Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Gruppen in Firewall Regeln greifen nicht

Hi,

 

wir haben einige LAN-LAN VPNs zu unseren Kunden. Die User wählen sich mit dem SSL VPN auf die UTM ein und können dann auf den Tunnel zum Kunden zugreifen.

Ich habe die Tunnel zu den Kunden über Firewallregeln verrechtet, damit nicht jeder User auf jedes Netzwerk zugriff hat. Die User sind in Gruppen und jede Gruppe ist einer Firewallregel zugeortnet. Somit könnte ich ganz einfach die User in die Gruppe "werfen" und schon waren die Rechte gesetzt.

Seit einiger Zeit greifen die Rechte nur noch bei den schon vorhanden Usern. Wenn jetzt einen neuen oder alten User einer neuen Gruppe hinzufüge, funktioniert die Firewallregel nicht. Wenn ich den User aber direkt in die Firwallregel einbeinde geht es.

Kann mir hier jemand weiterhelfen?

UTM SG230 mit aktuelle FW.



This thread was automatically locked due to age.
Parents
  • Hallo,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    How about pictures of the Edit of the firewall rule and of the group where you added a user that wasn't allowed access.  Also, please show the line from the Firewall log file where the related packet was dropped.

    This is unusual enough that you might want to get a ticket open with Sophos Support.  I suspect they will suggest a re-image and a restore, but let's try some things here first.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hallo,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    How about pictures of the Edit of the firewall rule and of the group where you added a user that wasn't allowed access.  Also, please show the line from the Firewall log file where the related packet was dropped.

    This is unusual enough that you might want to get a ticket open with Sophos Support.  I suspect they will suggest a re-image and a restore, but let's try some things here first.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?