This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Umsteiger Fragen

Hallo zusammen,

aktuell setze ich noch eine SG 125 ein, bei der bald die Subscription ausläuft. Nun habe ich 2 XGS-136 gekauft welche ich in einem HA CLuster betreibe.

Ich richte gerade die XGS ein, und habe da mit manchen Sachen ein Problem oder verstehe es nicht. Da ich noch nicht ganz durch bin kommen bestimmt noch weitere Heruasforderungen auf mich zu ;-)

Folgende Sachen sind mir bis jetzt aufgefallen:

1. Auf der SG nutze ich die Wireless Protection, aber in Verbindung mit 3. Anbieter Access Points. Auf der SG habe ich einen HotSpot eingerichtet und stelle Voucher aus. In der SG habe ich ein WLAN eingerichtet, auf dem Voucher wird die konfigurierte SSID sowie das WLAN Passwort angezeigt, ich habe dieses auf der XGS identisch eingerichtet, allerdings werden die SSID und das WLAN Passwort nicht auf dem Voucher ausgedruckt. Gibt es hier die Möglihkeit die Infos auch auf den Voucher zu bekommen?

2. Ich habe mehrere WAN IP Adressen, welche ich auf der XGS als Alias der WAN Schnitstelle hinzugefügt habe. Auf der SG konnte ich NAT Regeln erstellen und eine bestimmte IP Adresse ausgehend übermitteln. Dieses finde ich in der XGS nicht, hier kann ich nur die WAN Schnitstelle auswählen, aber nicht definieren welche IP Adresse genommen wird. Wo wird dieses konfiguriert?

3. Ich habe auf der XGS die SSL/TLS Inspection eingeschaltet, und über Aplication Control zum testen Gmail geblockt. Rufe ich die Gmail Seite auf dann erscheint im Browser die Meldung das die Gesicherte Verbindung fehlgeschlagen ist, kann man hier nicht eine Seite der XGS anzeigen lassen das die Seite gesperrt ist?

Vielen Dank für Eure Hilfe.

Gruß
Marco



This thread was automatically locked due to age.
Parents
  • Hallo Marco,

    zu 1. gibt es mehrere Möglichkeiten:

    - In den "Hotspot Voucher Definitions" gibt es das Felt  "Description" das kommt evtl. mit auf den Ausdruck

    - in der HotSpot Definition selber gibt es ganz unten den Punkt "Enable customization" wählt man den aus, kann auch ein Voucher-Template hochgeladen werden
    https://docs.sophos.com/nsg/sophos-firewall/17.5/Help/en-us/webhelp/onlinehelp/nsg/sfos/concepts/VoucherTemplate.html

    2. wenn die IP des Interfaces noch mal als IP-Host angelegt wird, sollte man sie auch in der NAT Regel finden und verwenden können (Das Objekt Interface-Adresse wie bei der SG ist hier nicht wählbar)

    3. der Webfilter mit seinen kategorien bringt die gewünschte Block-Page. Der App-Filter killt die App-Connection (welche u.U. nicht HTTPs basiert ist) da bekomme ich auch keine BlockPage .... genau wie bei der SG 

    Ich hoffe das hilft etwas. Sonst weiterfragen...

    viele Grüße aus Potsdam


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Reply
  • Hallo Marco,

    zu 1. gibt es mehrere Möglichkeiten:

    - In den "Hotspot Voucher Definitions" gibt es das Felt  "Description" das kommt evtl. mit auf den Ausdruck

    - in der HotSpot Definition selber gibt es ganz unten den Punkt "Enable customization" wählt man den aus, kann auch ein Voucher-Template hochgeladen werden
    https://docs.sophos.com/nsg/sophos-firewall/17.5/Help/en-us/webhelp/onlinehelp/nsg/sfos/concepts/VoucherTemplate.html

    2. wenn die IP des Interfaces noch mal als IP-Host angelegt wird, sollte man sie auch in der NAT Regel finden und verwenden können (Das Objekt Interface-Adresse wie bei der SG ist hier nicht wählbar)

    3. der Webfilter mit seinen kategorien bringt die gewünschte Block-Page. Der App-Filter killt die App-Connection (welche u.U. nicht HTTPs basiert ist) da bekomme ich auch keine BlockPage .... genau wie bei der SG 

    Ich hoffe das hilft etwas. Sonst weiterfragen...

    viele Grüße aus Potsdam


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children
No Data