cleptomanix
Goto Top

Sophos UTM mehrere Ports freigeben

Servus,

habe ein kleines Anliegen. Ich habe mir eine Sophos frisch installiert und muss natürlich einige Ports von Programmen freigeben.
Unteranderem auch fürs Zocken face-big-smile

Nehmen wir als Beispiel mal Origin. Diese wollen, dass folgedene Ports geöffnet sind

TCP-Ports:
80
443
9960-9969
1024-1124
18000
18120
18060
27900
28910
29900
UDP-Ports:
1024-1124
18000
29900
^^Quelle: https://help.ea.com/de/article/connection-issues-with-origin/


Wie kann ich das bei der Sophos einstellen, dass ich nicht für jeden Port einen einzelnen Dienst hinzufügen muss?

Hoffe ihr wisst was ich meine und könnt mir helfen face-smile

Content-ID: 288247

Url: https://administrator.de/contentid/288247

Ausgedruckt am: 23.11.2024 um 04:11 Uhr

119944
119944 12.11.2015 aktualisiert um 16:50:27 Uhr
Goto Top
Moin,

Wie kann ich das bei der Sophos einstellen, dass ich nicht für jeden Port einen einzelnen Dienst hinzufügen muss?
Wie hast du dir das denn vorgestellt?

Sonst öffne einfach alles von Innen nach außen, es handelt sich ja offenbar um eine Installation bei dir Zuhause.
Von außen nach Innen brauchst du jedoch nichts zu öffnen.

VG
Val
ukulele-7
ukulele-7 13.11.2015 um 10:57:45 Uhr
Goto Top
Valexus liegt da richtig es gibt dafür "Any" als Protokoll-Eintrag und die Firewall muss einfach nur alles raus lassen. Wenn etwas durch eine externe Verbinung rein kommt musst du sowieso mit Port-Forwarding arbeiten.
ClepToManix
ClepToManix 13.11.2015 um 11:45:22 Uhr
Goto Top
Also mache ich einfach eine Regel, die wie folgt aussieht

Internes Netzwerk -> Any(Dienst) -> Any(Ziel)
affabanana
Lösung affabanana 13.11.2015, aktualisiert am 07.12.2015 um 15:40:00 Uhr
Goto Top
Also du kannst dies so machen.

unter Definitions & Users -> Service Definitions.
Hier auf "New Service Definitions" alle ports anlegen.
Am Schluss nochmal auf "New Service Definitions" klicken und hier nun den "Type of definition" auf Gruppe umstellen.
Nun in dem "Members" Feld einfach alle Services hinzufügen.
Nun kannst du in der Firewall die Policy mit dieser Service-Gruppe erstellen.

Oder einfach Intern -> ANY -> ANY freigeben?
keksdieb
keksdieb 16.11.2015 um 15:27:59 Uhr
Goto Top
/OT
Warum hängt man sich eine UTM ans Bein, wenn man so gar keinen Plan davon hat?
Da kommen demnächst wohl noch mehr Fragen auf uns zu...
/Ende OT

Am besten die Ports in einer Service Gruppe zusamenfassen.
Diese Gruppe nutzt du dann für deinen Firewalleintrag um den Datenverkehr vom internen Netz ins externe Netz (Internet) zu regulieren.
Wichtig ist dabei, dass du keine Regel davor hast, die den Traffic enschränkt. Das Regelwerk (Chain) wird immer von oben nach unten abgearbeitet!
Hast du also eine Regel, in der du etwas verbietest und anschließend eine Regel die Teile vom verbotenen erlaubt, greift immer die "deny" Regel...
Natürlich kannst du auch Any-->Any machen, aber das ist nicht der Sinn einer Firewall.
Bei der ganzen Zockerei darfst du das saubere NAT auch nicht aus den Augen verlieren, sonst bekomt EA keine personenbezogenen Daten von dir ;)

Gruß Keks
ClepToManix
ClepToManix 07.12.2015 um 15:38:31 Uhr
Goto Top
Da ich gerade in der Ausbildung bin und mich damit ein bisschen beschäftigen will. Soweit läuft ja alles es sind halt die kleinen Dinge, die man nicht gerade im Internet herausfinden kann.
ClepToManix
ClepToManix 07.12.2015 aktualisiert um 15:39:55 Uhr
Goto Top
Zitat von @affabanana:

Also du kannst dies so machen.

unter Definitions & Users -> Service Definitions.
Hier auf "New Service Definitions" alle ports anlegen.
Am Schluss nochmal auf "New Service Definitions" klicken und hier nun den "Type of definition" auf Gruppe umstellen.
Nun in dem "Members" Feld einfach alle Services hinzufügen.
Nun kannst du in der Firewall die Policy mit dieser Service-Gruppe erstellen.

Oder einfach Intern -> ANY -> ANY freigeben?


Genau so habe ich es jetzt gelöst, großes Dankeschön face-smile