• LDAP User Assignment of Additional Group with Split Tunnel

    Ben_P
    Ben_P
    We are currently facing an issue with our Sophos XG230 Firewall configuration related to LDAP user authentication and group assignment for SSL VPN profiles. Current Configuration: Firewall Model: XG230 Firmware: XG230 (SFOS 19.5.2 MR-2-Build624…
    • Answered
    • over 1 year ago
    • Sophos Firewall
    • Discussions
  • Sophos XG V18 - User from Active Director Server not in same group when synced to firewall.

    phong nguyen
    phong nguyen
    Hello everyone, I have configured user authenticate via Active Directory. I synced groups on AD to firewall already, AD's user can login to firewall user portal. Problem is if that logged in user in default OU such as "User" or "Computer" on AD, synced…
    • over 1 year ago
    • Sophos Firewall
    • Discussions
  • Probleme SSO Authentifizierung Kerberos oder NTML

    Manu21
    Manu21
    Hallo, vielleicht hat jemand einen Tipp für mich. Wir haben eine XGS 136 mit der Firmware 19.5.2 und haben Probleme mit der AD SSO Authentifizierung über Kerberos oder NTML. Wir haben zwei AD Server die wir erfolgreich in der XGS hinterlegt haben…
    • over 1 year ago
    • Sophos Firewall
    • German Forum
  • AD user password expiry blocks VPN access

    Steve Abbott
    Steve Abbott
    We have a local DC with our domain users set up. No more than about 10 users. We use sophos XG firewall for some users to access local resources using the sophos VPN client from a PC, with 2FA (using a QR code initially to set up) Users in the sophos…
    • over 1 year ago
    • Sophos Firewall
    • Discussions
  • troubleshooting AD access

    GernotMeyer
    GernotMeyer
    Hi all, I actually troubleshooting AD-user login to user portal. System is XGS2300 actually patched. I setup AD user to be able to use SSL following this article https://support.sophos.com/support/s/article/KB-000038367?language=en_US . I did that…
    • Answered
    • over 1 year ago
    • Sophos Firewall
    • Discussions
  • Radius authentication based on machine certs for wireless clients

    itguy318
    itguy318
    Good day, Has anyone been successful in implementing certificate based Radius authentication for wireless clients. My setup includes XGS, APX AP that supports Radius authentication. The kb's i have come across mentions about using PEAP. Will be good…
    • over 1 year ago
    • Sophos Firewall
    • Discussions
  • Purge AD Users

    Chris69
    Chris69
    Hello, Q: How can we add / change E-Mail-address for ALL AD users? "Purge AD Users" does not update that attribute. We need this for quarantine digests. Not any user has the need to logon at userportal and/or connect via IPSEC - both adds / changes…
    • over 1 year ago
    • Sophos Firewall
    • Discussions
  • Sophos XG4500 -- STAS Problem

    Nico Stark
    Nico Stark
    Hello Sophos Community, I have the following problem and hope that you can help me. I have configured STAS in my company, which works really well so far. However, I have noticed a scenario that my users keep stumbling across that STAS does not cover,…
    • over 1 year ago
    • Sophos Firewall
    • Discussions
  • AD SSO: NTLM funktioniert, Kerberos nicht

    schmiegi
    schmiegi
    Moin, Kunde hat eine XGS-FW erhalten, nutze davor eine SG. Eingerichtet wurde AD SSO an Orientierung vom Sophos-Com-Beitrag. ( https://docs.sophos.com/nsg/sophos-firewall/18.5/Help/en-us/webhelp/onlinehelp/AdministratorHelp/Authentication/HowToArticles…
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • User übergeben an Sophos

    MarkusMüller
    MarkusMüller
    Hallo liebe Gemeide, ich bin gerade wieder am basteln :-). Ich habe einen WLan Controller der die SSIDs verwaltet. Zudem habe ich noch einen Radius Server auf meinem Synology NAS laufen. Ich habe mir nun eine SSID (WPA Enterprise) gebaut die den Radius…
    • Answered
    • over 1 year ago
    • Sophos Firewall
    • German Forum
  • Active Directory ablaufende Passwörter etc..

    gian duri calonder
    gian duri calonder
    Hallo zusammen Wenn ein Benutzer im AD ein ablaufendes Passwort hat z.B.: alle 90 Tage, kann sich ja der Benutzer aussperren weil er kein Zugang hat. Gibt es dann eine Lösung um auf das Firmenetz / VPN-Zugang zu gelangen um irgendwie das Passwort zu…
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • ADSSO Authentifizierung schlägt via Kerberos fehl - NTLM funktioniert

    schmiegi
    schmiegi
    Moin, Kunde hat eine XGS-FW erhalten, nutze davor eine SG. Eingerichtet wurde AD SSO an Orientierung vom Sophos-Com-Beitrag. ( https://docs.sophos.com/nsg/sophos-firewall/18.5/Help/en-us/webhelp/onlinehelp/AdministratorHelp/Authentication/HowToArticles…
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • Sophos Radius Authentifizierung schlägt fehl

    Nico Boccia
    Nico Boccia
    Hi zusammen, Jetzt schon seid einiger Zeit versuche ich den NPS ans laufen zu bekommen ohne Erfolg. Bei der Test Connection kommt immer ein Fehler wegen fehlerhaften Credentials. Und ich hab mittlerweile keinerlei Idee mehr woran es liegen könnte…
    • Answered
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • AD Authentifizierung nicht mehr möglich

    Marc P1
    Marc P1
    Hallo zusammen, wir haben aktuell das Problem, dass man sich von einem Standort aus nicht mehr gegen das AD Authentifizieren kann. Macht sich zum Beispiel daran bemerkbar, dass die Adminuser nicht mehr angemeldet werden können, oder neue AD Gruppen…
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • [XGS] Authentifizierung von AD-Benutzern einer bestimmten AD-Group

    Banana Joe
    Banana Joe
    Hallo zusammen, Wir verwenden eine SOPHOS XGS 2300 Firewall mit neuesten Firmware-Updates. Auf der SOPHOS sind bereits unsere beiden AD-Controller als Authentifizierungs-Server hinterlegt (Typ = ActiveDirectory nicht LDAP). Innerhalb der AD gibt es…
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • Administratoren über Active Directory Berechtigen

    Bianca Eggers
    Bianca Eggers
    Hallo, ich habe über die Sophos AD Gruppen synchronisiert und steuere dadurch die Berechtigungen für VPN mit OTP einwahl. Der Gruppe konnte ich die SSL-VPN-Richtlinie zuweisen und somit waren alle User in dieser Gruppe berechtigt VPN zu nutzen.…
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • Web Richtlinien auf AD User anwenden ohne Anmeldung im CaptivePortal

    Sandro Winkels
    Sandro Winkels
    Hallo, Wir haben eine Sophos XG210 im Einsatz. Die Domaincontroller sind hinzugefügt und das Synchronisieren der AD Gruppen über den "Gruppen Migrationsassistenten" funktioniert auch. Nun wenn sich ein User über das CaptivePortal mit seinem AD Konto…
    • Answered
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • User based WLAN Zugriff

    Marc Schrömges1
    Marc Schrömges1
    Hallo zusammen, ich würde gerne unser WLAN anhand einer Zugriffsgruppe steuern, welche über unser AD verwaltet wird. Die Anmeldung und der Zugriff an sich funktioniert soweit, nur interessiert mich jetzt die Frage, wie oft syncronisiert die Firewall…
    • Answered
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • Authentication mit mehreren Domain Controller

    rexer
    rexer
    Hallo Wir betreiben mehrere Domain Controller für unsere Domäne, und ich dachte es macht Sinn das ich mehr als einen DC in der Sophos XG erfasse, damit wir eine gewisse Redundanz haben. Kann ja sein das mal einer der DCs neu gestartet wird oder so.…
    • Answered
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • Synchronize firewall with azure AD where users connect to it via intune.

    Juan Santos
    Juan Santos
    I need to synchronize an Azure Active Directory of one of our customers that does not contain an LDAP service, the synchronization has the objective of connecting the users of that AD in the VPN IPSec Client, when synchronizing with the firewall I verified…
    • over 1 year ago
    • Sophos Firewall
    • Discussions
  • Benutzer Authentifizierung

    Dome
    Dome
    Hallo zusammen, ich bin auf der Suche nach einer Möglichkeit Benutzer zu Authentifizieren die auf eine AD-Netzwerk zugreifen möchten. Szenario: LAN 1 - 192.168.112.0 hier sitzt der Domaincontroller mit AD LAN 2 - 192.168.110.0 Netzwerk mit WAN…
    • over 1 year ago
    • Sophos Firewall
    • German Forum
  • Webserver Protection - Username und Gruppen des angemeldeten Benutzers

    Marc_2023
    Marc_2023
    Hallo, wir überlegen aktuell, für unsere XGS die Webserver Protection zu kaufen. In dem Modul Web Server Authentication ist es möglich, sich gegenüber dem IIS zu authentifizieren, wenn man diesen richtig Einstellt. Nun würden wir gerne die Daten…
    • Answered
    • over 1 year ago
    • Sophos Firewall
    • German Forum
  • Cannot establish NTLM authentication channel with domain

    sreehari s
    sreehari s
    We are getting an error log which shows "Cannot establish NTLM authentication channel with domain" LOG comp - AD-SSO Can anyone having the similar issues.
    • over 1 year ago
    • Sophos Firewall
    • Discussions
  • Sophos XG Home Freeradius 802.1X Mac Based Vlan UniFi AP + Controller

    Rafael Keller
    Rafael Keller
    Hallo zusammen, ich bin neu hier und habe mir heute mal die Sophos XG in einer Proxmox VM installiert. Ich finde die Sophos XG Firewall interessant und würde diese gerne produktiv nutzen. Dazu habe ich allerdings eine Frage: Derzeit habe ich eine…
    • over 2 years ago
    • Sophos Firewall
    • German Forum
  • Welche Ports sind nach außen offen ?

    mtths btlk
    mtths btlk
    Guten Tag in die Runde, ich stehe aktuell vor der Herausforderung herauszufinden, über welche Ports meine Clients/Server im LAN nach außen (WAN) funken können. Gibt es eine einfache Möglichkeit oder eine Tool, welches ich hierfür verwenden könnte. …
    • Answered
    • over 3 years ago
    • Sophos Firewall
    • German Forum
  • View related content from anywhere
  • More
  • Cancel
<>