This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Enpoint Protection - Proxy - Firewall - Update Fehler

Hallo alle zusammen,

da ich mit meinem Latein am Ende bin und ihr mir sicherlich weiterhelfen könnte, hier mein Problem:

Sophos UTM 9 mit aktueller Software. Hatte die ganze Zeit den Transparent Mode am laufen, aber leider wird in einer Terminalserverumgebung nicht korrekt mitgeloggt. Habe dann umgestellt auf Standard Mode und nun mein Problem - Enpoint Protection macht keine Updates mehr und ich sehe die Clients und Sever auch nicht als online im Adminportal.

Habe schon diverse Ausnahmen noch hinzugefügt, aber keine Lösung. Wenn ich Firewallregel 16 (siehe Screenshot) deaktivere, macht er wie gesagt keine Updates mehr von Sophos Endpoint Protection. Aktiviert lassen möchte ich es aber auch nicht, da dann der Proxy ja seinen Zweck nicht erfüllt und jeder machen kann was er möchte.

Hier mal die Screenshots zur aktuellen Lage:










Danke schon mal für Eure Hilfe.

Gruß Peter


This thread was automatically locked due to age.
  • Mal ne Frage, warum arbeitest du immer mit ANY, definiere dein Ziel besser mit Internet v4/v6, denn ANY gilt im Zweifelsfall auch in andere DMZ, etc, wenn nicht ausdrücklich davor blockiert.
  • 1. Die Firewall-Regel Nr. 21 ist unnötig, am Ende kommt sowieso ein Default Drop, der immer geloggt wird.
    2. Entweder in der Konfiguration der Endpoint Gruppen den Proxy mit angeben oder eine Firewall-Regel, die HTTP/S zu den Sophos-Servern erlaubt.

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Wenn man Authentisierung "skippt" fällt die Anfrage auf das Fallback-Profil und in der Regel steht dieses Profil auf "block all"
  • Und was sagen Firewall-, IPS- und Webfilter-Log?

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)