• Site-to-Site SSL VPN (UTM -- XG)

    Hallo In einem früheren Beitrag Site-to-Site SSL VPN (UTM 2 XG) - German Forum - UTM Firewall - Sophos Community wurde erwähnt dass SSL VPN nur funktioniert wenn die XG Firewall der Server ist. SW Version in diesem Beitrag waren: UTM (FW 9.705-3) und…
  • Hinzufuegen einer 2. IP mit WAN-Erreichbarkeit / Sophos UTM 9

    Hallo, ist es moeglich bei einer virtualisierten (VMware ESXi) Sophos UTM 9 eine 2. IP in Richtung WAN einzurichten wenn der Provider vorraussetzt das alle erreichbaren IP-Adressen mit einer bestimmten und unterschiedlichen MAC-Adresse konfiguriert…
  • Certificate(s) will expire Drqujopdev

    Hi, bekomme seit 3 Tagen diese Meldungen. Das Zertifikat sagt mir garnichts. Habe keines gefunden, welches demnächst abläuft und ich bekomme es immer von beiden Firewalls. Kann mir hier einer Helfen was das sein könnte? 1 certificate(s) will…
  • Sophos UTM OSPF Version 3

    Hallo zusammen! Ich frag mich gerade ob jemand was weiss ob und wann OSPF Version 3 in der UTM implementiert wird? Ich würde es gerne nutzen um für die IPv6 prefixes die ich per prefix delegation verteile routen zu erstellen. Dank und Gruss
  • DHCP Availability Group - mehrere Server möglich

    Liebe Sophos-Gemeinde, wir bitten um eine Antwort für die Frage, ob im Feld DHCP-Server auch eine Server-Availability Gruppe verwendet werden kann, in der mehrere Domain Controller 2019 (einer davon hat die Rolle DHCP) enthalten sind oder ob hier nur…
  • SG230 mit UTM 9.711-5 Let´s Encrypt Aktivierung nicht mehr möglich.

    Hallo Leute, ich habe vor 2 Wochen bei meiner UTM OS 9.7xxx noch Let´s Encrypt aktivieren können. Jetzt wegen mancher Probleme das ich nicht Online gekommen bin mehr musste ich mein SG230 mit der UTM OS Neuinstallieren. Aktuell habe ich die Version…
  • Kein Internet auf der SG230 mit UTM 9.711-5 und FritzBox 6591 mit 29er Subnetz

    Hi, Ich habe die SG230 mit UTM 9.711-5 und FritzBox 6591 mit 29er Subnetz. Habe jetzt auf der Sophos den eth0 als WAN Port eingerichtet. FritzBox IP Bereich 10.0.0.0/8. Von der FritzBox Port 2 auf die Sophos ETH0 eingesteckt. Setup FritzBox…
  • Sophos UTM VM mit Bottleneck daher Migration auf neues System

    Hallo zusammen! Ich hab ne Frage zu einem Umzug meiner Sophos UTM. Kurz ein bisschen Kontext Informationen: Die aktuelle Sophos ist eine VM die auf einem "eigentlich" sehr potenten Hyper-V Cluster läuft. Trotzdem schafft die VM nicht mehr als 1,3…
  • UTM 9.711 Scannt die Ganzen Downloads nicht

    Hallo Leute, ich kenne das vom unserer Alten Sophos, das die bei jedem Download immer die Dateien in der bekannten UTM Maske im Browser scannt. Danach wenn die Datei sauber ist dir die Datei zum Download frei gibt. Aktuell ist das aber nicht so…
  • PiHole hinter UTM --> nur UTM als Client angezeigt (NAT-Problem?)

    Hallo zusammen, Seit kurzem konnte ich meinen Anschluss auf BridgeMode umstellen, was insgesamt ein paar Änderungen/Umstellungen zur Folge hatte: Mein PiHole wurde reaktiviert, befindet sich im internen Netz und funktioniert so weit wunderbar: Die…
  • UTM und Exchange Online

    Hallo, ich habe eine Frage, die ich bisher nicht klären konnte. Ich habe einen Bypass eingerichtet im Exchange Online, damit die Mails auf unsere UTM bei uns im Haus umgeleitet werden und dort durch das Black- und Greylisting geleitet wird und erst…
  • Wie Sophos AP Wifi kommunikation mit Server VLAN ??

    Moin. Habe eine Frage bzgl. Kommunikation zwischen 2 Netzen auf meiner UTM9.7 - Server LAN (VLAN) - Clients im WLAN via Sophos AP Da ich gerne meine Smart-Home Geräte in einem separaten Netzwerk unterbringen möchte, habe ich einen Server aufgesetzt…
  • WLAN von Kabel-Netz trennen

    Hallo zusammen, ich habe folgendes Problem: Erstmal zu meiner Ausgangssituation: LAN A 192.168.1.0/24 eth0 - Ethernet LAN B 192.168.2.0/24 eth2 - Ethernet WLAN D (Gäste-WLAN) 10.0.4.0/24 wlan1 WLAN E ( Internes WLAN) Bridge ins AP-LAN ( LAN…
  • Sophos UTM Windows Updates Web Protection

    Hallo zusammen, das Forum hat mir schon oft geholfen, so hoffe ich auch diesmal. Ich habe ein Problem mit den Windows Updates. Der Proxy ist auf Transparent Mode eingestellt und in den Filtering Options ist folgendes eingetragen: ^https?://([A-Za…
  • Sophos UTM (9.707-5 )HA-Cluster - Nach Failover keine L2TP-Verbindungen (Radius) mehr möglich

    Guten Morgen, wir nutzen L2TP-Verbindungen für die Clients. Nach mehreren Wochen sehen wir bei (nicht) geplanten Neustarts bzw. Failover, dass die L2TP-Verbindungen sich nicht wieder aufbauen lassen. Erst eine neue IP-Adresse auf Client-Seite bzw. alternativer…
  • DNS hinterlegen

    Guten Abend, ich dachte, dass das eigentlich eine ganz einfache Frage ist, aber nach der Suche hier im Forum bin ich komplett verwirrt. Vielleicht kann mir jemand unter die Arme greifen: Ich möchte, dass alle Endgeräte in meinem Haushalt einen bestimmten…
  • IPSec-based Remote-Access VPN ohne Benutzer-Authentisierung

    Hallo Community, für einen Kunden müssen wir Kameras die über LTE-Router mit dem Internet verbunden sind mittels VPN an eine Sophos UTM SG210 anbinden. Der Dienstleister der die LTE-Router einrichtet weigert sich leider standhaft diese bei einem DynDNS…
  • Sophos SG 330 verliert unter Last Internet zugriff (BGP)

    Hallo Zusammen, ich hoffe ihr könnt mir bei einem Problem weiterhelfen. Ich habe das Problem das meine Sophos SG330 bei erhöhter Last (z.B. Speedtest via fast.com - kommt bis ~4,7Gbit) zum Teil die Verbindung ins Internet verliert - allerdings nicht…
  • Sophos UTM 9.7 Passwort Reset

    Guten Tag Zusammen, ich habe ein Problem mit zwei Sophos SG 125 Rev3 Geräten, die im Cluster laufen. Ich komme mit den gesetzten Passwörtern nicht mehr auf das Gerät (Firmware 9.705003). Ich habe schon mehrmals die Reset-Prozedur ( https://support…
  • Firewall Regel mit AD User Group

    Hallo, ich möchte gerne eine Regel bauen, wo als Source eine AD Usergroup verwendet wird... Erstaunlicherweise bereitet mir das mehr Probleme als mir lieb ist... Wir synchen das AD nicht, sondern die FW fragt bei jeder Anfrage direkt das AD ab …
  • Surfen auf http- Seiten nach Aktivierung von SSO nicht möglich - https - kein Problem

    Hallo zusammen, ich habe folgendes Problem, wofür ich auch mit viel Suche keine Lösung gefunden habe. Ich habe STAS konfiguriert - funktioniert auch - die Benutzer, welche surfen werden automatisch angelegt Single Sign on ist aktiviert und die AD…
  • UTM - Logging klappt nicht

    Hallo, wir betreiben eine SG210 mit der Firmware 9.707-5. ich hab seit ein paar Wochen das Problem, dass unser COM Server (nicht in der AD, IP 192.168.1.2) nicht mehr auf eine gegenstelle per SMB kommt. Der Aufruf passiert im Mirth und soll über…
  • 2 SG550, webproxy stop working, unable to parse

    WWe have 2 SG550 (9.707-5) which recently have problems with the web proxy. Currently, web surfing is no longer possible when the web proxy is enabled. For the users (~600), the browser then only spins in the blank, the searched website is not displayed…
  • LDAP SSL funktioniert plötzlich nicht mehr

    Hallo, seit dem 07.01.22 funktioniert bei meinem Cluster kein ldap über Port 636 SSL nicht mehr. Es wurden keine Änderungen am DC gemacht. Sobald ich SSL deaktiviere und Port 389 nutze funktioniert es. Woran kann es liegen, dass über SSL plötzlich…
  • DNS Auflösung per VPN SSL

    Hallo zusammen, ich habe mir vor erstellen ein paar Threads hier durchgelesen, aber irgendwo ist der Wurm drin... ich möchte per SSL VPN eine Adresse auflösen. Die Adresse habe ich als Objekt auf der Firewall angelegt --> Bsp. test.web.de …