Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.1 Neuling

Hallo Leute

Zuerst einmal, ich bin Neuling auf diesem Gebiet. 

Ziel:
Sophos Firewall sauber in meinem Home Netz einbinden. 

Ausrüstung:
Ich habe 2 VDSL Leitungen. Bei beiden Leitungen ist ein Centro piccolo DSL Modem (Schweiz, Swisscom) (bridged) dran. Also einmal eine 80Mbit Leitung und dann noch eine 20 Mbit Leitung. 

Die Sophos UTM 9.1 habe ich erfolgreich installiert (3 eingebaute Netzwerkkarten), eine DSL Leitung angeschlossen, DHCP aktiviert, dass funktioniert nun mal alles io. 

eth0 -> Das ist die WAN Schnittstelle wo das Modem 80Mbit PPPOE mit fix IP dranhängt angeschlossen. --> DSL Verbindung ist erfolgreich aufgebaut
eth1-> zurzeit inaktiv -> da kommt dann später mal die zweite DSL Leitung drauf. 
eth2 -> Da ist das interne Netzwerk konfiguriert. Die Sophos hat die IP 10.2.236.1.Von da aus gehts dann auf einen Cisco Switch.  DHCP ist aktiviert und all meine Geräte haben eine IP. Webgui Zugriff ist von jedem PC möglich. 

Problem:
Ganz einfach, ich komme nicht ins Internet. 

Aus dem Webgui kann ich pingen, traceroute etc. ausführen, das geht, aber aus dem internen Netzwerk komme ich einfach nicht ins Internet. 
Habe natürlich mit verschiedenen Firewallregeln und NAT Einstellungen getestet, aber alles ohne Erfolg. 

Frage:
Kann mir jemand bitte kurz erklären, was ich alles einstellen muss, damit ich wenigstens ins Internet komme aus meinem internen Netzwerk??
Wenn das mal klappt dann werde ich in kleinen Schritten weiter machen. 

Ich danke euch sehr für eure Hilfe!

Gruss Tom


This thread was automatically locked due to age.
Parents
  • Hi Tom, willkommen im Sophos User BB!

    Die Masquerading-Regel muss ungefäh so aussehen: Network Security -> NAT -> Masquerading -> New: "Network: Internal (Network)", "Interface: WAN"

    Hast du nicht den Wizard beim ersten Start genutzt, um deine Einstellungen festzulegen? Der passt eigentlich schon alles so an, dass die Grundfunktion gegeben ist.
    Wenn du noch nicht zu viel konfiguriert hast, wäre es vielleicht eine Option, die UTM nochmal zurückzusetzen und von vorn anzufangen. Dann wäre das Wichtigste schon mal beispielhaft eingerichtet...

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Hi Jungs

    Danke euch sehr für eure Beiträge!
    Hab es geschafft und zwar wie scorpionking geschrieben hat. Zurückgesetzt, sauber konfiguriert und bam Internet funzt tadellos. Alle Dienste gehen. Frau kann über Iphone Antenne Bayern hören, Ipad des kleinen geht auch alles, meine Clients gehen auch, mein TV Server auch etc. Somit für den Anfang mal alles ok. 

    Nun die nächste Frage :-)

    IPS ist bei mir aktiv. Habe Speedtest gemacht und komme mit meinem 80Mbit Abo auf nur ca. 35Mbit im down, upstream ist ok. 

    Wenn ich aber den IPS deaktiviere bekomme ich den vollen Speed!

    Hmmm, was nun? Wie konfiguriert man den IPS richtig dass man aber nicht auf den vollen Speed verzichten muss? Geht das? Wie habt ihr es gemacht? 

    Danke nochmals 

    Gruss Tom
  • Hi Jungs
    Hmmm, was nun? Wie konfiguriert man den IPS richtig dass man aber nicht auf den vollen Speed verzichten muss? Geht das? Wie habt ihr es gemacht? 
    Gruss Tom


    Hi Tom,
    deaktiviere erstmal alle Angriffsmuster die du nicht brauchst... Linux Server etc. eventuell...
    Und teste dann nochmal. 

    Grüße, Sebastian
Reply
  • Hi Jungs
    Hmmm, was nun? Wie konfiguriert man den IPS richtig dass man aber nicht auf den vollen Speed verzichten muss? Geht das? Wie habt ihr es gemacht? 
    Gruss Tom


    Hi Tom,
    deaktiviere erstmal alle Angriffsmuster die du nicht brauchst... Linux Server etc. eventuell...
    Und teste dann nochmal. 

    Grüße, Sebastian
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?