Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Regelreihenfolge entspricht nicht der grafischer Darstellung

Liebes Sophos-Team

 

Ich habe festgestellt, das die grafische Darstellung wohl nicht 100% der Regelreihenfolge entspricht.

Im Detail habe ich festgestellt, das eine per NAT "Automatische Regel erstellen" VOR den SUM-Regeln greift, was mit der grafischen Darstellung nicht übereinstimmt, da die SUM-Regel ja VOR den Automatisch erstellten Regeln greifen sollen.

Anbei ein Screenshot.

 

Ich hatte per SUM ein Netz geblockt was trotzdem durchgekommen ist, seither ich die "Automatische Regel erstellen" unter NAT deaktiviert habe und diese dann bei den Firewallregeln eingetragen habe, ist das Phänomen nicht mehr aufgetreten.

 

 

Grüße

Timm Schneider



This thread was automatically locked due to age.
  • Hallo Timm,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    In your SUM rule, you will want to replace Any with a Network Group that contains the "(Network)" and/or "(Address)" objects on your WAN interface(s).  In fact, you might want to replace that firewall rule with a blackhole DNAT.  To understand more about both suggestions, see #2 in Rulz (last updated 2019-04-17) and the diagrams at the bottom of that post.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA