Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM9 - Firewall

Hallo,

Ich bin neu hier, habe aber schon seit längerem eine Sophos UTM9. Im Moment bin ich etwas am Verzweifeln, weil ich nicht genau weiß, wie ich die Firewall einstellen muss, damit sie die Firewall Regeln auf die Netze anwendet...

Beispiel:
Unter Network Protection -> Firewall konfiguriere ich eine Regel, die besagt, alles, egal welcher Dienst egal welche Richtung, soll geblockt werden. Soweit ich das beurteilen kann, sollte jetzt absolut nichts mehr nach aus in das Internet gelangen und folge dessen auch keine Internetseite erreichbar sein. Das Ergebnis ist aber anders, ich habe keinerlei Einschränkungen, es ist noch alles erreichbar und nichts blockiert. Mein Ziel ist natürlich gewisse Netze voneinander zu trennen bzw. gewisse Ports zu erlauben und andere zu blockieren. Das Beispiel war lediglich ein Test, ob die Firewall überhaupt etwas macht, was sie meiner Meinung nach nicht tut...

Muss ich irgendetwas vorher aktivieren, damit die Regeln greifen? Ist irgendwo eingestellt, Route bitte alle angeschlossenen Netzwerke und ignorier die Firewall Richtlinien?

Ich bin echt am Verzweifeln, weil ich schon alles durchgeschaut habe und sämtliche Einstellungen getestet habe...
Ich wäre sehr dankbar, wenn einer von euch mir eventuell helfen würde!

Grüße
Tru5T


This thread was automatically locked due to age.
Parents
  • Danke für die Information aber ich habe die blockierende Regel an erster Stelle gestellt. In der Zwischenzeit bin ich auch schon etwas weitergekommen. Ich habe meine Struktur überdacht bzw. herausgefunden, dass die Firewall grundsätzlich Port 80 offen hat. Ich habe alles was ich in das Internet sende durch Webprofile gefiltert bzw. gesperrt. Die Kommunikation zwischen den anderen Netzen und spezielle Ports wie Mail, FTP usw. in das Internet habe ich über Firewall Regeln konfiguriert.

    Ich konnte fast alles einstellen was ich gebraucht habe. Ich habe noch ein Problem was Emails angeht. Es gibt in der Firewall eine vordefinierte Dienstgruppe "Email Messaging". Diese Gruppe habe ich genutzt, um die Ports dafür freizugeben. Das Problem, das noch besteht ist, dass wenn ich über Thunderbird versuche mein Email Konto von 1und1 einzurichten, dann meldet mir Thunderbird, "Konfiguration konnte nicht überprüft werden -- ist der Benutzer oder das Passwort falsch?". Also ich kann zu 100% ausschließen, dass der Benutzer oder das Passwort falsch sind... Des Weiteren, habe ich durch das Sophos Live Protokoll sehen können, dass die Firewall den SMTP Port nicht blockiert. Dennoch kann ich mein Email Konto nicht einrichten... Ich habe auch noch andere Skripte und Dienste im Netzwerk, die mir Statusmeldungen senden sollten, was leider auch nicht mehr funktioniert.

    Für Tipps bin ich sehr dankbar!

    Grüße
    Tru5T
Reply
  • Danke für die Information aber ich habe die blockierende Regel an erster Stelle gestellt. In der Zwischenzeit bin ich auch schon etwas weitergekommen. Ich habe meine Struktur überdacht bzw. herausgefunden, dass die Firewall grundsätzlich Port 80 offen hat. Ich habe alles was ich in das Internet sende durch Webprofile gefiltert bzw. gesperrt. Die Kommunikation zwischen den anderen Netzen und spezielle Ports wie Mail, FTP usw. in das Internet habe ich über Firewall Regeln konfiguriert.

    Ich konnte fast alles einstellen was ich gebraucht habe. Ich habe noch ein Problem was Emails angeht. Es gibt in der Firewall eine vordefinierte Dienstgruppe "Email Messaging". Diese Gruppe habe ich genutzt, um die Ports dafür freizugeben. Das Problem, das noch besteht ist, dass wenn ich über Thunderbird versuche mein Email Konto von 1und1 einzurichten, dann meldet mir Thunderbird, "Konfiguration konnte nicht überprüft werden -- ist der Benutzer oder das Passwort falsch?". Also ich kann zu 100% ausschließen, dass der Benutzer oder das Passwort falsch sind... Des Weiteren, habe ich durch das Sophos Live Protokoll sehen können, dass die Firewall den SMTP Port nicht blockiert. Dennoch kann ich mein Email Konto nicht einrichten... Ich habe auch noch andere Skripte und Dienste im Netzwerk, die mir Statusmeldungen senden sollten, was leider auch nicht mehr funktioniert.

    Für Tipps bin ich sehr dankbar!

    Grüße
    Tru5T
Children
No Data