dreckigersocken
Goto Top

Sophos Firewall korrekt einstellen

Mahlzeit Leute,

ich habe mir zu Hause eine Sophos UTM eingerichtet auf aktuellem Softwarestand.

Hier zuerst der Aufbau:
555c0938fda6437406ecfc423ef727cf
Zur Erklärung:

Die Fritzbox hängt an der Firewall an eth1.
Die Schnittstelle in der Sophos ist so konfiguriert:
9f453f3b80eb6b4dcad3f4d9212ff2a4

Die Sophos hängt mit eth0 wiederrum im Netzwerk mit der IP 192.168.2.254
f7adfe9169df8de852156d88ef5cdfb2

Wie Ihr an der Zeichnung erkennen könnte, hängt die Fritzbox zusätzlich im Netzwerk drin, hat also quasi ein zweites Standbein.
Dies habe ich gemacht damit ich vom Handy aus die FritzApp "Fon" nutzen kann, da diese sich sich direkt auf die Fritzbox verbinden möchte.

Nach ein bisschen überlegen ist mir dann eingefallen das das auf Dauer ja keine Lösung sein kann, weil man so sehr einfach die Sophos umgehen kann indem man einfach den Gateway am Gerät ändert :D

Was möchte ich also... ich suche einen Tipp wie ich dieses zweite Standbein entfernen kann und trotzdem die Fritz App Fon nutzen kann.


Könnt Ihr mir einen Tipp geben wie ich das machen muss?

Viele Grüße und schonmal vielen Dank face-smile

David

Achja bevor die Frage kommt: Die Fritzbox habe ich im Einsatz weil nur damit Internet und VoIP funktioniert. Ein anderer Router oder Modem funktioniert mit Osnatel nicht.

Content-Key: 282895

Url: https://administrator.de/contentid/282895

Printed on: April 19, 2024 at 12:04 o'clock

Member: nextized
nextized Sep 15, 2015 at 10:53:59 (UTC)
Goto Top
Mach ein zweites Subnetz für die Kommunikation zwischen UTM und Fritte. Dannach kannst du den Traffic von der UTM auf die Fritte leiten, und die direkte Verbindung von Switch zu Fritte trennen.

Im Routing der UTM legst du fest, dass das Standardgateway für das Zwischennetz die Fritte ist. Anschliessend kannst die Ports für FritzPhone auf der UTM freigeben und mit der neuen IP der Fritte im Zwischennetz FritzPhone verwenden.

Damit kann keiner mehr deine UTM umgehen.

Gruss

nextized
Mitglied: 119944
119944 Sep 15, 2015 at 11:19:07 (UTC)
Goto Top
Moin,

du musst die Geräte natürlich nicht parallel sondern hintereinander verbinden!
Auf der Fritzbox erstellst du dann einfach routen für alle Netzwerke hinter der Sophos Firewall.

VG
Val
Member: dreckigersocken
dreckigersocken Sep 16, 2015 at 06:05:31 (UTC)
Goto Top
@nextized
Vielen Dank, das hört sich gut an.
Versuche es die Tage mal umzusetzen

@velexus
Mir ist ja klar das es nicht parallel laufen soll...daher ja auch überhaupt meine Frage!
Member: MarkusX
MarkusX Mar 30, 2021 at 09:32:07 (UTC)
Goto Top
Hallo,
habt Ihr zu dem oben beschrieben Problem eine Lösung gefunden.
Welche Regen oder Einstellung müssen gemacht werden das es funktioniert?
Danke und Grüße
Markus