• Fritz!Box 6591 VPN zu SG330 unmöglich

    Hallo an alle, ich habe jetzt knapp zwei Abende rumprobiert eine IPSec verbindung zwischen der genannten FritzBox und der Sophos herzustellen. Ich denke ich kenne mittlerweile jeden Artikel in dem es nur ansatzweise um VPN zwischen FritzBox und…
  • VPN Fernzugriff per RDP auf Server im internen Netzwerk

    Guten Abend, ich verbinde mich mit einem Windows 10 Client per L2TP over IPsec mit einer Sophos SG210, das funktioniert einwandfrei. Ich habe eine Firewallfreigabe zum testen erstellt: VPN Pool (L2TP) -> Any -> Internal (Network) mit der ich mich…
  • UTM - Logging klappt nicht

    Hallo, wir betreiben eine SG210 mit der Firmware 9.707-5. ich hab seit ein paar Wochen das Problem, dass unser COM Server (nicht in der AD, IP 192.168.1.2) nicht mehr auf eine gegenstelle per SMB kommt. Der Aufruf passiert im Mirth und soll über…
  • Download von *.xsl und *.xslt Dateien trotz Freigabe geblockt

    Hallo zusammen, wir nutzen die Sophos SG115 mit der Firmwareversion: 9.708-6 und der Patternversion: 206652 und haben folgendes Problem: Die Software Immotion der GAP-Group hat eine geupdatete Version herausgebraucht, leider werden die Dateitypen…
  • UTM 110 mit drei getrennten Netzen (eth0 / eth2/ eth3) einrichten

    Hallo zusammen, ich versuche gerade eine UTM 110 (aktueller Softwarestand) so einzurichten, dass sie die Interneteinwahl über eth1 (WAN) macht und an den anderen drei Netzwerkschnittstellen jeweils ein getrenntes Netz bereit stellt (eth0: 192.168.188…
  • [WARN-162] Corrupted RPM database rebuild failed

    Hallo zusammen. Ich betreibe seit Jahren eine UTM und bekomme seit Neuestem diese Meldung. Corrupted RPM database rebuild failed, RPM database is corrupted. System Uptime : 1252 days 6 hours 53 minutes System Load : 0.18 System Version : Sophos…
  • Sophos WebAdmin Zugriff beschränken

    Hallo zusammen, ich möchte den WebAdmin Zugriff beschränken. Zur Zeit ist dort eingetragen: Any IPv4. Damit ist die Box natürlich von extern erreichbar. Ein NoGo !. Ich kann aber keinen anderen Alias oder Netzwerk exklusiv eintragen, weil dann die…
  • ATP Warnungen - Quelle nicht aufzufinden

    Hallo zusammen, aktuell sehe ich auf unserer UTM immer wieder ATP Meldungen. Laut UTM kommen die Anfragen vom DC und wollen in Richtung Internet. Auf dem DC im DNS.log steht als Quelle aber immer die UTM (die UTM selbst macht kein DNS, leitet…
  • Sophos SSL VPN Client verbunden, aber kein Datenverkehr, nur PC-Neustart hilft

    Hallo zusammen, anscheinend kennen einige auch das Problem, dass sich der SSL-VPN-Client verbindet, aber keine Daten übertragen werden. Bei mir hat nur die erste Verbindung nach einem PC-Neustart funktioniert. Im Log kommt dann mehrfach TEST ROUTES…
  • DNS Konfiguration wie in Best Practice beschrieben aber im DNS Log nur IP der Sophos

    Hallo Zusammen, ich habe die DNS Konfiguration wie in KB-000034974 - Sophos UTM: Best practices for DNS Configuration beschrieben eingestellt. Das DNS Logging am Windows DC (2016) ist aktiv, jedoch steht bei jedem Eintrag die IP der Sophos. Woran…
  • PiHole macht surfen extrem langsam - DNS Einstellungen falsch?

    Guten Morgen zusammen. Ich betreibe zuhause seit einiger Zeit eine UTM mit Home-Lizenz mit 4 aktiven Schnittstellen (WAN, LAN, Guest & IoT). Vor einigen Wochen kam dann ein Raspberry Pi Pihole dazu, den ich versuchsweise am WAN-Port bei der Fritzbox angestöpselt…
  • Ermitteln / exportieren aller aktiven WLAN Clients

    Hallo zusammen, existiert die Möglichkeit eine Liste aller aktiven WLAN-Clients (auf UTM 9) zu exportieren? Also im Prinzip die WLAN-Client-Liste (Wireless Protection --> WLAN-Clients) als csv herunterzuladen oder sogar über die APi oder per ssh abzurufen…
  • Zugriff auf über 9000 Domains verweigern

    Hallo zusammen, aufgrund eines MS Fehlers sind Exchange Server über externe Autodiscover-Domains angreifbar. Nun habe ich eine Liste von ca. 9100 Domains (z.B. autodiscover.noho.st), auf die ich den Zugriff sperren möchte. Was wäre der beste Weg das…
  • Keine Route von Sophos SG-125 zu externem Netzwerk, Routingproblem?

    Ich habe ein Problem mit meiner Sophos SG-125 mit UTM9: Es gibt ein internes Netzwerk 192.168.0.0/24 und via Site-2-Site-VPN ist ein externes Netzwerk 172.31.0.0/16 in AWS angebunden. Alles funktioniert perfekt. Geräte aus dem internen Netz erreichen…
  • Zweite Internetverbindung parallel und als backup gleichzeitig

    Hallo, ich habe seit heute eine zweite Internet Leitung (Telekom VDSL) Die erste Verbindung ist ja quasi das " Internet IPv4" Netzwerk Wenn ich das richtig verstanden habe, wird bei Klick auf "Standard Gateway" eben diese Verbindung in das Netzwerk…
  • "Internal" durch WAF leiten (für Zertifikate etc.)

    Hallo Forum, zuerst: vielleicht denke ich hier etwas kompliziert, aber eine "einfachere" Idee kam mir bisher nicht. Ich habe eine VM in meinem "Internal" LAN. Diese stellt nur einen HTTP-Dienst (TCP 80) nach außen zur Verfügung. Darum habe ich diese…
  • confd.plx unregelmäßig Hohe CPU Auslastung

    Ich habe eine Sophos SG210 im Einsatz FW 9.705-7 Seit dem 15.07. haben wir immer wieder das Problem das die CPU auf 100% ausgelastet wird. Schuld ist immer confd.plx Nach einem Neustart funktioniert alles wieder, manchmal für ein paar Stunden…
  • Home UTM - 50 IP Count umgehen - Sophos UTM Unifi USG

    Hallo, durch die Große Anzahl an IoT Geräten bin nun auch ich an der Lizenzgrenze angelangt. Wie die meisten wissen ist ab 55 erkannten IP s Schluss und der Rest danach wird blockiert für ausgehenden Traffic. Nun wurden hier einige Lösungen angesprochen…
  • UTM SG210 als Firewall und WLAN Lösung mit Home Lizenz

    Guten Tag, ich habe eine "alte" SG210 Hardware Appliance und würde diese gerne Privat als Firewall und WLAN Lösung verwenden. Laut meiner Recherche kann ich die Basic Funktionen ja mit der Free Home Lizenz (bis zu 50 IPs) verwenden und diese auch…
  • (solved)UTM9 löst keine DNS Namen mehr richtig auf

    Hi, seit gestern löst unsere UTM keine DNS Namen mehr sauber auf. In fast allen Regeln benutzen wir aber DNS Hosts. Jetzt steht hinter fast jedem Objekt "unaufgelöst". Aus Verzweiflung habe ich jetzt schon mal die 9.706-9 auf den Cluster aufgespielt…
  • Sophos UTM zwischen Fritz!Box6490 Cable und TV-Headend-Server

    Hallo in die Runde, ich möchte in meinem Netzwerk einen TV-Headend-Server (virtuell) betreiben. Die Einrichtung des Servers an sich war kein Problem. Die Fritzbox stellt die Internetverbindung über Kabel her und ruft auch die Sender ohne Probleme…
  • Mail Manager

    Wir haben einen Exchange Server über den Mails gesendet und empfangen werden. In der SG210 ist unter Smtp und Pop, alles eingetragen. Wenn ich in den Mail Manager schaue, ist dort nirgendswo ein Eintrag zu finden. Woran kann das liegen?
  • SG125 Home Lizenz / Anzahl Client Probleme

    Hallo zusammen, ich habe eine SG125 mit einer Home Lizenz aktiviert. Ich bin leider über die Anzahl der Clients gekommen, geringfügig :-) mit 40Clients. Was komsich ist das erst nach monaten das Problem auftaucht das Clients keine IP-Adressen…
  • Verbindungsproblem mit Telekom - Router

    Hallio zusammen, wir hatten hier gestern Umstellung unserer Telekom-Leitung von 100 Mbit auf 300 Mbit. Damit war auch ein neuer Router der Telekom geliefert worden. (Elcon Big 2862) LAN-Seitig ist hier ein 1G SFP verbaut, dieses ist verbunden mit…
  • VPN aus dem WLAN

    Hallo Zusammen, wir nutzen von verschiedenen Geräten aus dem Internet heraus den NCP IPSec Client um uns mit dem Notebook mit dem Hausinternen Netz verbinden zu können. Nun haben wir einen neuen Standort in Betrieb genommen. Auf diesem gibt es flächendeckendes…