This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Firewall rules Location

Hello I have edited the firewall rules in the webadmin interface of sophos but I was wondering which directory and file in the console will I be able to find it. I am not trying to edit the firewall but what I want to be able to do is to assign users or groups to to the rules. Is there a file where I can edit to do this?


This thread was automatically locked due to age.
  • Welcome to the UBB,
    are you a home user or commercial user?

    All changes are done through the UI, nothing is usually done through SSH.
    You assign your groups which you have already created in the UI.

    Ian M
  • so there is no way to edit the user's privileges on ssh or even just assigning users set privileges
  • You really haven't explained what you are trying to achieve.

    You can create users in the UTM and then assign them groups (for want of a better term) and then you create firewall rules for each group and the same in the webproxy. You can assign time slots, sites that can be accessed etc.
    Before they can access the UTM functions they will need to logon.
    You will need to ensure you have your firewall rules in the correct order for this to work.

    Then again if you are willing to go to the pain of setting up a home AD and associate users with AD functions.

    Ian M
  • I am basically have a login and then afterwards the user will login with their username and password and once they are logged in into the network I want sophos to be able to execute privileges based on the user types of these users. There is an implicit deny at the start before logging in. Assume all users are already part of groups in sophos so when they login their policies will get pushed on them.
  • so there is no way to edit the user's privileges on ssh or even just assigning users set privileges
    No, this is all done via Webadmin via the process that Ian explained.
  • Hi, Noob, and welcome to the User BB!

    You need to answer folks' questions if you want them to help you.  Starting with Ian's, is this the free home-use license or are you evaluating this for business use?  What types of policies do you have in mind - a concrete example, please.  Will you use Sophos Wireless Access Points or another brand?  Will you have both wired and wireless clients?

    Cheers - Bob
  • UTM uses IPTables for firewalling.  Besides being unsupported, the big issue that you'll have via SSH is that any changes made directly from the shell will be overwritten almost instantly.