This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Seperates Wlan blockiert traffic über Port 143 / 443

Hallo allesamt,

ich habe letzte Woche eine Sophos XG115 in betrieb genommen. Über die Sophos werden momentan 4 Access Points betrieben (Sophos APX320) 

In der Wlan Verwaltung habe ich 2 WLAN angelegt, eins davon ist bridged to AP lan, hier funktioniert alles wie gewohnt. Das andere WLAN ist eine separate Zone.

Ich habe einen DHCP Server für das WLAN Netz erstellt und eine Firewall Regel Wifi darf alles zu Schnittstelle WAN mit Masquerade NAT Regel erstellt. Nun merke ich aber dass ich eine Verbindungen auf Port 143 oder 443 erhalte was ich mir grade nicht erklären kann. Ich erhalte in der Protokollansicht den Fehler "Could not associate packet to any connection". Hat hier jemand einen Rat oder einen Tipp was ich prüfen oder anpassen muss damit ich die separate Zone verwenden kann? 

Hier ein ausschnitt aus der Protokollansicht:





This thread was automatically locked due to age.
Parents
  • Hallo,

    Funktioniert etwas nicht?

    Sonst könnten es Pakete zu einer "alten" Verbindung sein, die Firewallseitig längst ad acta gelegt wurde.

    Tritt das häufig auf, oder ist die Verbindung auch nach längerer Zeit ohne Pakete noch wichtig, lässt sich das TCP-Timeout erhöhen ... das aber schon recht großzügig ist.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Hallo Dirk, 

    ich hab den Fehler durch try and error gefunden, ich hatte eine Regel ausprobiert die eine besonderheit des Emailservers umschiffen sollte deaktiviert (Unverschlüsseltes Verbinden auf verschlüsselten Ports) die hatte die Probleme bereitet, nach dem deaktivieren der Regel hat es wieder funktioniert.

Reply
  • Hallo Dirk, 

    ich hab den Fehler durch try and error gefunden, ich hatte eine Regel ausprobiert die eine besonderheit des Emailservers umschiffen sollte deaktiviert (Unverschlüsseltes Verbinden auf verschlüsselten Ports) die hatte die Probleme bereitet, nach dem deaktivieren der Regel hat es wieder funktioniert.

Children
No Data