Hi zusammen,
ich habe mir eine sophos Free Edition auf einer VM installiert und seither folgende Probleme :
- sophos webadmin ist sporadisch nicht erreichbar
- auf den Netzwerkclients werden websites manchmal garnicht geladen, manchmal dauert es sehr lange und manchmal geht es sehr schnell
- größte Probleme macht aber das Streaming von Amazon Prime Video. Hier laden die VIdeos meistens garnicht, es dauert sehr lange bis ein Video startet, wird aber nicht lange wiedergegeben, bis wieder sehr lange geladen wird.
Als erstes zeige ich euch hier mal meinen aktuellen Netzwerkaufbau:
Auf der Fritzbox ist die sophos als "Exposed Host" freigegeben. Alle Anfragen von WAN gehen also zur sophos.
Auf der sophos habe ich quasi alles abgeschaltet oder geöffnet:
Die Firewallregel sieht wie folgt aus:
NAT habe ich folgende Maskierung:
Im Firewall Log erhalte ich immer wieder folgende Einträge:
So wie ich das sehe werden hier laufend Packete die von WAN auf die externe sophos schnittstelle kommen blockiert.
Ich Frage mich: Was sind das für packete, woher kommen diese und warum werden sie verworfen?
Da ich ja sogut wie alle sophos Funktionen deaktiviert habe, weiss ich nichtmehr wo ich ansetzen soll.
Vielleicht an den eingetragenen DNS-Weiterleitungen etwas falsch?
Oder muss ich fürs Streaming doch die Web Protection aktivieren um dann explizit zu erlauben, oder Application Control zu aktivieren?
Mir ist es schleierhaft, aus meiner Sicht sollte es so erstmal keine Probleme geben. Ich hoffe jemand von euch kann mir da vielleicht auf die Sprünge helfen. :)
EDIT: In der Firewall_log file stehen nur solche Einträge:
2018:11:28-13:06:15 sophos ulogd[6893]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="60001" initf="eth1" srcmac="44:4e:6d:14:4d:37" dstmac="00:0c:29:59:13:b7" srcip="192.168.0.1" dstip="224.0.0.1" proto="2" length="36" tos="0x00" prec="0xc0" ttl="1"
Fwrule = 60001 <- könnte das auch die eine einzelne Regel sein die eingerichtet ist?
Besten Dank,
Dave
This thread was automatically locked due to age.