This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Logs for view ports and authentication

Hello, I would like to clarify three questions about Sophos UTM.

a - I'm not able to configure SSO, put the domain name, user Administrator and password, but does not work, the status reports that Sophos is outside the domain.
However, part of the configured correctly Authenticate Servers, put the address of the domain controller, domain name using address type and DN user Administrator, worked fine until I created a user group regardless of the Domain Users.
But not configure SSO and also does not display error stating what went wrong?

b - How can I generate report, either in real time or in PDF, which shows the source IP, destination IP and TCP or UDP port mainly used? In reports from access network or firewall, I can not see the door and that is important for the customer who needs time to troubleshoot applications that do not work and he wants to see which port is being used by the application.

c - I installed Sophos agent on the domain controller, for testing internet browsing in Webfilter set Domain Users marked as released and the option to use "Agent" authentication method.
Only when the agent starts, displays a certificate error invalid and does not work.

Well, these are my doubts, since I am already grateful for the help!


This thread was automatically locked due to age.
  • Hello,

    One of our "rules" (I think it's informal, but we all try to obey it) here is that we limit a thread to one topic.  Since you titled this thread "Logs for view ports and authentication," I'll answer that question here.  Please open a new thread for each of your other questions, and delete them in your first post.

    The Firewall Live Log can be used to watch packets being dropped in real time.  Just put the IP of the Client or Server in the Filter box at the top, and you will see only specific traffic.  Sometimes, there's a problem with Intrusion Prevention, so it's often a good idea to check that Live Log, too.

    Also, in 'Logging & Reporting >> Network Usage' on the 'Bandwidth Usage' tab, you can run reports on "Top Services by Client' and "Top Services by Server', but I think the Live Log is what you want.

    Cheers - Bob