Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos Cluster SG210 - NAT Regel funktioniert nicht mehr

Hallo,

Firmwareversion: 9.707-5

wir haben 2 Sophos SG210 im Einsatz und seit einiger Zeit habe ich festgestellt, dass mindestens eine NAT Regel nicht mehr funktioniert und zwar die Regel lautet so:

Any

TCP Port 2083 - Zielport 2083 - Quellport 1:65535

WAN Adresse

Server

TCP Port 2083 - Zielport 2083 - Quellport 1:65535

Automatische Firewallregel ist aktiv.

Ich habe die Regel sogar manuell angelegt aber hat auch nichts gebracht.

Der Log Protokoll sagt folgendes:

14:45:14 Standard-VERWERFEN TCP  
95.130.160.139 : 17681
213.95.82.36 : 2083
 
[ACK RST] len=52 ttl=56 tos=0x00 srcmac=78:19:f7:40:af:f0 dstmac=00:1a:8c:f0:bf:c1

IPS habe ich auch ausgeschalten, hat aber auch nichts gebracht.

Ich komme einfach nicht weiter.

Hat jemand eine Idee ?

Wäre dankbar

Danke im Voraus.



This thread was automatically locked due to age.
Parents
  • Ich hatte/habe mit der aktuellsten Firmware-Version (9.707) auch ein NAT-Phänomen (neu eingerichtetes Gerät).

    Dort funktioniert NAT nur noch in Verbindung mit dem Haken "automatische Firewall-Regel". Nehme ich den Haken "automatische Firewall-Regel" beim NAT raus und baue die automatische FW-Regel 1:1 mit einer manuellen Regel nach - fliegen die Pakete weg (sehe ich rot im Log)...

    Das kannte ich bisher nicht - ggf. ist ja wirklich irgendwo ein Bug drin...

  • Wir haben mehrere UTMs im Einsatz, ich habe bis jetzt wirklich gar keine Probleme gehabt... jetzt komme ich aber nicht mehr weiter und ich verstehe es einfach nicht warum. Der Haken bei "automatische Firewall-Regel" ist ja gesetzt. Die Firewall neuinstallieren wäre keine Option für mich da wir schlecht eine Neuinstallation mit Downtime verbinden können. Das Problem besteht seit 1,5 Wochen und der Server ist seitdem nicht mehr erreichbar, ich glaube ich werde eine PfSense installieren weil ich wirklich keine Idee mehr habe.

Reply
  • Wir haben mehrere UTMs im Einsatz, ich habe bis jetzt wirklich gar keine Probleme gehabt... jetzt komme ich aber nicht mehr weiter und ich verstehe es einfach nicht warum. Der Haken bei "automatische Firewall-Regel" ist ja gesetzt. Die Firewall neuinstallieren wäre keine Option für mich da wir schlecht eine Neuinstallation mit Downtime verbinden können. Das Problem besteht seit 1,5 Wochen und der Server ist seitdem nicht mehr erreichbar, ich glaube ich werde eine PfSense installieren weil ich wirklich keine Idee mehr habe.

Children