[Sammelthread] Sophos UTM-Sammelthread

In der einrichtigshilfe steht, ich muss RED-ID eingeben
Die RED-ID ist 15 Zeichen lang und auf einem Aufkleber auf der Rückseite des RED (siehe Bild auf der linken Seite). Wenn Sie das Paket nicht öffnen möchten, können Sie sie auch auf dem Aufkleber auf der Außenseite des Kartons finden.
Diese habe ich natürlich nicht.
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Die RED ist Hardware, ohne die kannst du die Funktionalität natürlich auch nicht nutzen
 
wenn ich jetzt vorerst ohne DMZ auskommen will. dann einfach Fritzbox -> UTM Nic1 -> UTM Nic2 -> Switch oder? Dann halt ganz normal meine Portfreigaben per UTM machen? Fritzbox dann als Exposed Host die UTM eintragen?
 
@domii666. Ja genau

@vivianmeally
Du kannst ein Site to Site VPN machen
IPSec geht sicher
Über SSL weiss ich es nicht aus dem Gedächnis heraus
Die Firewall Regeln sollte sie dann auch gleich erstellen.

Somit können die Geräte aus beiden Netzen miteinander qutschen

Alles 0815 im Netzwerk Bereich
 
k, dann klatsch ihc mal die Netzwerkdosen ran und mach die Verkabelung, dann mach ich das.Heute ist die Quad Nic gekommen.
 
@VivianMeally
Aktiviere mal RED. Dann darfst nicht unter die Einrichtungshilfe gehen. Das geht nur bei RED 10 oder 50. Bei [Server] Clientverwaltung Neues Red anlegen und dann unter Client Typ "UTM" auswählen. Ein RED Tunnel kann nämlich auch zwischen 2 UTM aufgebaut werden.
 
Ich wühle mich gerade durch das admin Handbuch. 694 Seiten :O
 
Habe mir auf einem Atom Rechner die UTM installiert. Läuft alles super, kenne die Sophos aus unserer Firma.

Suche jetzt ein passiv gekühltes MiniITX Board mit zwei LAN Ports. :)
 
wenn ich jetzt vorerst ohne DMZ auskommen will. dann einfach Fritzbox -> UTM Nic1 -> UTM Nic2 -> Switch oder? Dann halt ganz normal meine Portfreigaben per UTM machen? Fritzbox dann als Exposed Host die UTM eintragen?

Genau das versuche ich gerade unter HyperV zu konfigurieren.
Ein Lan - Adapter ist aktuell an dem Router fürs Internet angeschlossen der zurzeit noch im NAT Modus läuft (192.168.0.1 - 192.168.0.255) und später wenn es funktioniert nut als Bridge dienen soll. Der zweite ist temporär an einem anderen nicht konfigurierten Router angeschlossen der dann das Interne Netzwerk über einen Layer 2 Switch bereit. Wie konfiguriere ich nun Sophos UTM damit ich NAT usw. im Internen Netz verwenden kann bzw welche IP Adresse gebe ich überhaupt Sophos UTM?
 
Hallo zusammen,
ich habe bis jetzt Sophos UTM als VM laufen und alles getestet.
Habe hier nur ein 1 HE Gehäuse von Supermicro. Kann mir vielleicht einer ein MiniITX board nennen, was günstig ist und sich für so etwas gut eignet? 2 Gigabit-LAN Ports sollten vorhanden sein.
 
@sepei

Du konfigurierst einfach deine interne Schnittstelle in einem neuen Netz, z.B. 10.1.1.0/24.
Gibst der Schnittstelle in der Sophos eine IP, z.B. 10.1.1.250
Dann gehst unter Network Protection | NAT | Maskierung und legst dort eine neue Regel Internal Netzwerk auf die Externe WAN Schnittstelle

Der externen Schnittstelle musst halt eine freie IP in deinem 192.168.0.0/24 Netzwerk geben und als Standardgateway deinen Internet Router
 
Guten Tag, ich brauche hilfe bei der Anpassung des Firewalls und NAT
Ich will vCenter als vm auf dem ESXI server nutzen.
Dafür muss ich einige port freischallten und auf dem vCenter VM leiten die dann das esxi Server verwaltet.
als beispiel der heartbeat port 902. vm vCenter spricht mit dem esxi server über diesen port.

Gegeben ist folgendes.
auf dem exsi server sind 2 vswitches intern und extern
Esxi server -> ip 188.165.239.x (vswitch extern)
UTM VM -> ip 5.39.127.x (vswitch extern), ip 192.168.0.1 (vswitch intern)
vCenter VM -> ip 192.168.0.2 (vswitch intern)


 
Wie kommt man an die Software der Endpoint Protection?

Habe einen Sophos Account angelegt, und wollte dort die Logindaten angeben, welche ich mit der Home Lizenz als Email bekam (MyUTM). Leider klappt es nicht.

Was mache ich da falsch?

Edit:

Habs gefunden, ist ja direkt in der UTM integriert. :)
 
Zuletzt bearbeitet:
@ezzq
Warum nicht auch Supermicro?
Hab ein Supermicro X7SPA-HF-D525 seit ein paar Jahren für meinen IPFire Router im Einsatz und bin äußerst zufrieden damit. Gibt's mit und ohne IPMI.
NICs sind beide Intel.
Inzwischen gibt's natürlich schon wieder Nachfolgemodelle, da würde ich mir auch umschauen weil die UTM ja doch mehr Leistung nehmen soll als der IPFire.
 
Supermicro Boards sind doch recht teuer.
Interessant finde ich im moment die neuen Fitlet-PCs: fitlet-X
Die gibts mit bis zu 4 NICs
 
@ezzq
Warum nicht auch Supermicro?
Hab ein Supermicro X7SPA-HF-D525 seit ein paar Jahren für meinen IPFire Router im Einsatz und bin äußerst zufrieden damit. Gibt's mit und ohne IPMI.
NICs sind beide Intel.
Inzwischen gibt's natürlich schon wieder Nachfolgemodelle, da würde ich mir auch umschauen weil die UTM ja doch mehr Leistung nehmen soll als der IPFire.

Ich habe ja nicht gesagt, das es nicht wieder Supermicro werden soll. Mein jetziges Board hat nur ein Intel Atom und 2x 1GB DDR2 und Verbraucht ca. 40 Watt IDLE das ist mir einfach zu viel.
 
Na super, ich konfiguriere gerade eine Sophos SG125 für einen Kunden und die wurde mit der Firmware-Version 9.205-13 ausgeliefert, dafür gibt es aber kein Up2Date zum manuellen Herunterladen auf deren FTP. :rolleyes: Also temporär der Internetverbindung mitgeteilt, dass sie Standard-Ethernet mit DHCP-Client ist und an das interne Netzwerk gehängt. Somit hat die sich die Up2Date-Packages heruntergezogen, allerdings nur bis zur 9.210-20, die ja bekanntlich buggy ist. Somit muss ich noch weitere drei Updates (9.210-20 -> 9.304-9, 9.304-9 -> 9.305-4 und 9.305-4 -> 9.306-6) manuell einspielen, weil es von der 9.210-20 kein automatisches Update gibt...
 
Dann lad dir doch das aktuelle Image direkt runter und setz neu auf. Bist ja eh am neu konfigurieren
 
Ja, kann man auch so machen, aber da ich die Up2Date-Packages sowieso schon auf der Festplatte hatte, habe ich das so wie oben beschrieben gemacht. Allerdings muss man dann ja bei jeder neuen Version das Image herunterladen, auf DVD-RW brennen und ein externes DVD-Laufwerk, Tastatur und Monitor an die Sophos anschließen, da geht das manuelle Importieren von ein paar Up2Date-Packages schneller. ;) Da man die Packages nach 9.210-20 ja auch direkt importieren kann, nachdem die Sophos ihre automatischen Updates heruntergeladen hat, kann man die dann in einem Rutsch installieren.
 
Guten Tag, ich brauche hilfe bei der Anpassung des Firewalls und NAT
Ich will vCenter als vm auf dem ESXI server nutzen.
Dafür muss ich einige port freischallten und auf dem vCenter VM leiten die dann das esxi Server verwaltet.
als beispiel der heartbeat port 902. vm vCenter spricht mit dem esxi server über diesen port.

Gegeben ist folgendes.
auf dem exsi server sind 2 vswitches intern und extern
Esxi server -> ip 188.165.239.x (vswitch extern)
UTM VM -> ip 5.39.127.x (vswitch extern), ip 192.168.0.1 (vswitch intern)
vCenter VM -> ip 192.168.0.2 (vswitch intern)



Ein Frage am Rande, warum steht der ESXi im externen LAN? hat das einen bestimmten Grund?

Ich würde das ganze so aufziehen:
UTM: hängt im externen und internen LAN
ESXi: hängt im internen LAN
vCenter: hängt im internen LAN

den ESXi würde ich persönlich nicht extern stellen.
 
Zuletzt bearbeitet:
Das ist ein server den ich bei OVH miete, eine haupt ip auf dem esxi selbst. +4 zusatz ips die auf VMs gerootet werden können.
Daher so ein "komisches" setup.
 
Verstehe, ich hab so ein ähnliches Setup mal versucht, soweit ich mich erinnere ist es damals daran gescheitert das der ESX selbst auch eine Verbindung im Zug des Heartbeats aufbaut aber dabei TCP 902 nicht als Destination sondern als Source Port verwendet, der Destination Port war aus einer Range. Und das hat bei mir dann Probleme gemacht das der Host dann immer mal wieder aus dem vCenter verschwunden ist. Aber das ganze ist schon wieder eine Weile her.
 
Hallo,

ich habe die Tage die Sophos in Betrieb genommen.

Kann jetzt über Outlook keine Emails mehr über IMAP/SMTP verschicken.

Muss ich wohl noch eine Regel eintragen / erlauben.
 
Das stimmt auffallend, denn standardmäßig lässt eine Sophos nix durch.

War das eine Frage, wie man die Regel anlegt? :hmm: Wenn ja, ist die nicht als solche zu erkennen.
 
Ich weiß leider nicht, wie man diese IMAP Regel anlegt.

Hat mir da Jemand ein Beispiel?

Vielen Dank.
 
Es gibt ein vorgefertigtes Objekt "Email Messaging", wo alle benötigten Protokolle drin sind. Quelle: Internal; Dienst: Email Messaging; Ziel: Internet (und ggf. Internet IPv6), Regel aktivieren, fertig ist die Laube.
 
Hi,

ich plane einen kleinen Server mit verschiedenen VMs aufzusetzen. Dabei hätte ich eine Frage zu der Sophos UTM Firewall.

Wenn ich die UTM in einer VM installiere, wie kann ich sie so einstellen, dass sie die anderen VMs mitschützt? Da ich noch nie was mit Sophos UTM zu tun hatte, wäre es für mich gut zu wissen, wie "schwierig" dies für einen Anfänger ist. Linuxgrundlagen (das sind aber auch nur Grundlagen) sind bei mir vorhanden.

Danke und Grüße Stefan
 
@Meza100
Das ist recht easy.
Du musst ein vSwitch in esxi/hyperV erstellen zB mit dem namen "intern" für interne Kommukation.
Die Standard Netzwerk in esxi heisst "VM Network", diesen kannst du umbenennen (extern), oder auch so belassen.

Dann erstellst du eine Router VM mit 2 Netzwerkkarten, eine nic soll auf das Netzwerk "Intern" und eine andere nic auf das Netzwerk "extern" zeigen.
Dann installierst du Sophos ganz normal und im Wizard kannst du dann einstellen, welche nic für externe und welche für interne kommunikation benutzt werden soll. Auf interne nic kannst du dann dhcp, dns firewall usw einstellen.


Bei der Konfiguration der weitere VMs musst du in den nic einstellungen einfach "extern" eingeben.
Das wars. Falls du dhcp eingerichtet hast in der RouterVM (das macht sophos automatisch) hat die neue VM sofort internet zuganz.
Bei bedarf musst du halt noch NAT und Firewall einpassen, damit du von außen auf die neue vm per ssh, rdp, http usw zugreifen kannst.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh