• VPN Signing CA erneuern

    Bei einer UTM aus 2012 ist das VPN Signing CA mit sha1 und 1024 bit; bei einer UTM aus 2018 ist das VPN Signing CA mit sha256 und 2048 bit. Wie kann ich das VPN Signing CA der alten UTM so erneuern, dass es auch sha256 und 2048 bit hat?
  • Wireless protection license expiring

    Good morning, We have a client whose Wireless Protection license expires in 2 days and uses several Sophos APs. Somehow we missed this and it's going to take longer than 2 days to get a renewal. This client is on an SG 135. My question is, will the…
  • UTM Certificate Import Query

    On Sophos SG UTM9 , I am trying to import a website certificate which appears to be not supported by the SG natively. I have used Internet Explorer to download the certificate from the website and generated a .cer file, but after I have imported this…
  • Revisit: Microsoft Teams Calendar through WAF

    For all searching for this Problem with Teams not showing the calender app using hybrid szenario. Refering to this basic guide: Sophos UTM: Create WAF to allow traffic through Exchange 2016 using the MS Connection Tool: https://testconnectivity…
  • SG UTM - Country Blocking mit SMTP-Proxy funktioniert nicht.

    Hallo, ich habe eine SG, auf der ich die Mail-Protection für einen dahinterliegenden Exchange-Server aktiviert habe. In den Notifications habe ich "[WARN-070] Too many failed logins" aktiviert. Nun bekomme ich ca. 100 Notifications oder mehr am…
  • Wie gut ist die Performance von SFOS auf SG/UTM Hardware

    Hallo Zusammen, wir überlegen langsam aber sicher von SG/UTM auf SFOS umzusteigen. Da einige unserer SG Hardware jedoch erst maximal 1,5-2 Jahre alt ist, möchten wir ungern schon wieder in neue HW/Lizenzen investieren und stattdessen die bisherige HW…
  • Sophos Api IP Neighbor / ARP

    Hallo zusammen, wir haben verschiedene Sophos UTM an verschiedenen Stellen im Einsatz. ich würde bei der primären von uns gerne über einen Link oder ein Script o.ä. vereinfacht beim Aufruf die Arp Table sehen, bzw. die IP und MAC Zuordnung. Via…
  • SMTP-Spool Fehler

    Hallo, ich erhalte von einer Email-Adresse Anhänge, welcher im Mailmanager immer im SMTP-Spool als Fehler landen. Wie kann ich herausfinden was das Problem ist? Es handelt sich generell nur um PDF-Dokumente und an der Absender-Adresse liegt es…
  • Protokollierung aller VPN- und NAT-Verbindungen auf Sophos SG

    Hallo, wir sind auf der Suche nach einer Möglichkeit, Verbindungszeitpunkte über SSL VPN und über NAT zu protokollieren und anschließend auszuwerten. Wie könnte man sowas am besten umsetzen? Hat schonmal jemand so etwas gemacht? Freundliche Grüße
  • Sophos UTM Windows Updates Web Protection

    Hallo zusammen, das Forum hat mir schon oft geholfen, so hoffe ich auch diesmal. Ich habe ein Problem mit den Windows Updates. Der Proxy ist auf Transparent Mode eingestellt und in den Filtering Options ist folgendes eingetragen: ^https?://([A-Za…
  • System generated traffic sent from WAN IP into IPSec

    Hi, one of our remote SG is currently pushing all it's own system generated traffic into the IPSec tunnel to HQ with one of it's WAN Interface IP's. This is SMTP, SNMP, Syslog, LDAP, RADIUS.... The traffic is sent into the tunnel with source IP…
  • VLAN über RED-Tunnel erreichbar machen

    Hallo, ich habe ein Problem. Ich möchte über einen Site-to-Site RED-Tunnel VLANs übertragen. Der Aufbau sieht so aus, auf jeder Seite befindet sich eine SG210 mit UTM 9.709. Seite A ist der RED Firewall Server, Seite B ist RED Client. VLAN 1…
  • Fritz!Box 6591 VPN zu SG330 unmöglich

    Hallo an alle, ich habe jetzt knapp zwei Abende rumprobiert eine IPSec verbindung zwischen der genannten FritzBox und der Sophos herzustellen. Ich denke ich kenne mittlerweile jeden Artikel in dem es nur ansatzweise um VPN zwischen FritzBox und…
  • 2 SG550, webproxy stop working, unable to parse

    WWe have 2 SG550 (9.707-5) which recently have problems with the web proxy. Currently, web surfing is no longer possible when the web proxy is enabled. For the users (~600), the browser then only spins in the blank, the searched website is not displayed…
  • Probleme mit SG und Fritzbox VPN (2 Netze)

    Hallo, leider habe ich ein wenig Probleme mit dem VPN zwischen einer Fritzbox und einer SG. Grundsätzlich läuft das VPN und ich komme auf das Netz dahinter - jedoch ist dies nur ein Transit Netz und das eigentliche Netz ist dahinter. Hier ein Plan…
  • Nodes out of sync after update

    Hello, I updated our UTM Cluster 1 1/2 weeks ago and kept one node reserved. Today I wanted to upgrade the second node which led to the following status after waiting quite some time: This does not look in sync. What needs to be done in order to have…
  • SG125 Home Lizenz / Anzahl Client Probleme

    Hallo zusammen, ich habe eine SG125 mit einer Home Lizenz aktiviert. Ich bin leider über die Anzahl der Clients gekommen, geringfügig :-) mit 40Clients. Was komsich ist das erst nach monaten das Problem auftaucht das Clients keine IP-Adressen…
  • Sophos SG - Blocking a specific internal URL (Exchange ECP) from outside

    On-premises Exchange works fine with the WAF if you follow https://support.sophos.com/support/s/article/KB-000038003?language=en_US , but when customers switch to using Teams, I have issues with the Calendar synchronisation between the on-premise Exchange…
  • IPS Log snort: WARNING: SMTP memcap exceeded.

    Hi, I'm seeing this logs on our SG 430 9.705-3 2021:02:02-09:57:08 firewall-2 ulogd[12675]: id="2104" severity="info" sys="SecureNet" sub="ips" name="ICMP flood detected"...... 2021:02:02-09:58:05 firewall-2 snort[3052]: WARNING: SMTP memcap exceeded…
  • what is the DNS Forwarder sequence with multiple servers

    Hi, If I configure the ISP DNS servers in DNS>Forwarders, in which order will SG 9.7xx use them? I've read 10 year old posts here where one is saying alphabetical rule matters, others say, they found out that the shortest response time wins. Whats…
  • IPSec Tunnel: length of ISAKMP Message is smaller than minimum

    Hi, I have one question: a SG 430 9.705-3 is connected to multiple other SGs via IPSec. Today I just put in a new Network in the tunnel config of lets say HQ to Site A The tunnel came up again but was extremely unstable - high packet loss - in…
  • Webfilter User Auth. in SG bzw. XG

    Wir planen gerade die Umstellung auf Windows 10 und Terminalserver 2019 im Unternehmen. Unter 2008R2 gab es noch die Option der IP Virtualisierung was die Arbeit mit dem Webfilter einfach machte. Diese Option gibt es für neue Terminalserver nicht…
  • Webproxy langsam

    Hallo community, ich habe ein Problem und kann es nicht lösen, bzw finde keinen Ansatz: Wir haben eine Sophos SG 450 mit aktueller Firmware (9.510-5). Täglich zu den Pausenzeiten, also 09.00 Uhr und 12.30 wird der Proxy extrem langsam. Wir nutzen…
  • [SG 430] How do i register my device? & Is it possible to get a trial/evaluation license?

    Hello, I'm a newbie with Sophos devices and i've got the following problem: I've bought a used SG 430 Rev 1 with UTM 9. I've made a factory reset and have set up the device to the point where I would need to upload a license file. Before buying an actual…
  • NFA home Rev3 UTM 9.5 Unable to re-image / pass reset !!

    Hello (windows 7) Lost password so had to do a reset . Connected with a Usb-Serial adapter.. Connected, press ''esc'' and then at the GRUB menu it freezes every time on multable programs (hyperterminal, Putty) meaning the UTM basicly is stuck…