Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.1 Neuling

Hallo Leute

Zuerst einmal, ich bin Neuling auf diesem Gebiet. 

Ziel:
Sophos Firewall sauber in meinem Home Netz einbinden. 

Ausrüstung:
Ich habe 2 VDSL Leitungen. Bei beiden Leitungen ist ein Centro piccolo DSL Modem (Schweiz, Swisscom) (bridged) dran. Also einmal eine 80Mbit Leitung und dann noch eine 20 Mbit Leitung. 

Die Sophos UTM 9.1 habe ich erfolgreich installiert (3 eingebaute Netzwerkkarten), eine DSL Leitung angeschlossen, DHCP aktiviert, dass funktioniert nun mal alles io. 

eth0 -> Das ist die WAN Schnittstelle wo das Modem 80Mbit PPPOE mit fix IP dranhängt angeschlossen. --> DSL Verbindung ist erfolgreich aufgebaut
eth1-> zurzeit inaktiv -> da kommt dann später mal die zweite DSL Leitung drauf. 
eth2 -> Da ist das interne Netzwerk konfiguriert. Die Sophos hat die IP 10.2.236.1.Von da aus gehts dann auf einen Cisco Switch.  DHCP ist aktiviert und all meine Geräte haben eine IP. Webgui Zugriff ist von jedem PC möglich. 

Problem:
Ganz einfach, ich komme nicht ins Internet. 

Aus dem Webgui kann ich pingen, traceroute etc. ausführen, das geht, aber aus dem internen Netzwerk komme ich einfach nicht ins Internet. 
Habe natürlich mit verschiedenen Firewallregeln und NAT Einstellungen getestet, aber alles ohne Erfolg. 

Frage:
Kann mir jemand bitte kurz erklären, was ich alles einstellen muss, damit ich wenigstens ins Internet komme aus meinem internen Netzwerk??
Wenn das mal klappt dann werde ich in kleinen Schritten weiter machen. 

Ich danke euch sehr für eure Hilfe!

Gruss Tom


This thread was automatically locked due to age.
Parents
  • Hallo,

    Welche CPU bzw. Welches Board ist denn genau verbaut? 
    Welche NICs hast du?

    Direkt auf Hardware installiert oder virtuell? 

    Zu deiner zweiten Frage:
    Ich schalte inmer nur das benötigte von intern nach extern frei.
    Grundsätzlich nur mal Http und Https.
    Alles was sonst noch benötigt wird müssen die "Abteilungen" wirklich mit Begründung usw. anfordern. 
    Mag jetzt etwas übertrieben klingen - ist aber erfahrungsgemäß ab einer gewissen Größe unumgänglich. .. ;-)

    Und was bei Grossen Kunden funktioniert kann auch bei ner 5 Mann Bude ned schlecht sein. 

    Bei mir zhaus mach ich es genau so. Bin jedoch kein IPtv Nutzer noch bin ich ein Gamer - just working.

    Lg
    Gerald
Reply
  • Hallo,

    Welche CPU bzw. Welches Board ist denn genau verbaut? 
    Welche NICs hast du?

    Direkt auf Hardware installiert oder virtuell? 

    Zu deiner zweiten Frage:
    Ich schalte inmer nur das benötigte von intern nach extern frei.
    Grundsätzlich nur mal Http und Https.
    Alles was sonst noch benötigt wird müssen die "Abteilungen" wirklich mit Begründung usw. anfordern. 
    Mag jetzt etwas übertrieben klingen - ist aber erfahrungsgemäß ab einer gewissen Größe unumgänglich. .. ;-)

    Und was bei Grossen Kunden funktioniert kann auch bei ner 5 Mann Bude ned schlecht sein. 

    Bei mir zhaus mach ich es genau so. Bin jedoch kein IPtv Nutzer noch bin ich ein Gamer - just working.

    Lg
    Gerald
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?