Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM9 - Firewall

Hallo,

Ich bin neu hier, habe aber schon seit längerem eine Sophos UTM9. Im Moment bin ich etwas am Verzweifeln, weil ich nicht genau weiß, wie ich die Firewall einstellen muss, damit sie die Firewall Regeln auf die Netze anwendet...

Beispiel:
Unter Network Protection -> Firewall konfiguriere ich eine Regel, die besagt, alles, egal welcher Dienst egal welche Richtung, soll geblockt werden. Soweit ich das beurteilen kann, sollte jetzt absolut nichts mehr nach aus in das Internet gelangen und folge dessen auch keine Internetseite erreichbar sein. Das Ergebnis ist aber anders, ich habe keinerlei Einschränkungen, es ist noch alles erreichbar und nichts blockiert. Mein Ziel ist natürlich gewisse Netze voneinander zu trennen bzw. gewisse Ports zu erlauben und andere zu blockieren. Das Beispiel war lediglich ein Test, ob die Firewall überhaupt etwas macht, was sie meiner Meinung nach nicht tut...

Muss ich irgendetwas vorher aktivieren, damit die Regeln greifen? Ist irgendwo eingestellt, Route bitte alle angeschlossenen Netzwerke und ignorier die Firewall Richtlinien?

Ich bin echt am Verzweifeln, weil ich schon alles durchgeschaut habe und sämtliche Einstellungen getestet habe...
Ich wäre sehr dankbar, wenn einer von euch mir eventuell helfen würde!

Grüße
Tru5T


This thread was automatically locked due to age.
Parents
  • Im PFL Log von Dir sieht man, dass der PFL ein ausgehendes erlaubtes SYN logt. Im Log sollten davon drei bis fünf stehen. 
    Du könntest zur Gegenprobe von der Shell aus das ganze mit Telnet versuchen, oder tcpdump mitlaufen lassen. 

    Was steht vor der UTM? 
    Welcher Provider?
Reply
  • Im PFL Log von Dir sieht man, dass der PFL ein ausgehendes erlaubtes SYN logt. Im Log sollten davon drei bis fünf stehen. 
    Du könntest zur Gegenprobe von der Shell aus das ganze mit Telnet versuchen, oder tcpdump mitlaufen lassen. 

    Was steht vor der UTM? 
    Welcher Provider?
Children
  • Ich habe mir das Log noch einmal angeschaut und da ist SYN bzw. diese Verbindung nur einmal zu sehen, keine drei oder sogar fünd Mal.

    Vor meiner UTM ist ein W724V Typ C von der Telekom. Der Router wurde vor zwei Tagen ausgetauscht, das heißt mit dem vorherigen Router hat es auch schon nicht funktioniert. Es liegt irgendwie an der Firewall, ich bin mir nur noch nicht ganz klar wo...

    Grüße
    Tru5T
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?