Hallo zusammen!
Wir nutzen eine Sophos XGS 3300 zusammen mit dem Central Endpoint. Mit dem Thema VPN haben wir immer wieder Probleme, vielleicht hat jemand hier eine Idee.
Die aktuellste Software (v19) ist installiert. Sophos Connect auf Windows 10 Laptops ist in der Version 2.1.20.0309 installiert. Wir nutzen ein full-tunneling.
Problem 1: Teilweise verlieren die VPN Clients den "Heartbeat" Status und werden dadurch blockiert (weil die entsprechende Option in den Firewall-Regeln aktiviert ist). Wenn ich auf dem entsprechenden VPN Client dann den Browser öffne kommt die Meldung mit "cannot confirm security status of your device". Virenscanner funktioniert ohne Einschränkungen, lege ich eine Regel an ohne jegliche Prüfung (Heartbeat Status) klappt die Verbindung auch. Mir lässt sich nicht erklären, warum die Clients manchmal aufhören Heartbeats zu senden. Die Häufigkeit variiert von mehrmals täglich zu fast gar nicht (1x Woche).
Problem 2: VPN Verbindung (IPSEC) bricht nach fast exakt immer 255 Minunten ab (4h15min, 15300 Sekunden). Wir nutzen das Profil "DefaultRemoteAccess" wo eine Schlüssellebensdauer von 18000 Sekunden angegeben ist und die Option Zeitlimit bei inaktiver Sitzung ist auf 21600 Sekunden. Allerdings sollte er bei der IPsec die Schlüssel - wie ich es verstehe - automatisch erneuern und nicht wie bei der SSL-Verbindung einen fixen Wert haben, oder?
Problem 3: Bei der Sophos SSL Verbindung irrtümlicherweise - da dies auch die Default-Option ist - auf 28800 Sekunden (8 Stunden). Kann ich den Wert einfach passen OHNE die Konfiguration neu ausrollen zu müssen?
Problem 4: Bei der SSL VPN Verbindung funktionieren teilweise die DNS Server nicht. Dieses Problem hatten wir bereits mit der alten Sophos UTM. User stellen die VPN Verbindung her und in ca. 1 von 20 Versuchen kann der Client deine DNS-Anfragen auflösen, manchmal klappte es bei der UTM dann noch die DNS Server manuell im Sophos Adapter zu setzen, dass scheint wohl auch nicht mehr zu gehen jetzt mit dem Sophos Connect.
Vielleicht kann mir jemand helfen! :)
Die XGS läuft super, nur das Thema VPN hat noch nicht wirklich die Stabilität die man von solch teuren Geräten erwartet.
This thread was automatically locked due to age.