• Shelly über Sophos VLAN in Homeassistant einbinden, Multicast Problem?

    Hey liebe Sophos-Community, ich brauche eure Hilfe, da ich sonst nach drei Tagen rumprobieren wahnsinnig werde. Was hab ich vor? Ich betreibe zwei Sophos UTM Firewalls zuhause, eine UTM 320 welche das LAN verwaltet und eine SG115 welche das WLAN…
  • Firewall SG115 Lizenz Verlängerung ohne MyUTM Zugang

    Hallo zusammen, ich habe momentan das Problem das ich die Lizenz von einer SG115 über MyUTM verlängern muss. Leider ist der Zugang für den MyUTM Account wo die Firewall Registriert ist scheinbar verloren gegangen, somit kann ich meinen UPG Lizenzschlüssel…
  • Mails an bestimmte Adressen umrouten

    Hallo, folgendes Szenario: Ich würde gerne Mails die an bestimmte Leute im Unternehmen gehen an einen anderen Mailserver senden. (wird gebraucht um bestimmte sachen zu testen ohne die produktivumgebung lahm zu legen). Ich habe es über ein SMTP Profil…
  • Microsoft Radius Verbindungsgeschwindigkeit

    Hallo zusammen, ich habe hier ein Thema mit Microsoft Radius in Verbindung mit der Wireless-Security. Ich beobachte hierbei zwei Szenarien, von denen eines fehlerhaft sein muss: 1. Verbinde ich einen Client über Zertifikatsbasierte Authentifizierung…
  • Firewall-Härtung - Frage zu Filtern + Logging

    Hallo zusammen, eine bestehende UTM-Firewall (9.7) Umgebung, die aktuell zum größten Teil mit ANY-Regeln arbeitet, soll optimiert (gehärtet) werden. Das Problem dabei: Einen Überblick über den Traffic zu bekommen, ist nahezu unmöglich, da via ANY…
  • Hardware Downgrade von SG650 zu SG230

    Hallo, wir wollen ein Hardwaredowngrade bei einer Sophos UTM durchführen. Die Konfiguration der SG650 habe ich exportiert. Auf einer SG230 auf Werkseinstellungen habe ich versucht das Backup wiederherzustellen. Für mehrere Minuten ist die CPU bei…
  • Download von Firmware bricht ab

    Hallo zusammen, ich hatte soeben eine ziemlich spannende Begegnung. Im Rahmen der Installation von neuer Drucker-Firmware konnte ich beobachten, dass der Download jener Firmware von der Xerox Support Seite kategorisch bei 60MB abbricht mit Verweis …
  • Vernetzung von SG310 mit Zyxel SG310

    Hallo, aufgrund diverser Umstrukturierungen wurde zusätzlich zu unserer Sophos SG310 eine Zyxel SG310 dazugestellt. Folgende Konstellation Sophos: ETH1 - WAN ETH6 mit Link Aggregation 172.16.50.1/24 (WLAN) 172.16.100.1/24 (Server) 172.16.102…
  • TOTP Token mit 64 bit auf der Sophos UTM verwenden

    Hallo zusammen, auf unser SG210 möchten wir die 2FA verwenden. Die Standardeinstellung mit OTP-Tokens die automatisch im Benutzerportal erzeugt werden funktioniert auch einwandfrei. Nun wollen wir allerdings unsern Benutzern den Alltag vereinfachen…
  • Sophos RED mit statischer IP austauschen

    Hallo zusammen, ich möchte eine RED an einer Aussenstelle tauschen, bin mir aber unsicher ob mein Vorhaben so funktioniert. Die RED an der Aussenstelle hat aktuell eine statische IP Adresse eingetragen (DHCP wohl nicht möglich, Internetleitung etc…
  • Sophos UTM Fernzugriff Statische Fernzugriffs-IP

    Ich hbe Sophos Connect am Laufen. Die verwendetet IP-Adresse kommt hierbei aus dem VPN Pool (SSL). Diesen Addressbereich kann ich nicht verwenden, da sonst eine Software nicht richtig arbeitet. Deshalb habe ich bei dem Benutzer die Statische Fernzugriffs…
  • List unused IPs for the last 30 days in Sophos UTM command line

    Hi experts, I am willing to know how many IP addresses that I have registered um my Sophos UTM appliance SG 210 (v. 9.713-19) that are NOT used for the last 30 days, I'd like to acheeve that via CLI. The goal of my question is because I intend to exclude…
  • User portal und admin portal deaktivieren! (nicht vpn)

    Aus Sicherheitsgründen möchte ich gerne dass, das User Portal und das Admin Portal nicht mehr von außerhalb direkt über das Internet erreichbar sind. Admin user müssen weiterhin mit SSL-VPN darauf Zugriff haben. User müssen sich weiterhin mit Ihren…
  • ATP C2/Generic-A Cloudflare 188.114.97.3 ?

    Guten Abend, ist hier etwas dran weshalb Sophos die IP 188.114.97.3 als Malicious einstuft oder wieder ein FalsePositive? Unser ATP der UTM9 meldet das seit Freitag bei DNS Anfragen ...
  • Sophos UTM HA Cluster Slave-Node erkennt Master als dead und hohe CPU Auslastung

    Hallo zusammen, in meiner Firma haben wir ein Aktiv-Passiv-Cluster aus 2 SG230, die je ein "4x 10 GbE SFP+ FleXi Portmodul [SGIZTCHF4]" eingebaut haben. Vor kurzem kamen neue VLANs und neue Switche (25GBit) dazu. Die neuen Switche sind am Portmodul…
  • Probleme mit Magenta-TV und Sky Q

    Hallo, ich habe eine SG 135 ohne VLAN oder ähnliches, diese bezieht ihr Internet über eine FritzBox 7590 auf ETH1. ich habe jetzt tagelang gegoogelt aber nix gefunden! Das Magenta TV und der Sky Q IPTV bekommt einfach keine Verbindung egal was ich…
  • Dynamic Ports

    Hallo Zusammen, wenn ich mich von meinem Client aus per SSL-VPN einwähle und die Bausoftware nutzen möchte so ist dies nicht erfolgreich. Der Anbieter sagt, dass seine Software Dynamic Ports im Bereich 1024-65535 nutzt. Wie kann ich so ein Programm…
  • Email Protection: HTML in Anhang wird nicht an Sandstorm übermittelt

    Moin, hatte heute ein Phänomen, welches mein Vertrauen in die Email Protection der UTM und in Sandstorm sehr stark schwinden lässt. Zwei Mails mit einem Anhang im HTML Format kamen durch die Firewall durch. Wäre soweit ok, wenn das nicht Downloader…
  • Hinzufuegen einer 2. IP mit WAN-Erreichbarkeit / Sophos UTM 9

    Hallo, ist es moeglich bei einer virtualisierten (VMware ESXi) Sophos UTM 9 eine 2. IP in Richtung WAN einzurichten wenn der Provider vorraussetzt das alle erreichbaren IP-Adressen mit einer bestimmten und unterschiedlichen MAC-Adresse konfiguriert…
  • Protokollierung aller VPN- und NAT-Verbindungen auf Sophos SG

    Hallo, wir sind auf der Suche nach einer Möglichkeit, Verbindungszeitpunkte über SSL VPN und über NAT zu protokollieren und anschließend auszuwerten. Wie könnte man sowas am besten umsetzen? Hat schonmal jemand so etwas gemacht? Freundliche Grüße
  • GotoWebinar und GotoMeeting Sophos UTM

    Wir haben eine SG 135 mit Web-Proxy (Transparenter Modus). Leider funktioniert hier GotoMetting / GotoWebinar nicht Hat jemand die passenden Freigaben für den Web-Proxy und Firewall? Diese gehen nicht https://ticket.ica-net.de/de/wissensdatenbank/article…
  • Sophos UTM Windows Updates Web Protection

    Hallo zusammen, das Forum hat mir schon oft geholfen, so hoffe ich auch diesmal. Ich habe ein Problem mit den Windows Updates. Der Proxy ist auf Transparent Mode eingestellt und in den Filtering Options ist folgendes eingetragen: ^https?://([A-Za…
  • SSL VPN Verbindung - TLS key negotiation failed - Zertifikatsproblem? - Neuling

    Fri Feb 18 15:32:13 2022 OpenVPN 2.3.8 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [IPv6] built on Oct 30 2018 Fri Feb 18 15:32:13 2022 library versions: OpenSSL 1.0.2l 25 May 2017, LZO 2.09 Fri Feb 18 15:32:13 2022 MANAGEMENT: TCP Socket listening on [AF_INET…
  • IPSec-based Remote-Access VPN ohne Benutzer-Authentisierung

    Hallo Community, für einen Kunden müssen wir Kameras die über LTE-Router mit dem Internet verbunden sind mittels VPN an eine Sophos UTM SG210 anbinden. Der Dienstleister der die LTE-Router einrichtet weigert sich leider standhaft diese bei einem DynDNS…
  • Sophos UTM 9.7 Passwort Reset

    Guten Tag Zusammen, ich habe ein Problem mit zwei Sophos SG 125 Rev3 Geräten, die im Cluster laufen. Ich komme mit den gesetzten Passwörtern nicht mehr auf das Gerät (Firmware 9.705003). Ich habe schon mehrmals die Reset-Prozedur ( https://support…