This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

A Couple of Questions that did not turn up in Search

Hello all, 

Scroll down or go to *** if you want to skip the blah blah ... 

I am new to the Sophos (Astaro) world and loving it.  The last time I looked at Astaro is when they first started and they were charging for everything so I never knew or learned about the Free Home Version until I started to look for another free firewall.  Even so, there are a lot of people that do not know about this.  They all know about the most popular which I am sure you already know so I am not going to list all of the distributions.  I have personally used before switching to Sophos UTM;

1.  Untangle
2.  PfSense
3.  Cisco 1811W ISR ACLs and IPS - Personally owned and it now trunked to Sophos ASG along with a Cisco Catalyst 2950.
4.  Cisco PIX 501 - Sent to Recycling ... :-)
5.  Smoothwall
5.  OpenBSD and PF
6.  Cisco 2501 ACL

And I work on Cisco ASA series and Juniper SRX series at work.  

blah blah ...

***Now for my questions ... lol

1.  Does up2date work for the free Home Version?  The reason I asked is because the 11/27/14 code update (9.210020) did not show up nor was it downloaded.  I actually learned about from the forums and used the ftp link where you upload up2date packages to the firewall.  On the dashboard and in management > up2date, it stated that firmware was up to date and that wasn't the case at all.

2.  Does the IPS work in the free home version, do I need to use IDS Wake-up tool or something like that to make it alert other than of course real attacks?

That's it for now, everything else I have figured out or was able to research it.

Thanks in advance

~Greg


This thread was automatically locked due to age.
Parents
  • Does up2date work for the free Home Version
    Yes, but bear in mind two things...
    1)  Usually up2dates are released to the FTP server one to two weeks before they are released to the automated up2date system.  These "soft releases" are for those who wish to be "bleeding edge".
    2)  Larger up2dates may be deployed through the automated system in a tiered manner to control rollout and keep up2date servers from being overwhelmed.

    Does the IPS work in the free home version
    Yep.  Turn it on and watch the IPS log and you'll probably see entries soon enough.  As with all sections of the UTM, read the in-line help pages for the area before enabling.  There are tuning considerations which are covered in the help.
  • Thanks Scott and I will read the help pages for tuning suggestions.  I did see SYN FLOOD detection messages when running Nessus but nothing else so I was concerned that it was not working correctly but then again, the network is my personal home network that I have it pretty locked down but of course nothing is perfect and I will never state that it is ... :-)

    I have the Sophos firewall linked up to a personally owned Zoom 5352 Cable Modem.  Not the best firewall but better than nothing and besides, the Sophos UTM is the real firewall and it is located where it should be.  The Zoom is really my bridge into the cable network and for my questionable wireless devices such as my work computer and appliances closed operating systems such as WII, OOMA, the Blue Ray, and etc.  If cable component cards were available, I would move Sophos directly connected into the cable network.  However, it is pretty much evident the cable companies have a conspiracy over the creation of such a card.  At least, one that works great.
Reply
  • Thanks Scott and I will read the help pages for tuning suggestions.  I did see SYN FLOOD detection messages when running Nessus but nothing else so I was concerned that it was not working correctly but then again, the network is my personal home network that I have it pretty locked down but of course nothing is perfect and I will never state that it is ... :-)

    I have the Sophos firewall linked up to a personally owned Zoom 5352 Cable Modem.  Not the best firewall but better than nothing and besides, the Sophos UTM is the real firewall and it is located where it should be.  The Zoom is really my bridge into the cable network and for my questionable wireless devices such as my work computer and appliances closed operating systems such as WII, OOMA, the Blue Ray, and etc.  If cable component cards were available, I would move Sophos directly connected into the cable network.  However, it is pretty much evident the cable companies have a conspiracy over the creation of such a card.  At least, one that works great.
Children
No Data