Solved

sophos utm und Digitalisierungsbox Premium

10 years ago

Hallo Zusammen,

 

ich habe am Freitag meinen VDSL 100 Anschluss bekommen mit Vectoring. Bis jetzt habe ich immer eine Sophos UTM benutzt u.a. wegen vpn. Da hat aber das Telefon nicht funktionrt. Nun finde ich mich damit ab das ich diese Box für alles benutzen muss. Allerdings möchte ich noch zu 2 Sophos UTM jeweils eine VPN Verbindung per IPSec herstellen. Ich habe es auch versucht einzurichten, nur funktioniert es nicht. Hat da zufällig jemand eine Ahnung was ich da beachten muss? Muessen noch extra Portforwardings bzw. Firewall regeln erstellt werden?

 

Vielen Dank im Voraus.

 

grüße

 

Sebinger

5205

21

    • 10 years ago

      Sie meinen "Sophos UTM" als Gegenstelle für eine VPN - Verbindung?

      Oder möchten Sie die Sophos UTM hinter der Digitalisierungsbox für VPN verwenden?

      Im ersteren Fall wäre die Frage: Wie haben Sie die VPN - Konfiguration erstellt, über den VPN Assisstenten oder manuell?

       

      6

      Answer

      from

      10 years ago

      Dann stellen Sie mal den Syslog-Nachrichtenlevel auf Debug ein, erhöhen die maximale Anzahl der Einträge auf 1000 und schauen ins Log.

       

      Ist bei Ihnen die IPv4 - Firewall aktiv? Sie können diese zum testen ja mal abschalten, denn durch NAT ist das Risiko dann ja nicht viel größer als mit IPv4-Firewall.

      Answer

      from

      10 years ago

      ich glaube die ist aktiviert, habe aber keine ahnung von der box habe sie am Freitag das erste mal gesehen. Ist es möglich das Sie sich per Teamviewer aufschalten und mir helfen? Ich würde auch dafür zahlen wenn Sie mir den Preis nennen.

       

      Vielen Dank.

      Answer

      from

      10 years ago

      Melden Sie sich per PN, dann können wir das alles besprechen.

       

      (um PN's schicken zu können, müssen Sie die Funktion im eigenen Profil freischalten)

       

      Unlogged in user

      Answer

      from

    • 10 years ago

      Hallo,

       

      ggf. muss einer der LAN-Anschlüsse als "Host-Route über Schnittstelle" definiert werden, an den dann die UTM angeschlossen wird.

       

      Die Digibox filtert den Verkehr von außen und blockiert unerwünschte Verbindungen". Um diese durchzulassen muss eine LAN-Schnittstelle als 'Exposed Host' eingerichtet werden. Die Flterfunktion und die Firewall übernimmt dann die UTM.

       

      Gruß

      Holger

      11

      Answer

      from

      9 years ago

      Hallo,

       

      kämpfe gerade am gleichen Thema und mich würde auch interessieren, was auf der UTM angepasst werden musste.

      Danke,

      Holger Mundt

      Answer

      from

      9 years ago

      Hallo, 

      Bei der UTM muss man wissen, dass der Aggressiv Mode nicht unterstützt wird. Kommt also nur der Main Mode in Frage. 

      Auf der Bintec Homepage gibt es eine Anleitung wie man deren Router mit Fremd VPN verbindet. Daran kann man sich langhangeln. 

      Grüße. U. Thomas 

      Answer

      from

      8 years ago

      Hallo,

      ich habe gestern über 2 Std. damit gebracht und habe zum laufen gebracht, "bintec fremdrouter" habe ich nicht gefunden:

      Standort 1= Speedlink -> Sophos

      Standort 2= Digibox VDSL und LAN router

      Folgendes habe ich konfiguriert

      Digibox VPN mit Assistenten, dann

      Volluigrif-> VPN ->IPSEC->ipsec-peers

      Editieren: VPN

      Ändern Peer-ID  WAN IP von Sophos die über Speedlink bekommen hat (bsp. 192.168.2.2)(am besten gleich eine Feste zuweisen)

      Peer-Parameter:

      Peer-ID Wichtig: Sophos WAN (die von 

      Phase 1:

      AES-256 SHA1 

      DH-Gruppe 5

      Lebensdauer: 28800

      Modus: Main Modus

      Lokaler-ID Wert : meine Domäne FQDN (bsp. domain.de)

       

      Phase 2:

      AES-128 SHA1

      PFS-Gruppe : deaktivieren

      Lebensdauer: 28800

       

      Sophos , gehe ich davon aus dass mann sich auskennt:

      Policies:

      Eine neue Policy erstellen genau wie beim Digibox.

      Und musste funktionieren.

      Natürlich sind bei Speedlink 5501 portweiterleitungen zu Sophos UDP 500 und 4500 zu erstellen.

       

       

      Vile Spaß

       

       

      Unlogged in user

      Answer

      from

    • Accepted Solution

      accepted by

      9 years ago

      So habe es nun hinbekommen, Verbindung zur Sophos klappt auch mit Dyndns Adresse die Lösung war das einiges in der Sophos geändert werden musste und in der Digibox ist die dyndns Adresse nicht als Hostname sonder Dgigist DN Name einzutragen.

       

      Vielen Dank für alle die sich bemüht haben.

      0

    • Accepted Solution

      accepted by

      9 years ago

      Hallo, 

      Bei der UTM muss man wissen, dass der Aggressiv Mode nicht unterstützt wird. Kommt also nur der Main Mode in Frage. 

      Auf der Bintec Homepage gibt es eine Anleitung wie man deren Router mit Fremd VPN verbindet. Daran kann man sich langhangeln. 

      Grüße. U. Thomas 

      0

    Unlogged in user

    Ask

    from