This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Why is it important to use an FQDN for the hostname?

Hi Bob!

Refering to this:
  

The Zeroeth Rule: 

Start with a hostname that is an FQDN resolvable in public DNS to your public IP. If you didn't do that, start over with a factory reset (using slickone27's trick); it will save you hours and frustration.

 




....Currently I´m in Trouble (since many weeks), because me and also Sophos isn´t able to get the transparent Proxy with SSO working. I´ve always getting the credentials popup and no website is available. I would like to link a question to the zeroeth rule.... In my case, the hostname wasn´t a FQDN... Can you explain, what´s happening, when not using a FQDN? And must it really be resolvable in public dns? Whats about, when theres no domain service available? In my case, we could create a dns-entry, pointing to the utm.

This moment, I tested one thing (refering to this:Configuring HTTP/HTTPS proxy access with AD SSO with a Sophos UTM)... Instead of using the transparent proxy, I tried to use standard proxy with SSO. SSO is now working with standardproxy, but only, when I use a DNS-Name (FQDN ist not necessary) as proxy address. In that moment, I use an IP-Address, I get the credentials-Popup. What could that be?


Bye
Sebastian


This thread was automatically locked due to age.
Parents
  • Sebastian, I would still use an FQDN that could be resolved from the outside if the UTM were moved to the edge.  Since the designation of the device changed from ASG to UTM and the new appliances are Secure Gateway (SG), I've been using secure.domain.com.  If you use the HTTP or SMTP Proxy or you set up a VPN, a true FQDN, even if it's not entered in public DNS, will help you get clear answers from this community.

    Cheers - Bob
Reply
  • Sebastian, I would still use an FQDN that could be resolved from the outside if the UTM were moved to the edge.  Since the designation of the device changed from ASG to UTM and the new appliances are Secure Gateway (SG), I've been using secure.domain.com.  If you use the HTTP or SMTP Proxy or you set up a VPN, a true FQDN, even if it's not entered in public DNS, will help you get clear answers from this community.

    Cheers - Bob
Children
No Data