Hallo zusammen,
folgender Hardwareaufbau Im HQ:
Sophos XG
In der Niederlassung (NL):
Sophos RED 20
Sophos APX320
RED Mode: Standard/Split
Bridge to AP LAN - WLAN in der XG konfiguriert. Verhält sich korrekt und trennt (wie das NL…
Ich bin gerade am Einrichten eines XGS 2100 Clusters. Dabei fällt mir auf dass das Regelwerk für ipv4 und ipv6 komplett getrennt angelegt werden muss?
Ist das wirklich so? Das wäre ja eine Katastrope. Warum kann man die Regeln nicht gemeinsam pflegen…
Hallo zusammen
Ich habe eine Sophos XGS 116 mit aktueller Firmware. In dem internen Netzwerk sind Voip Telefone diese keine Registrierung zur Telekom Cloud PBX aufbauen können. Ich habe alle Ports diese von der Telekom angegeben worden sind frei gegeben…
Hallo Sophos community,
habe seid der version (SFOS 19.5.3 MR-3-Build652) IPS-Schutz ausgeschaltet ist. in meiner Lizenz ist der IPS-Schutz beinhaltet. Hat jemand ne Idee wo rann das liegen kann?
Viele Grüße
DJ_Ken
Hallo Community,
an meine XG Home ist der HUAWEI Mobile E3276 150 angeschlossen, er wurde erkannt, alles notwendige wurde eintragen und der Stick ist mit dem Provider verbunden.
Mobiles WAN
Status
Verbunden
…
Liebe Experten, erst einmal vielen Dank für die Schaffung eines XG German Forum Bereichs. Das macht wirklich Sinn! In den nächsten Wochen muss ich insgesamt vier ehemalige SG Firewalls auf die neue XG migrieren. Ich denke, es wird das Sinnvollste sein…
Hallo,
wir haben eine XGS126 mit Firmware 19.5.3 im Einsatz. Für ein Subnetz wollen wir Magenta TV nutzen.
Die ausgehende Regel: WAN - Internet IPv4 group - any ermöglicht Magenta TV.
Schränken wir ausgehend ein auf: http, https, IGMP, funktioniert…
Hallo,
ich bin gerade dabei mich etwas mehr mit der Sophos zu beschäftigen. Nun habe ich wohl ein kleines Problem. Unser LAN wurde erweitert und die Sophos ist für das neue LAN das Gateway. Wenn ich jetzt aus dem alten LAN ins neue LAN einen Ping mache…
Hallo,
Ich habe ein Netzwerk, das durch eine Sophos Firewall and das Internet angebunden ist. Es ist eine NAT Regel und Port Forwarding eingerichtet, dass man vom Internet her auf Server im Netzwerk zugreifen kann (HTTP, HTTPS, VPN). Das funktioniert…
Hallo,
wir haben eine XGS126 mit SFOS 19.5.2.
Laut DHCP-Optionen Tabelle unterstützt Sophos auch Option 66.
Ich kann allerdings Option 66 nicht auswählen (Option 67 wird ebenfalls nicht angeboten).
Wähle ich Custom und Code 66 kann ich mit einer…
Hallo zusammen,
Ich habe eine FritzBox im Betrieb und dahinter eine Sophos XG125.
Die einzigen Funktionen, die die FritzBox abdecken muss ist das Bereitstellten der Internetverbindung und VOIP. Die Sophos ist in der Fritzbox als exposed Host konfiguriert…
Hallo,
wir haben eine XGS2300 mit aktueller Firmware im Einsatz. Daran haben wir an Port1 eine SDSL Leitung und an Port 2 eine zusätzliche LTE-Verbindung. Jetzt haben wir das Problem, dass der gesamte Email-Verkehr über Port1 gehen soll. Es darf also…
Hallo,
Wir haben aktuell die Überlegungen Connections von extern in der Firewall zusätzlich mit Heartbeat zu prüfen und Clientszugriffe ohne Heatbeat zu sperren.
Hier haben wir festgestellt, dass das zu unstabilen Verbindungen führt.
Ist diese…
Hi,
ich würde gerne bei manchen Mitarbeitern den Internetzugriff der Smartphones auf eine Stunde täglich beschränken.
Hierfür gibt es grundsätzlich die Möglichkeit Benutzer anzulegen und darin die gewünschten Beschränkungen zu konfigurieren.
Da…
Moin,
ich habe ein Problem mit unserer Sophos XGS Konfiguration.
Ausgangssituation:
- Sophos XGS | SFOS 19.0.1 MR-1-Build365
- P1-PRODUKTIV - 172.20.0.1/16 Netzwerk (Zone LAN)
In diesem 172.20.0.1 Netzwerk befindet sich die VoIP TK Anlage…
Hi,
wir switchen gerade um von UTM auf XG. Und ich muss schon sagen, der Weg eine UTM zu konfigurieren war schon wesentlich leichter.
Ein großes Manko finde ich zum Beispiel das man für eine Migration nicht eine IP einfach mal deaktivieren kann…
Hallo zusammen,
wir wollen Matrix42 bei uns implementieren und habe damit ein kleines Problem an unserer XG...
Ich habe ein Client vlan, für das die XG den DHCP Server macht. Dann habe ich noch ein vlan für Server in dem der Matrix Server ist. …
Hi zusammen, folgendes Problem. Wir haben zwei Netze. In Netz A stehen unsere Server und auch unsere TK-Anlage. In Netz B stehen unsere Clients. Auf den Clients wird eine IP-Softphone Software verwendet, die sich ihre Config per TFTP von der TK-Anlage…
Ich habe drei Android-Tablets die zwar im internen WLan verbunden sind, denen ich aber den Zugriff ins Internet untersagen möchte. Ich habe eine Sophos XG135. Ich habe für jedes Tablet einen MAC-Host angelegt mit der jeweiligen MAC-Adresse des Tablets…
Hallo,
mit dem neuem Update scheint whatsapp nicht mehr blockiert zu werden.
Über die Application control und sogar jetzt über eine blackliste ist die domain (whatsapp.com/.net) blockiert.
Download von medien funktioniert nicht. den eintrag bekomme…
Hi,
folgendes Setup:
1. Cloud RZ mit einer PFSense. IP-Adressenbereich A
2. Sophos XGS 136, lokaler IP-Adressenbereich B und SSL-VPN mit Bereich C
3. 3 Sophos SD-RED 20 mit den Bereichen D, E und F
Es gibt einen IPSec Tunnel zwischen 1 und…
Hallo,
ich habe da mal eine Verständnis frage bzgl. der Kommunikation innerhalb des LAN Interfaces.
Aktuelle Umgebung auf einer XDS2100 :
- LAN1 => LAN
- LAN2 => WAN
- LAN3 => DMZ
- LAN4 - 8 => LAN
(Interface LAN 1, 4 und 5-8 sind gebridged…
Hallo
Ich habe eine Domain die ich auf dem Windows-Server als AD-Domäne nutze und sosweit ist alles funktional.
Im DNS auf der Sophos Firewall XSG136 ist eingestellt, dass alles was zur AD-Domäne domain.net gehört zum server geht.
Wenn ich im…
Hallo zusammen,
seit Freitag haben wir Probleme, über die XG Microsoft Webseiten zu laden.
Zum Beispiel learn.microsoft.com oder portal.office.com oder das Öffnen von Dateien in Teams (Problem beim Erreichen dieser App).
Oder auch das MFA Popup…
Guten Morgen,
gibt es eine Möglichkeit bei der XG210 heraus zu bekommen wann eine Regel erstellt wurde? Es wurde eine "erlaube alles" Regel erstellt und keiner will es gewesen sein. Leider musste ich die Administration krankheitsbedingt übergeben. Nachdem…