- Security Feed
- IT Sicherheit
- IT Blog
- Bautagebuch
- Datenschutz
- Fernwartung
- Security Feed
- IT Sicherheit
- IT Blog
- Bautagebuch
- Datenschutz
- Fernwartung
Als erstes die Einwahl einstellen auf der Sophos (Fernzugriff > IPSec > Neue Richtlinie erstellen): Danach den User in die entsprechende Gruppe einfügen und das User Zertifikat exportieren (Benutzer und Gruppen > Benutzer auswählen > Markieren > Aktionen > L2TP Zertifikate herunterladen – das Passwort gilt auch später für die Verbindung und auch die Konfigurationsdatei…
Weiterlesen
Hier eine Anleitung wie man Sophos QoS einrichtet: Sophos UTM 9 – QOS – quick and dirty | Michael Klehr Quelle: http://www.klehr.de/michael/sophos-utm-9-qos-quick-and-dirty/
Die meisten VPN Clients werden erst nach der Anmeldung gestartet, somit ist ein Anmelden am AD nicht möglich, falls das Kennwort nicht gecached wurde. Es gibt aber einige Clients die die Funktion „Pre-Login Connection Support for AD/Domain Logins“ bieten: Shrew Soft VPN Client (ab 2.2 Beta) NCP VPN Client Cicso VPN Client Windows Anmeldung (sofern…
Weiterlesen
HA können nur die selben Typ/System erstellen (kein Physisch/Virtuell, oder ASG 220/230). Es kann dann Lizensierungsmodell gewechselt werden auf Virtuell. Dann kann ein Server auf einem ESXI laufen, der zweite Knoten läuft dann ebenfalls unter ESXI auf einem weiteren System. Ich verwende hierzu beispielsweise DELL T20. Bei kauf jedoch auf folgendes achten: Netzwerkkarte nicht kompatibel…
Weiterlesen
Als erstes muss die Fritzbox folgende Weiterleitungen bekommen: Exposed Host -> Interne IP UTM ESP -> Interne IP UTM ISAKMP (UDP 500) -> Interne IP UTM NAT Traversal (UDP 4500) -> Internet IP UTM Danach müssen die Remotegateway eingerichtet werden. Dabei darauf achten, das bei der UTM OHNE Fritzbox bei der VPN ID die NAT IP…
Weiterlesen
Um interne Server verfügbar zu machen über nur eine externe URL kann man den URLRewrite nutzen. Dies bietet die Sophos unter Webserver Protection > Web Application Firewall > Site Path Routing an. Dies Einrichten geht wie folgt: Erstellt erst die Real Webserver. Diese sind die internen Server mit den internen Adressen: Erstellt einen Virtual Webserver…
Weiterlesen
Um sicherzustellen ob Pakete überhaupt eine Firewall passieren, kann man diese mittels TCPDump kontrollieren wenn SSH freigeschaltet wurde. SSH aktivieren und Netz freigeben. Kennwort für root und loginuser vergeben. Per SSH anmelden mit Loginuser. Mit su als Root anmelden. TCPDump benutzen. TCPDump: Quelle angeben: tcpdump src 1.2.3.4 Ziel angeben: tcpdump dst 1.2.3.4 Port 80 und…
Weiterlesen
Viele Accesspoints bieten mittlerweile die Funktion mehrere Netze zu erstellen und diese voneinander zu trennen. Da, die meisten Accesspoints jedoch nur einen LAN Anschluß haben – bekommen die Accesspoints hier VLAN Funktionalität. Während meistens dies ein Feature der teureren Businessgeräte ist – kann man dieses jedoch auch im Homebereich mit z.B. Airport Express ebenfalls umsetzen.…
Weiterlesen
Um Sophos UTM mit einer VDSL Leitung der Telekom (z.B. VDSL 50) zu betreiben wird ein Modem benötigt. Leider gibt es keine puren VDSL Modems. Hier kann man jedoch das Zyxel VMG1312-B30A verwenden, dieser läßt sich dann als Bridge einrichten. Dazu im Setup des Gerätes Bridge auswählen und WLAN deaktivieren. Danach dann in der Oberfläche unter…
Weiterlesen
Eine umfangreiche Alternative zur Sophos bietet die Open Source Firewall ipfire. Sie bietet: Firewall SPI Proxy (mit VS) SMTP Schutz (mit VS) usw. www.ipfire.org