Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Sophos XG - VPN (Site-to-Site) Ping zur Firewall

Mitglied: icepiet

icepiet (Level 1) - Jetzt verbinden

18.11.2019, aktualisiert 14:02 Uhr, 289 Aufrufe, 6 Kommentare

Hallo Zusammen,


ich habe mehrere VPN Tunnel auf einer Sophos XG gebaut. Leider habe ich bei jedem Tunnel das Problem, dass ich von der Gegenseite aus keinen Ping zur Sophos Firewall selbst durch bekomme. Andere Geräte im Netzwerk lassen sich pingen. Vom lokalen Sophos Netz zur VPN Gegenstelle kann ich auch pingen. Nur eben umgedreht nicht.
Firewall Regeln sind auf Allow Any in beide Richtungen. Hat jemand eine Idee wieso das so ist?


Danke!
Mitglied: Looser27
18.11.2019 um 14:19 Uhr
Moin,

auch für ICMP? Ping läuft weder auf TCP noch UDP.

gruß

Looser
Bitte warten ..
Mitglied: icepiet
18.11.2019 um 14:22 Uhr
Moin,

Any bei der Sophos bedeutet Any. Nicht Any-TCP/UDP. Und Ping funktioniert ja. Nur eben nicht zur Firewall selbst.

Gruß
Bitte warten ..
Mitglied: Looser27
LÖSUNG 18.11.2019 um 14:28 Uhr
Gibt es bei der Sophos eine Einstellung "Ping zur Firewall erlaubt"? (Bei unseren Firewalls eines anderen Herstellers in den Einstellungen)
Bitte warten ..
Mitglied: icepiet
18.11.2019 um 14:31 Uhr
Nach sowas habe ich auch schon gesucht, jedoch nichts gefunden...
Bitte warten ..
Mitglied: Ex0r2k16
LÖSUNG 18.11.2019, aktualisiert um 14:40 Uhr
Muss man bei meiner UTM erlauben. Und zwar nicht in dem Ruleset sondern irgendwo unter Management.

/Korrektur: Network Protection / Firewall / Reiter ICMP.

Müsste bei der XG ähnlich sein.
Bitte warten ..
Mitglied: icepiet
18.11.2019 um 15:30 Uhr
Zu finden unter "SYSTEM" - "Administration" - "Device Access" - "Local Service ACL".... Wo auch sonst 🙄

Danke Jungs
anmerkung 2019-11-18 152633 - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Sophos XG Lancom Site to Site VPN
Frage von webser85Router & Routing16 Kommentare

Hallo zusammen, ich habe seit geraumer Zeit eine Sophos XG im Einsatz. an drei Außenenstandorten befinden sich Lancom 1783 ...

Router & Routing
VPN mit Fritzbox und Sophos XG 105
gelöst Frage von Gawo89Router & Routing15 Kommentare

Hallo zusammen, ich hätte da eine Frage bezüglich der richtigen Konfiguration der Routen in der Fritzbox bzw. in der ...

Router & Routing
Sophos XG VPN IPSec und Site 2 Site
Frage von m.reegerRouter & Routing3 Kommentare

Guten Morgen zusammen, ich bin mit meinem Netzwerk Latein aktuell leider am Ende und kann vor lauter IP Subnetzen ...

Firewall

Sophos XG als Hardware Firewall oder in einer VM betreiben?

Frage von Mr.HeisenbergFirewall9 Kommentare

Hallo zusammen, ich möchte bei mir privat zu Hause eine Sophos XG betreiben und überlege, ob ich diese auf ...

Neue Wissensbeiträge
Windows Installation

Windows Install ISO mit übergroßer Install.wim auf FAT32 übertragen

Tipp von Lochkartenstanzer vor 23 StundenWindows Installation9 Kommentare

Moin Kollegen, Viele von euch werden sicher aus praktischen Gründen nicht nur DVDs oder "virtuelle" CD-Laufwerke (Zalman, IODD) zum ...

Datenschutz

Gehe zurück auf Los, ziehe keine 4.000 Mark. E-Privacy (erstmal) gescheitert

Information von certifiedit.net vor 1 TagDatenschutz

Webbrowser

Firefox 71 verfügbar mit Picture in Picture Funktion

Information von sabines vor 2 TagenWebbrowser2 Kommentare

Die neue Firefox Version 71 unterstützt, zunächst nur für Windows, Picture in Picture. Damit kann ein Video in einem ...

E-Mail
SPF beim Versenden testen
Tipp von StefanKittel vor 3 TagenE-Mail3 Kommentare

Hallo, wenn man einen SPF für einen Exchange, oder anderen Mail-Server, konfigiruert muss man das ja auch testen. Ganz ...

Heiß diskutierte Inhalte
Virtualisierung
Linux Ubuntu Error
gelöst Frage von Nickolas.GroheVirtualisierung25 Kommentare

Hallo, Ich habe in einer VirtuaBox Linux Ubuntu Installiert. 4096 mbit ram 64,00 GB 3 von 8 Cpu Wenn ...

Hyper-V
Wie berechne ich mir die Anzahl der vCPU für HYPER-V aus?
Frage von samet22Hyper-V20 Kommentare

Hallo, bitte nicht schimpfen, ich habe mich nur selber gerade etwas verwirrt :D Wie berechne ich mir aus wieviele ...

LAN, WAN, Wireless
WLAN Absicherung
gelöst Frage von Alex29LAN, WAN, Wireless19 Kommentare

Hallo zusammen, WPA2 wurde vor einiger Zeit geknackt. Auch bei WPA3 wurden schon Lücken aufgezeigt aber das größere Problem ...

Debian
Zweite IP - Routing?
gelöst Frage von thepandapi94Debian15 Kommentare

Hey Zusammen, ich habe gestern über Hetzner eine zweite IP bezogen. Laut Hetzner soll diese auch auf die primäre ...