Suchergebnisse

  1. G6_of_UNSATO

    Windows Netzwerk, untereinander nur noch 100Mbit

    ich würde den Router als Problemquelle wirklich mal rausnehmen und mit nem Standardswitch /direkt testen. Nicht das der Router Green-Feature hat, die beim Benchmark vielleicht nicht greifen...
  2. G6_of_UNSATO

    [Sammelthread] Sophos UTM-Sammelthread

    Die XG kombiniert in der FW-Regel Firewalling, NAT, Webfilter, etc... Dasher ist es sehr wohl in einer XG möglich den Traffic per NAT über ein spezifisches Inteface zu leiten. Das würde ich so auch erstmal testen. Generell ist es mit TKs und SIP immer schwierig, wenn eine Routentrennung...
  3. G6_of_UNSATO

    [Sammelthread] Sophos UTM-Sammelthread

    In der Firewall Regel definierst du die Ports wo der Traffic hingeht. Sven PC - Port am ZIELServer - jedes Ziel. Da musst du also Port 42490 und 30090 (je UDP) angeben! Ich empfehle generall NIE das Anyobjekt in FWRules zu nutzen. "Internet iPv4" wäre hier die richtige Wahl.
  4. G6_of_UNSATO

    [Sammelthread] MikroTik Geräte

    wenn an dem Port für deine VM mit 2 VLANs "tagged" ist, dann muss in der VM im Windows die Netzwerkkarte auch getagged werden. Wenn ein Port untagged ist, dann gibt er direkt die Pakete ohne VLAN Tag an den angehängten Client weiter.
  5. G6_of_UNSATO

    [Sammelthread] Sophos UTM-Sammelthread

    Hier nochmal, warum es zu Problemen kommt: Clients aus einem remote-Netz kommt über den Tunnel rein und wird beim verlassen mit der internen IP der Sophos Maskiert. Das interne Ziel empfängt also ein Paket (augenscheinlich) von der Sophos und antwortet direkt auf dessen IP. Die Sophos NATed...
  6. G6_of_UNSATO

    [Sammelthread] Sophos UTM-Sammelthread

    Deshalb gibt es zusätzlich eine Limitierung der gleichzeitigen Verbindungen. Diese ist zwar relativ großzügig angelegt, aber vorhanden! - - - Updated - - - Hänge die UTM dann als Client in dein Netz und gut. Auf der FB: NAT für alle VPN relevanten Ports (500,4500, ESP, AH, 443) auf die...
  7. G6_of_UNSATO

    Marktplatz Link-Thread

    Würde ich sehr gern nehmen, PN hast du bereits :)
  8. G6_of_UNSATO

    [Sammelthread] Sophos UTM-Sammelthread

    Die wird noch mit Updates versorgt, aber es ist leider sehr traurig, dass die Entwickler und Supporter wohl alle zum XG Projekt geschoben wurden... Solange es dort aber nach BETA aussieht werden ich mit und meine Kunden nicht wechseln. Beispiele sind ja any-any-deny FW Regel und der Traffic geht...
  9. G6_of_UNSATO

    [Sammelthread] Sophos UTM-Sammelthread

    Sophos Home | Cybersicherheit leicht gemacht Da Cloudbasiert, sind es die vollwertigen Intercept X Module für Standalone Endpoints: Malicious Traffic Detection (MTD) Ransomware File Protection (CryptoGuard) Sophos Clean ...
  10. G6_of_UNSATO

    [Sammelthread] Sophos UTM-Sammelthread

    Die Endpoint Protection von der UTM wird seit Jahren nicht weiterentwickelt und lohnt auch nicht. Der Schutz ist der gleiche wie bei der On Premise Business Lösung, aber die Verwaltung ist der Horror... Geb lieber die 40€ pro Jahr für 10 Geräte aus. mit Intercept X und den ganzen richtig netten...
  11. G6_of_UNSATO

    [Sammelthread] Sophos UTM-Sammelthread

    wer ist den Initiator und wer responder? ggf. die Rollen mal tauschen... wenn ich mich recht entsinne gibt es beim Lancom, wie bei Bintec (Funkwerk) eine Einstellungen zur Lifetime, nachder (in %) versucht wird die Schlüsselpaare zu erneuern. Standard ist 80%, muss aber in Verbindung mit Sophos...
  12. G6_of_UNSATO

    [Sammelthread] Sophos UTM-Sammelthread

    Flood Potection! Mal deaktivieren und Testen. ggf. dann Werte erhöhen. Hat diverse Effekte zur Folge, wenn die der Meinung ist die müsste da Pakets droppen... ist halt alles noch BETA was XG da versucht...
  13. G6_of_UNSATO

    [Sammelthread] Sophos UTM-Sammelthread

    klingt erstmal nach NAT (Networkprotection ==> NAT ==> Masquerading und NAT) oder Multipath rules (Interface & Routing => Interfaces => Multipath Rules) gibt es dort aktive Einträge?
  14. G6_of_UNSATO

    [Sammelthread] Sophos UTM-Sammelthread

    Völlig unnötiger Kommentar... warum lasst ihr die Leute nicht einfach damit rumspielen, wenn sie Spaß daran haben? Learning by Doing und wer hier nicht helfen mag, muss es ja nicht. @ AvantFighter: Was sagen denn die Livelogs beim Download?
  15. G6_of_UNSATO

    [Sammelthread] Sophos UTM-Sammelthread

    du nutzt den Transparenten Modus. Wahrscheinlich sind es Seiten mit httpS von denen du runterladen kannst, weil die keine Man-in-the-middle attack mit der Sophos fährst. Die Sophos kann die Dateiendung von httpS nicht blocken, weil sie die Endung gar nicht sieht ;)
  16. G6_of_UNSATO

    [Sammelthread] Sophos UTM-Sammelthread

    wie sehen denn deine NAT-Einträge aus? Internet => Sophos => DMZ Biegst du ggf. Ports mit "Any" auf andere Ziele oder Quellen? Sonst versuche mal SNAT: Emby (10.100.100.105) going to internal network(192.168.2.0/24): New Source: internal network address (192.168.2.1)
  17. G6_of_UNSATO

    [Sammelthread] Sophos UTM-Sammelthread

    protokollierung für die entsprechenden FW Regeln einschalten und im Live-Log prüfen, ob die überhaupt angewendet wird. Hast du die Webprotection an? die Ports sind zwar ungewöhnlich, aber manchmal greift bei Webrequest dann der Filter nachrangig. Auf dem CVBViewer ist das Standardgateway...
  18. G6_of_UNSATO

    IPsec zwischen FritzBox und Sophos UTM, kein Zugriff von B nach A

    Schau mal auf der UTM unter Support ==> Advanced ==> Routes Table ggf. gibt das einen Hinweis. Aus der FB Konfig deute ich, dass die UTM 192.168.2.254 hat (N-Internal = 192.168.2.0/24) Und N-Eltern = 192.168.4.0/24 Teste mal mit NAT: SNAT: Traffic from N-Eltern going to N-Internal ==>...
  19. G6_of_UNSATO

    IPsec zwischen FritzBox und Sophos UTM, kein Zugriff von B nach A

    Ich würde ggf. nochmal eine Route fest in der FB eintragen. N-Intern über Gateway: VPN IP der UTM im Tunnel ggf. sonst mal SSH/Telent auf der FB an machen und sich die Routen anzeigen lassen und direkt von der console einen Ping absetzen, um das Problem einzugrenzen.
  20. G6_of_UNSATO

    Marktplatz Link-Thread

    [EBAY - bis auf Widerruf] Rittal 19 Steckdosenleiste 7-fach 7240.210 in grau, 1,8m Zuleitung 1/2 | eBay 18x Rittal 19" Steckdosenleiste 7-fach o. Stecker Rittal 19 Amperemeter Steckdosenleiste 7-fach 7240.300 in grau | eBay Gern einfach Preisvorschlag-Funktion nutzen. ern bin ich bereit...
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh