• IPv6 Neighbor Solicitation on static route

    Geniux
    Geniux
    I have an XG appliance in OVH. Since OVH uses a gateway on a remote subnet, I created a new zone, and assigned PortB to that zone with a /64 IPv6 address. The gateway is added using a static route ::/0 to PortB in reality, the default gateway…
    • over 1 year ago
    • Sophos Firewall
    • Discussions
  • Sophos Firewall: Using SD-WAN and XFRM to route System Generated Traffic like CFR to another location

    LuCar Toni
    LuCar Toni
    Disclaimer: This information is provided as-is for the benefit of the Community. Please contact Sophos Professional Services if you require assistance with your specific environment. Table of Contents Overview How it works Central Datacenter…
    • over 1 year ago
    • Sophos Firewall
    • Recommended Reads
  • BGP neighbor weight

    ce_Sophos
    ce_Sophos
    I have Four BGP neighbors to AWS from Sophos XG in VPN. How can i set metric or priority for the neighbor IP. neighbor 169.254.9.237 remote-as 64512 neighbor 169.254.34.101 remote-as 64512 neighbor 169.254.41.177 remote-as 64512 neighbor 169.254.204…
    • Answered
    • over 1 year ago
    • Sophos Firewall
    • Discussions
  • XGS 4500 BGP education/configuration questions

    Fizzle
    Fizzle
    Hello and thanks for reading! I've not had to configure BGP before so forgive my ignorance here. I'm configuring a Sophos XGS 4500 HA pair for use in our main office. Our ISP requires BGP be configured, which I believe I have done using this Sophos…
    • Answered
    • over 1 year ago
    • Sophos Firewall
    • Discussions
  • Sophos dynamisches Routing

    Matze Matze
    Matze Matze
    Hi, folgendes Setup: 1. Cloud RZ mit einer PFSense. IP-Adressenbereich A 2. Sophos XGS 136, lokaler IP-Adressenbereich B und SSL-VPN mit Bereich C 3. 3 Sophos SD-RED 20 mit den Bereichen D, E und F Es gibt einen IPSec Tunnel zwischen 1 und…
    • over 1 year ago
    • Sophos Firewall
    • German Forum
  • OSPF over IPSec to FortiGate firewall

    Steve Deviller
    Steve Deviller
    Hello All, We have a site that has a FortiGate firewall at the main site and several old watchguard firewalls at remote site. We need to replace one on the firewalls at a remote site, hoping to replace all later, with a new XGS3100. Due to the current…
    • Answered
    • over 1 year ago
    • Sophos Firewall
    • Discussions
  • Route based IPSec - keine Antwortpakete bei SD-WAN routen

    MPP829
    MPP829
    Hallo zusammen, ich habe aktuell das Problem, dass nachdem ich einen route based VPN gebaut habe, ich keine Ping Antwortpakete erhalte, wenn ich eine SD-WAN Route habe. Antwortpakete erhalte ich nur dann, wenn static routes eingetragen sind, obwohl…
    • Answered
    • over 1 year ago
    • Sophos Firewall
    • German Forum
  • Sophos Central SD-WAN Connection Groups

    Gerd Rehders1
    Gerd Rehders1
    Guten Abend, nach so viel positivem Marketing wollte ich mit endlich mal die Arbeit erleichtern und die Funktion Central SD-WAN Verbindungsgruppen einsetzen. Ich habe also 3 Firewalls installiert, die ich mittels SD-WAN über Central vernetzen wollte…
    • over 1 year ago
    • Sophos Firewall
    • German Forum
  • Backup Routing XGS

    XGS-Checker
    XGS-Checker
    Hi Leute, wir haben ein XGS 4300 Cluster im Einsatz und möchten folgendes realisieren: 1. Regelweg für Internet / Azure ist eine Ethernetconnect von der Telekom. Das funktioniert auch gut. 2. Der Backuprouter ist ein LANCOM von der Telekom, der ein…
    • over 1 year ago
    • Sophos Firewall
    • German Forum
  • SD-WAN Regel verhindert Kommunikation mit REDs in Außenstandorten

    Sebastian Gehring
    Sebastian Gehring
    Hallo zusammen, wir haben eine Sophos XGS2300 (19.5.0) mit drei RED-Devices im Einsatz. Wir haben an unserem Standort drei verschiedene WAN-Leitungen. Wenn ich die Priorisierung des outgoing Traffics über die Weightings regle, funktioniert auch alles…
    • Answered
    • over 1 year ago
    • Sophos Firewall
    • German Forum
  • Statische Route?

    KarlVanSnail
    KarlVanSnail
    Hallo! Ich hätte folgends Problem mit einer statischen Route. Wir müssen dieses Konstrukt implementieren. Dazu haben wir einen Router intalliert bekommen, welchen wir jetzt auf der Sophos XG angeschlossen haben. Zone wurde auf Port 6 gelegt…
    • Answered
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • Wie mit "Migrated IPv4 SD-WAN routes" umgehen ?

    StefanS
    StefanS
    Hallo, haben hier ein v19.01 und noch von älteren Migration "Migrated IPv4 SD-WAN routes". Das sind eigentlich ausschließlich von LAN -> WAN migrierte routes. Frage kann man die löschen ? Muss man vorher ein SD WAN Route anlegen, wenn ja wie im spez.…
    • Answered
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • Routing WAN to LAN | Sophos XG

    0x_pfe
    0x_pfe
    Hi Zusammen Ich habe folgendes Problem in einer Umgebung mit einer Firewalls und mehreren virtuellen Maschinen. Mein Plan: Kommend von dem Netz 192.168.150.0/24 (WAN Netz für die Sophos XG | 192.168.150.90) möchte ich nun Geräte in dem LAN Netz der…
    • Answered
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • RED 60 Routing mehrerer (V)LAN

    Fritz Kiesewetter
    Fritz Kiesewetter
    Hallo Community, ich setze aktuell eine XG 310 ein, sowie eine RED 60 im Standard/split Modus. Derzeit wird nur ein LAN-Port (untagged) für ein paar Clients genutzt. Parallel dazu das WLAN Modul als Bridge zum besagten LAN. Meine Frage: Es soll…
    • Answered
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • IPSec VPN übe eine MPLS Stecke

    Ben@Network
    Ben@Network
    Hallo zusammen, Ich habe eine kleine Konfigurationsherausforderung: Zwischen 2 XG Firewalls haben wir eine MPLS Strecke, die wir mit einen VPN Tunnel absichern wollen. In der Vergangenheit hatten wir das mit einem RED Tunnel gemacht. (Vermutlich) seit…
    • Answered
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • Routing Probleme mit ipsec_route

    PCPCH
    PCPCH
    Hallo Community! Folgende Ausgangslage: Sophos XGS, lokales Netz 192.168.47.0/24 Remote Access VPN SSL: 10.81.234.0/24 Entfernte Standorte, verbunden und erreichbar via IPSEC: 192.168.40.0/24 und 192.168.41.0/24 Alles funktioniert, ich kann via…
    • Answered
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • SD-WAN on two IPSECVPN

    Matthieu CROPSAL
    Matthieu CROPSAL
    Good morning, On a XGS126 - SFOS 19.5.2 MR-2-Build624 I am looking to create an SD-WAN policy on two intersite IPSECVPN links The links are configured in "site-to-site" mode I tried to configure a failover group, but I was not convinced by the failover…
    • over 1 year ago
    • Sophos Firewall
    • Discussions
  • RBVPN with dual isp, OSPF, active failover and route weight

    Francesco Vaccaro
    Francesco Vaccaro
    Dear Sophos Community, the following Situation: HeadOffice (HO) 2 ISPs (HO-WAN1, HO-WAN2) with diffrent bandwidths each, XG-Cluster running the latest SFOS 18.5 BranceOffices (BO1-BOn) with each 2 ISPs (BO1-WAN1, BO1-WAN2, BO2-WAN1, etc.) with diffrent…
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • SD-WAN Youtube über WAN 2

    AyhanGünay
    AyhanGünay
    Hallo Zusammen, ich habe zwei WAN Anschlüsse an meiner XGS 2100 2. WAN Anschluss nutzt das Internet von VPN Gateway der Gegenseite also DE. Ich möchte nun dass Streaming Dienste wie Netflix oder Youtube mittels SD-WAN über den zweiten WAN rausgehen…
    • Answered
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • SD-WAN: 2 Provider, 2 TV-Receiver: Wie...

    Blacksmith
    Blacksmith
    Hallo zusammen, nach dem Desaster in der Firma würde ich mich auch privat zu einer virtualisierten XG Home daheim im Nest entscheiden. Dort habe ich auch 2 Internetanschlüsse, ebenfalls Telekom und Deutsche Glasfaser. Bei beiden habe ich natürlich auch…
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • XGS, WAN Failover, SD-WAN

    Thomas Knauder
    Thomas Knauder
    Hallo! Ich hätte eine Frage zu WAN Failover und Routing. XGS116, aktuelle FW Situation: - WAN1: DSL mit fixer Public IP (langsam) - WAN2: LTE/5G mit random IP(Kein Business, schnell) - VPN zu 3 Standorte wo die Tunnel fix per WAN1 angebunden…
    • over 1 year ago
    • Sophos Firewall
    • German Forum
  • Erneuerung Routing Table

    EDV
    EDV
    Weiß einer wie lange es dauert bis eine Sophos XGS3300 ihre Routing Tabelle erneuert bzw. wie man das manuell anstoßen kann? Wir haben aktuell einige Statische Routen, die auf einen WAN-Port verweisen wo ein VPN Router eines externen Anbieters vorhängt…
    • over 1 year ago
    • Sophos Firewall
    • German Forum
  • AirPrint über VLAN

    fireb
    fireb
    Hallo, ich für mein WLAN (UniFi AP) ein eigenes VLAN eingerichtet, damit es vom internen LAN Netzwerk getrennt ist. Jetzt habe ich nur das Problem, dass mein Drucker sich im LAN Netzwerk befindet und ich ihn nicht mehr über AirPrint finden kann. …
    • over 1 year ago
    • Sophos Firewall
    • German Forum
  • Internet trafik über VPN Route

    AyhanGünay
    AyhanGünay
    Hallo Zusammen, habe zwischen eine Sophos XGS 2100 und Draytek mittels Ikev2 ein Site to Site Tunnel aufgebaut. Das routing der Subnetze funktioniert einwandfrei in beide richtungen. Firewallregen wurden auch entsprechend konfiguriert. Nun möchte…
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • XGS Firewall Verkehr TK Anlage über bestimmtes GW routen

    Christian Sander
    Christian Sander
    Liebes Forum, aktuell habe ich 2 Router angeschlossen. Den Verkehr von der Telefonanlage muss ich über ein bestimmtes Gateway routen. Bei den SG Firewalls war das ja sehr einfach einzustellen. Wie bekomme ich das denn bei der XG Firewall hin? Stehe…
    • Answered
    • over 2 years ago
    • Sophos Firewall
    • German Forum
<>