Sophos Red Site to Site

Mitglied: umount

umount (Level 1) - Jetzt verbinden

04.05.2019 um 20:11 Uhr, 1133 Aufrufe, 7 Kommentare

Hallo,

Ich verzweifle bei der Einrichtung der Firewall Regeln zweier Netze.

In jedem Netz steht eine Sophos XG Firewall, die Tunnel selbst sind Online nur die Firewall Regeln bekomme ich nicht zum laufen.

Hier eine Aufzeichnung zur Netzwerktopologie:

https://administrator.de/images/c/1/5/5138637b7d436d63f6fe88e8c4a7ed00.j ...


Mit freundlichen Grüßen

Yannick Hack
netz - Klicke auf das Bild, um es zu vergrößern
Mitglied: certifiedit.net
04.05.2019 um 20:14 Uhr
Sollte keine schwere Übung sein. Klopf an dann helfen wir dir.

Viele Grüße,

Christian
Bitte warten ..
Mitglied: umount
04.05.2019 um 20:20 Uhr
Ist eher für ne Private Umgebung, in der Firma wird die UTM 9 eingesetzt die aber von Bedienung anderst ist.
Bitte warten ..
Mitglied: em-pie
04.05.2019 um 20:27 Uhr
Moin,

Wo ist das Problem?
Wisst ihr nicht, wie ihr die Regeln anlegt oder funktionieren euere Versuche nicht?

Ist das Aussennetz neu?
Wenn ja: kennen die (Windows)Clients, speziell die Dortigen Firewalls auch das Headquarternetz? Wenn nicht, wird das nichts, denn dann blocken die dortigen Clients alle Anfragen;)

Gruß
em-pie
Bitte warten ..
Mitglied: umount
04.05.2019 um 20:38 Uhr
Also wenn ich das Richtig verstehe:

Alle Netze der Gegenstelle in meinen Fall die DMZ und das LAN muss ich in der Sophos im Heimnetz definieren, und dann den Zugriff von:

LAN -> Extern-LAN und DMZ erlauben.

Und in der 2. Sophos die im Servernetz steht genau umgekehrt also dort das 192.168.2.0/24 freigeben?
Bitte warten ..
Mitglied: Pjordorf
04.05.2019 um 21:45 Uhr
Hallo,

Zitat von umount:
In jedem Netz steht eine Sophos XG Firewall
OK
Und wo ist jetzt deine RED?

in der Firma wird die UTM 9 eingesetzt die aber von Bedienung anderst ist.
Du hast zweimal die Sophos XG. Redset von einer RED die nirgends auftaucht und jetzt hast du noch eine Sophos UTM, die aber in deren Bedienung anders sein soll als was?

Deine Zeichnung sagt auch nichts von Sophos XG, RED, Sophos UTM usw.

Gruß,
Peter
Bitte warten ..
Mitglied: umount
04.05.2019 um 22:31 Uhr
Nein, ich bin seit Februar in einem IT Systemhaus und wir haben die UTM im Einsatz.

Die XG Firewall ist ein Hobbyprojekt von mir, es geht darum das ich nach meiner Ausbildung die Echte Hardware verkauft habe.

Ich möchte mit 2 XG Firewalls die zwei Netze Koppeln.

Netzwerk 1 ist ein Physischer Server bei einem Hoster die erste XG läuft dort als VM und macht ua. ein NAT.

Netzwerk 2 ist ein einfacher Telekom Privatanschluss VDSL 100 und die XG eine SG 115 steht auf meinem Schreibtisch.

Ziel ist es das ich mich an den 2 DCs beim Hoster anmelden kann.
Bitte warten ..
Mitglied: aqui
05.05.2019, aktualisiert um 10:19 Uhr
Wisst ihr nicht, wie ihr die Regeln anlegt oder funktionieren euere Versuche nicht?
"Winblowsboys" sind ja Klicki Bunti Knechte und haben da ja so ihre Probleme bekanntermaßen...
Eigentlich ist das Regelwerk ganz einfach... Jeweils an den virtuellen VPN Tunnel Interfaces
Entferntes Netz:
PERMIT ip 10.20.2.0 0.0.0.127 192.168.2.0 0.0.0.255

Zweigstellen Netz:
PERMIT ip 192.168.2.0 0.0.0.255 10.20.2.0 0.0.0.127

Fertisch
Mit einer pfSense wäre das nicht passiert...
Bitte warten ..
Heiß diskutierte Inhalte
Router & Routing
Wireguard VPN (oder andere alternative) - Kompletter Traffic routen
gelöst KodaCHFrageRouter & Routing15 Kommentare

Guten Morgen Ich habe bisher mit OpenVPN und mit Wireguard VPN einige Tests gemacht. OpenVPN (Kostenlose Version): Hier habe ...

Windows Server
Hyper-V Server vs Datacenter?
holliknolliFrageWindows Server14 Kommentare

Hallo, hat jemand Erfahrung mit dem - kostenlosen - Hyper-V-Server? Ich meine, warum teure Lizenzen für Datacenter zahlen, wenn ...

Server-Hardware
Konfiguration und Stromverbrauch ML350 Gen10
kosta88FrageServer-Hardware13 Kommentare

Hallo, ich versuche mal zu berechnen was ein ML350 verbrauchen würde. Ich weiß dass es von der Konfiguration und ...

Server
Kein Zugriff auf NAS bei DS Lite
martingerdesFrageServer11 Kommentare

Hallo liebe Gemeinde, dieses Thema kennen wahrscheinlich viele und ich selbst habe schon viele Forenbeiträge zu diesem Thema gelesen. ...

Grafikkarten & Monitore
Grafikkarte kaputt? Hier muss noch etwas hin, weil der andere Titel schon vergeben ist :)
Sir.classicFrageGrafikkarten & Monitore9 Kommentare

Hallo an alle, ich habe einen selbst gebauten PC und mein Problem ist, dass meine Monitore regelmäßig (alle 3h) ...

LAN, WAN, Wireless
Spanning Tree Probleme
predator66FrageLAN, WAN, Wireless9 Kommentare

Hallo, wir haben hier eigenartige Spanningtree Probleme, die wir zur Zeit nicht gelöst bekommen: New Root Port MAC ist ...

Ähnliche Inhalte
Firewall
Sophos Firewall und Red VPN
gelöst MichaelW84FrageFirewall2 Kommentare

Hallo zusammen, ich habe eine Sophos XG Firewall und mehrere Red 15 Devices für unsere Standortvernetzung im Einsatz. Nun ...

Netzwerkgrundlagen

Sophos VPN RED Außenstelle Vlans Zentrale

opc123FrageNetzwerkgrundlagen16 Kommentare

Hallo Zusammen, weiß hier jemand ob die Red´s von Sophos eine Funktion haben als Art Kopplung zu dienen wie ...

Firewall

Sophos RED Fehler und Horizon Cient

gelöst Finchen961988FrageFirewall13 Kommentare

Hallo ich habe mal 2 Fragen zu Sophos! Ich habe zwei Problem und die werde ich mal beschreiben und ...

Firewall

Sophos XG Firewall mit RED 15 verbinden

roeggiFrageFirewall23 Kommentare

Hallo Zusammen Ich verzweifle gerade an der Konfiguration mit einer RED 15 mit einer XG Firewall. Ich habe das ...

Firewall

SOPHOS Red baut keine Internet-Verbindung auf

schlueteritFrageFirewall4 Kommentare

Guten Morgen, ich bin derzeit bei der Einrichtung meiner SOPHOS RED 15 am verzweifeln. Aber zunächst zu Situation: Ich ...

Firewall

Sophos UTM - Sophos AP55 Fehler

ZeroCool23FrageFirewall1 Kommentar

Hi zusammen, ich habe eine Sophos UTM mit 3 Sophos AP 55 laufen. Seit kurzem gibt es Probleme mit ...

Berechtigungs- und IdentitätsmanagementBerechtigungs- und IdentitätsmanagementWebdienste und -serverWebdienste und -serverDatenbankenDatenbankenMonitoring & SupportMonitoring & SupportHybrid CloudHybrid CloudSmall Business ITSmall Business IT