Guest User!

You are not Sophos Staff.

Help us with feature feedback

We need your help to confirm some deployment scenarios and feature usage. There are a handful of scenarios we want tested in the field that we can’t easily confirm on our end. If your deployment meets any of the following conditions, please let us know.

Base System
• When setting up your system was your download speed adequate? If not, what region are you in?
• Do you have both an upstream proxy and HTTPS scanning enabled on the gateway? If so, are there any problems with updates or registering your device?

Network
• If you have configured 2 Port bridges, are you in transparent or non-transparent mode?

Email
• Have you enabled outbound spam protection?
• Have you enabled email quarantine tools and configured the user portal?

Please take a moment and respond so we can ensure these features are in use during beta.
Parents
  • I support various schools which have multiple WANs, typically 2 WANs - one through an ISP of the school's choosing and the other provided by the educational department. The latter is a shaped and throttled service with an explicit proxy. A request for a transparent proxy has largely fallen upon deaf ears. Fortunately, this scenario is supported by the Sophos UTM firmware 9.3 because of the ability to create multiple web filter profiles and define separate parent (or upstream) proxies for these web filter profiles.

    In Copernicus, this has been depreciated in that only 1 parent (or upstream proxy) can be defined.

    I am not alone in this type of deployment scenario and hope that this functionality will be incorporated into the new OS. 

    On a positive, note I think the new OS is going to be great product.
Reply
  • I support various schools which have multiple WANs, typically 2 WANs - one through an ISP of the school's choosing and the other provided by the educational department. The latter is a shaped and throttled service with an explicit proxy. A request for a transparent proxy has largely fallen upon deaf ears. Fortunately, this scenario is supported by the Sophos UTM firmware 9.3 because of the ability to create multiple web filter profiles and define separate parent (or upstream) proxies for these web filter profiles.

    In Copernicus, this has been depreciated in that only 1 parent (or upstream proxy) can be defined.

    I am not alone in this type of deployment scenario and hope that this functionality will be incorporated into the new OS. 

    On a positive, note I think the new OS is going to be great product.
Children
  • Hi!

    My observations regarding email policy filtering.

    Bussines application Policy / EmailServer (SMTP) with reflexive rule enabled is not working correctly. 

    First ... without masquerading enabled on this rule from STEP 1 - Protect Internal Mail server, then also reflexive rule is not enabling the masquerading, therefore my outgoing smtp traffic is not working. 
    Second thing is also that reflexive rule also open all traffic from internal mail server to outside and not just the SMTP, SMTPS ports. Therefore I had to disable reflexive rule and create additional outgoing policy Email client IMAP/POP to get proper definitions (without Hosted server, Protected Application stuff) and setup source - my internal emailserver, destination - wan/any, disabled pop and imap scanning and enabled SMTP, SMTPS, enabled masquerading.
    With above configuration email anti spam is working for incoming ant outgoing emails. Emails are quarantined and I could check the emails in Protection/Email protection/Quarantine, but I could not see spam quarantine in user portal, but this could be because my identity/user settings. I have connected AD server and test user is "imported" into SFOS, but for mail I am using different server with own ldap where i created same test user with same username, pwd, email settings...so not sure this should work for user portal quarantine.
    Another bug maybe....append outgoing signature ...text is added also to incoming messages.