Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Gmail,ICloud und Whatsapp gehen nicht über die UTM Firewall

Hallo zusammen,

 

wir besitzen im Unternehmen eine Sophos Utm 9 Firewall mit der Firmware version: 9.703-3.

Seit dem ich im Unternehmen bin gehen unter anderem Gmail, ICloud und Whatsapp Aktualisierungen nicht.

War soweit kein Problem, nun möchte nun einer unserer Geschäftsführer sein Gmail + ICloud E-Mailkonto im Outlook hinzufügen, was leider nicht funktioniert.

Ich hab mich mal erst ans Gmail rangemacht und hab festgestellt, dass mehrere IPs von Gmail bzw. Google im Livelog per Default Drop regelt verworfen werden, dass Problem ist nach gefühlt jedem Freigeben einer IP, kommt eine neue hinzu..

Gibt es eine Möglichkeit, dies eleganter zu lösen?

Für Tipps wäre ich euch sehr dankbar.

 

Danke + Viele Grüße

Mazlum



This thread was automatically locked due to age.
Parents
  • Guten Morgen Mazlum,

     

    wir haben diesselbe "Problematik" bei uns. Generell ist Whatsapp sowie sämtliche Cloud-Dienste etc. bei uns nicht erlaubt. 

    Jegliche Web-Surfing Kommunikation wird im Firewall-Regelwerk nur explizit erlaubt. Wir haben also keine Regel:

    Interne Netzwerke mit Websurfing ins Internet frei.

     

    All unsere Benutzer kommen nur durch Angabe des Webproxy + mit Authentifizierung (Active Directory) ins Internet.

    Hier kann man dann auch filigranere Exceptions und Regeln definieren. 

     

    Für Whatsapp haben wir ein separates WLAN Network für unsere iPhones erstellt,

    das mit folgenden Regeln auch abseits des Proxy ins Internet darf:

     

     

     

    Anstatt IP-Adressen freizugeben kannst du auch DNS-Host Objekte anlegen und diese im Firewall-Regelwerk verwenden.

    Hier ein Beispiel für de IMAP, POP und SMTP Hosts der Telekom:

     

     

  • Hallo Bepo,

     

    danke für die Tipps.

    Hab das unten mal probiert für Gmail, scheint momentan zu laufen.

    Ich teste es mal etwas und versuche dann ähnliches für ICloud/Whatsapp.

     

    LG
    Mazlum

  • Hallo Mazlum,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    Bepo gave you the solution.  In addition to DNS Hosts, you will want to use DNS Groups for FQDNs with multiple A-records.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hallo Mazlum,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    Bepo gave you the solution.  In addition to DNS Hosts, you will want to use DNS Groups for FQDNs with multiple A-records.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data