Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM und Fritzbox 7390 im IP Client machen Probleme in Einzelfällen?!

Hallo, 

derzeit betreibe ich für ein Heim und Hobbyprojekt eine virtualisierte Sophos UTM Firewall (auf einem VMWare ESXI Hypervisor, da ich zusätzlich noch auf dem Hypervisor ein NAS System betreibe).

Als Access Point benutze ich eine Fritzbox 7390.

 

Für die UTM habe ich extra eine Intel Dual Port Netzwerkkarte in den Hypervisor eingebaut. Port 1 ist für das Internet zuständig (WAN) und Port 2 geht in die Fritzbox 7390 im IP Client Mode.

DHCP macht die UTM vom Bereich 178.0 -178.254 im 24er Subnetz.

DNS macht die UTM ebenfalls.

 

Firewall Regeln sind erstellt, Webfilterprofile (zwecks Werbeblocking) sind auch vorhanden. Das kann ich aber als Problemursache ausgrenzen, da es zumal nur ein Gerät betrifft und dementsprechend alle anderen Geräte auch Internetzugang in der Kombination FB 7390 und UTM bekommen.

Jetzt kommt das Seltsame, was mich seit über einer Woche schon beschäftigt.

 

Zu den WLAN Geräten. Es sind insgesamt ca 8 WLAN Clients im Einsatz.

Ein Client ist ein OnePlus 2 Handy.

Dieses hat nur sehr sehr sporadisch Internetzugang. Will sagen, ich hab schon etliche Dinge ausgetestet, wie ich das bereinigen kann (Custom ROM geflasht, Android Logs durchschaut, Fritzbox Capture Logs durchgeschaut, UTM Logs durchgeschaut.. nichts auffälliges)

Was mich sehr irritiert ist der Punkt, dass ich vom Handy aus nur die Fritzbox 7390 (192.168.178.1) anpingen kann, welche mir auch stabil eine Antwort gibt.

Alle anderen Geräte im Heimnetz erreicht das OnePlus 2 nämlich nicht, wenn es gerade meint, es müsste was an den Nagel hängen.

Die UTM läuft als Gateway unter der 192.168.178.254.

Nachdem ich die Fritzbox neu starte bekommt das Handy auch eine Ping Antwort von der UTM und der Internetzugang funktioniert einwandfrei. Aber nach 5 Minuten seh ich, dass das Handy keine Antwort mehr von der UTM bzw allen anderen Geräten im Heimnetz erhält, sondern wie erwähnt nur von der Fritzbox.

In dem Fall lese ich auch die schöne Meldung "WLAN hat keinen Internetzugang" auf dem Handy.

Mir ist bisher nicht wirklich aufgefallen, dass das Handy Internetprobleme mit der UTM hat, da ich es nur als zweiten Wecker benutze und nicht gerade lebensnotwendig ist. Aber seitdem ich davon weiß, hat es für mich einen Störfaktor.

 

Werksreset auf Fritzbox und UTM wurde auch schon erledigt, half alles nichts.

Any - Any - Any Regel in der UTM auch nicht.

Im Firewall Live Log seh ich auch nichts auffälliges, außer, dass das Handy selbstverständlich DNS Anfragen aufgelöst hatte.

In dem Fall bin ich ja gerade so skeptisch, weil das OnePlus 2 die UTM laut Ping nicht erreichen kann, aber die UTM sieht aus unerklärlichen Gründen, dass das Handy gerade DNS Anfragen auflöst.

Aber Internetverbindung bekommt das Handy trotzdem nicht sauber hin. Oder nur wenn ich alles reboote für 5 Minuten.

 

Als Haupthandy habe ich ein OnePlus 6, und da läuft es ja auch einwandfrei. Genauso wie mit meinem Notebook oder Smart TV. Keine Probleme.

 

Wenn ich die UTM abklemme und die Fritzbox 7390 alles erledigen lasse, funzt das WLAN auf dem Handy auch.

Das WLAN auf dem OnePlus 2 funktioniert aber auch seltsamerweise, wenn ich vom Notebook selbst einen WLAN Hotspot öffne und die vorhandene Internetverbindung über den selben Weg wie jedes andere Gerät im Haus auch betreibe.

Ich hoffe es ist soweit verständlich was ich geschrieben hatte, aber ich denke man kann meine Problematik nachvollziehen und, dass mir bald der Geduldsfaden reißt.

Die Ursache könnte alles sein, aber ich habe mich bisher soweit stundenlang damit beschäftigt, dass ich mittlerweile keinen Weg mehr finde, wie ich das bereinigen kann.

 

MFG

Tim



This thread was automatically locked due to age.
Parents
  • Hallo Tim,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    First, do #1 in Rulz (last updated 2019-04-17).  You will also want to read 3. in #2 concerning your Any -> Any -> Any rule.

    Was 'drin gesehen ?

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • @BAlfson

    Hallo, danke für die schnelle Antwort.

    Die Any Regel hatte ich schon erstellt. War zwei Wochen damit beschäftigt.

    @nd

    Client Isolation ist aus, lasse alles übern IP Client Mode von der Fritzbox laufen (reiner AP, durch die UTM geroutet)

    Wenn ich ne Fritzbox Kaskade mache, kommt nur nichts durch, ich denke das liegt am Routing von FB und UTM.

    Was mir auffiel. Wenn ich das Fritzbox Capture Log am WLAN starte gehts Internet an diesem einen Gerät. Ich gehe eher stark davon aus, dass die FB 7390 Schuld ist. Hatte bis vor 3 Wochen eine Fritzbox 3390, gleiche Konfiguration. 1:1 übertragen und auchn Factory Reset durchgeführt.

    Entweder ich mache ne Kaskade (wäre eigentlich nur Symptombekämpfung und keine Ursachenforschung) oder ich hol mir ne andere Box.

    Sophos AP hatte ich auch schon überlegt, nur bräuchte ich dafür wieder eine neue Netzwerkkarte im ESXI Host und ggf einen Switch.

    Einen AP und Switch/Hub stellt die FB ja schon bereit.

    Manche Foren sind voll mit den Schlüsselwörtern Fritzbox 7390 und WLAN Probleme.

    MFG

Reply
  • @BAlfson

    Hallo, danke für die schnelle Antwort.

    Die Any Regel hatte ich schon erstellt. War zwei Wochen damit beschäftigt.

    @nd

    Client Isolation ist aus, lasse alles übern IP Client Mode von der Fritzbox laufen (reiner AP, durch die UTM geroutet)

    Wenn ich ne Fritzbox Kaskade mache, kommt nur nichts durch, ich denke das liegt am Routing von FB und UTM.

    Was mir auffiel. Wenn ich das Fritzbox Capture Log am WLAN starte gehts Internet an diesem einen Gerät. Ich gehe eher stark davon aus, dass die FB 7390 Schuld ist. Hatte bis vor 3 Wochen eine Fritzbox 3390, gleiche Konfiguration. 1:1 übertragen und auchn Factory Reset durchgeführt.

    Entweder ich mache ne Kaskade (wäre eigentlich nur Symptombekämpfung und keine Ursachenforschung) oder ich hol mir ne andere Box.

    Sophos AP hatte ich auch schon überlegt, nur bräuchte ich dafür wieder eine neue Netzwerkkarte im ESXI Host und ggf einen Switch.

    Einen AP und Switch/Hub stellt die FB ja schon bereit.

    Manche Foren sind voll mit den Schlüsselwörtern Fritzbox 7390 und WLAN Probleme.

    MFG

Children
No Data