This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos blockt Pakete trotz Firewallfreigabe

Hey zusammen! :) 

Ich benötige hier mal eine kurze Hilfestellung. Irgendwie begreife ich das nicht ganz. Ich habe auf der Sophos (UTM9) folgende Firewall-Freigabe erstellt:

Client XY -> any -> adresse.vpnhoster.vom

Diese besagt, dass ein interner client die möglichkeit haben soll, datenverkehr auf eine bestimmte adresse zu schicken. 

Laut Anbieter kommt keine Anfrage durch - das Firewallprotokoll schmeißt aber keine geblockten Ergebnisse aus. die Anfrage läuft über TCP Port 443.

Wenn er jetzt von unserem internen gerät einen test über SSH schickt, sehe ich auf der firewall "STANDARD-VERWERFEN". warum?

1. welche richtlinie ist denn standard-verwerfen? ich finde in keiner firewall-regel einen eintrag der diese anfrage blocken sollte.

2. Wie kann ich mir denn im Live Protokoll ansehen, welche Anfragen durchgelassen werden? Irgendwie werden da immer nur abgelehnte angezeigt.. Wenn hier keine Anfrage geblockt wird, heißt das für mich entweder "geht durch" oder "es kommt nix". 

viele grüße



This thread was automatically locked due to age.
Parents
  • hi,

    dann schalte mal den transparenten Proxy ab. Wenn an der Firewall die Anfrage nicht ankommt wird die von Proxy angenommen. Der hat immer Vorrang. Falls du den Proxy so benötigst musst du eine Transparentmode Ausnahme für das Ziel setzen.

    Wenn dann immer noch nichts ankommt schalte mal in der Regel unter advanced den Log ein. Dann siehst du auch die Anfragen die nicht geblickt werden.

    vg

    mod

Reply
  • hi,

    dann schalte mal den transparenten Proxy ab. Wenn an der Firewall die Anfrage nicht ankommt wird die von Proxy angenommen. Der hat immer Vorrang. Falls du den Proxy so benötigst musst du eine Transparentmode Ausnahme für das Ziel setzen.

    Wenn dann immer noch nichts ankommt schalte mal in der Regel unter advanced den Log ein. Dann siehst du auch die Anfragen die nicht geblickt werden.

    vg

    mod

Children
No Data