedem Fall via Userportal abholen. Heisst, das kann nicht mit dem Einrichten der Verbindung via Provisionierung und Sophos Connect…
  • XG/S v19.x+: Verwendung der Firewall eigenen OTPs im Authentifizierungsmodul der WAF (Web Server Protection)

    Hallo, hat jemand Erfahrung damit oder kann Tipps geben, wie man bei einer XG / XGS die systemeigene OTP Funktionalität in den Authentifizierungsmodulen der WAF ebenfalls aktivieren kann, ggf. über die Advanced Shell? Über den Webadmin der XG/S ist es…
  • Benutzer Authentifizierung

    Hallo zusammen, ich bin auf der Suche nach einer Möglichkeit Benutzer zu Authentifizieren die auf eine AD-Netzwerk zugreifen möchten. Szenario: LAN 1 - 192.168.112.0 hier sitzt der Domaincontroller mit AD LAN 2 - 192.168.110.0 Netzwerk mit WAN…
  • Webserver Protection - Username und Gruppen des angemeldeten Benutzers

    Hallo, wir überlegen aktuell, für unsere XGS die Webserver Protection zu kaufen. In dem Modul Web Server Authentication ist es möglich, sich gegenüber dem IIS zu authentifizieren, wenn man diesen richtig Einstellt. Nun würden wir gerne die Daten…
  • Cannot establish NTLM authentication channel with domain

    We are getting an error log which shows "Cannot establish NTLM authentication channel with domain" LOG comp - AD-SSO Can anyone having the similar issues.
  • Sophos XG Home Freeradius 802.1X Mac Based Vlan UniFi AP + Controller

    Hallo zusammen, ich bin neu hier und habe mir heute mal die Sophos XG in einer Proxmox VM installiert. Ich finde die Sophos XG Firewall interessant und würde diese gerne produktiv nutzen. Dazu habe ich allerdings eine Frage: Derzeit habe ich eine…
  • Welche Ports sind nach außen offen ?

    Guten Tag in die Runde, ich stehe aktuell vor der Herausforderung herauszufinden, über welche Ports meine Clients/Server im LAN nach außen (WAN) funken können. Gibt es eine einfache Möglichkeit oder eine Tool, welches ich hierfür verwenden könnte. …