This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM9 Home Edition Firewallkonfiguratinsprobleme

Hallo,
ich bin neu hier im Sophos-Forum und habe ein Problem mit der Sophos UTM Home Edition.

Ich habe die Sophos virtuellisiert auf meinem ESXi Server installiert.
Im Server stecken 2 Netzwerkkarten:

1. WAN hängt direkt am Internet
2. Nur für die Managementfunktion des ESXi

Der ESXi hat mehrere vSwitche konfiguriert (5 Stück ETH0-4), ETH0 ist die WAN-Karte zugewiesen, die weiteren haben keine Netzwerkkarte zugewiesen.
Die Sophos hängt in allen 5 vSwitchen. ETH1-4 sind Netzwerke, die aus Subnetzen bestehen.
Nun sind ein paar Firewallregeln eingestellt, die den Zugriffe aus dem Internet erlauben z.B. HTTPS und unten Any  Any = deny. Rein logisch würde ich somit verstehen, dass alles was nicht expliziert erlaubt ist nicht durchgelassen wird.
Wenn ich nun versuche von der ETH3-Maschine die ETH1-Maschine anpingen möchte, dann erreiche ich den Server. Wenn ich Tracert von der ETH1-Maschine auf die ETH3-Maschine mache, geht er über das Standardgateway (ETH1) direkt auf die virtuelle Maschine im ETH3-Netz, die natürlich ein anderes Standardgateway (auch die Sophos) eingetragen hat.

Wie bekomme ich es konfiguriert, dass alle 4 Netze durch die Firewall getrennt sind?
Wenn Ihr mehr Informationen braucht, kann ich diese gerne hinzufügen.


This thread was automatically locked due to age.
Parents
  • Die Linuxmaschine bekommt per DHCP (Sophos) die IP, mit passender Subnetzmaske, die Windows-Maschine ist Statisch und beide Maschinen aber unterschiedliche Gateways, jeweils aus dem jeweiligen Netz.
    EDIT:
    Windows-Maschine: Subnetzmaske 255.255.255.240 Gateway 192.168.192.126
    Linux-Maschine: Subnetzmaske 255.255.255.240 Gateway 192.168.192.94

    vSwitch-Konfiguration? Was genau, da bin ich noch nicht ganz auf dem laufenden.
    Die Firewall ist visible.

    Warum das Netz so verteilt wurde? Produktivnetzwerk, Testnetzwerk usw. Zuhause kommt ebenfalls ein Server der per IPsec-Site-to-Site verbunden werden soll. 
    Da ich zur Zeit Azubi bin, wollte ich ein wenig testen, was Routing und Subnetting angeht.

    Wenn du auf die Domäne auf dem Screenshot anspielst, dass ist natürlich die Firma wo ich gerade meine Ausbildung mache. Mein Server steht im RZ und mir ging es eigentlich nur darum, dass diese IP nicht öffentlich ist [:)]

    Danke aber schonmal für die Antworten.
Reply
  • Die Linuxmaschine bekommt per DHCP (Sophos) die IP, mit passender Subnetzmaske, die Windows-Maschine ist Statisch und beide Maschinen aber unterschiedliche Gateways, jeweils aus dem jeweiligen Netz.
    EDIT:
    Windows-Maschine: Subnetzmaske 255.255.255.240 Gateway 192.168.192.126
    Linux-Maschine: Subnetzmaske 255.255.255.240 Gateway 192.168.192.94

    vSwitch-Konfiguration? Was genau, da bin ich noch nicht ganz auf dem laufenden.
    Die Firewall ist visible.

    Warum das Netz so verteilt wurde? Produktivnetzwerk, Testnetzwerk usw. Zuhause kommt ebenfalls ein Server der per IPsec-Site-to-Site verbunden werden soll. 
    Da ich zur Zeit Azubi bin, wollte ich ein wenig testen, was Routing und Subnetting angeht.

    Wenn du auf die Domäne auf dem Screenshot anspielst, dass ist natürlich die Firma wo ich gerade meine Ausbildung mache. Mein Server steht im RZ und mir ging es eigentlich nur darum, dass diese IP nicht öffentlich ist [:)]

    Danke aber schonmal für die Antworten.
Children
No Data