<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Comments on: Finally my own Sophos UTM	</title>
	<atom:link href="https://networkguy.de/finally-my-own-sophos-utm-with-home-edition-license/feed/" rel="self" type="application/rss+xml" />
	<link>https://networkguy.de/finally-my-own-sophos-utm-with-home-edition-license/</link>
	<description>Share your knowledge!</description>
	<lastBuildDate>Sat, 07 Mar 2020 09:08:55 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>
		By: Werner		</title>
		<link>https://networkguy.de/finally-my-own-sophos-utm-with-home-edition-license/#comment-1870</link>

		<dc:creator><![CDATA[Werner]]></dc:creator>
		<pubDate>Sat, 07 Mar 2020 09:08:55 +0000</pubDate>
		<guid isPermaLink="false">http://networkguy.de/?p=269#comment-1870</guid>

					<description><![CDATA[Hallo zusammen.

Ich betreibe sein einigen Jahren eine UTM (Homelizenz) hiter einer Fritzbox mit IPv4. Das ganze funtioniert auch sehr gut.
Nun versuche ich sein einigen Tagen das Ganze auch mit IPv6.
Ich bekomme von der Fritzbox an der UTM ein Delegated Prefix von /63.
Dieses reiche ich an das interne Interface der UTM weiter.
Die Konfiguration habe ich gemäß dieser Anleitung durchgeführt https://community.sophos.com/products/unified-threat-management/f/german-forum/63171/utm-9-mit-fritz-box-am-all-ip-anschluss-ipv6-probleme 

Von außen ist das externe und interne Interface der UTM pingbar.

Nur leider bekommen meine Clients hiter der UTM keine IPv6 Adresse oder Gatewayadresse zugewiesen.

Was mache ich falsch oder was fehlt noch?

Wäre nett wenn mir jemand einen Tipp geben kann.

Gruß Werner]]></description>
			<content:encoded><![CDATA[<p>Hallo zusammen.</p>
<p>Ich betreibe sein einigen Jahren eine UTM (Homelizenz) hiter einer Fritzbox mit IPv4. Das ganze funtioniert auch sehr gut.<br />
Nun versuche ich sein einigen Tagen das Ganze auch mit IPv6.<br />
Ich bekomme von der Fritzbox an der UTM ein Delegated Prefix von /63.<br />
Dieses reiche ich an das interne Interface der UTM weiter.<br />
Die Konfiguration habe ich gemäß dieser Anleitung durchgeführt <a href="https://community.sophos.com/products/unified-threat-management/f/german-forum/63171/utm-9-mit-fritz-box-am-all-ip-anschluss-ipv6-probleme" rel="nofollow ugc">https://community.sophos.com/products/unified-threat-management/f/german-forum/63171/utm-9-mit-fritz-box-am-all-ip-anschluss-ipv6-probleme</a> </p>
<p>Von außen ist das externe und interne Interface der UTM pingbar.</p>
<p>Nur leider bekommen meine Clients hiter der UTM keine IPv6 Adresse oder Gatewayadresse zugewiesen.</p>
<p>Was mache ich falsch oder was fehlt noch?</p>
<p>Wäre nett wenn mir jemand einen Tipp geben kann.</p>
<p>Gruß Werner</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Lennart		</title>
		<link>https://networkguy.de/finally-my-own-sophos-utm-with-home-edition-license/#comment-1753</link>

		<dc:creator><![CDATA[Lennart]]></dc:creator>
		<pubDate>Fri, 22 Feb 2019 20:58:42 +0000</pubDate>
		<guid isPermaLink="false">http://networkguy.de/?p=269#comment-1753</guid>

					<description><![CDATA[Hallo zusammen,

aus irgendeinem Grund funktioniert es jetzt.

Ich habe eine weitere Frage. Der komplette Traffic läuft jetzt durch den Bridge Mode. Allerdings kann mein Smart TV noch ganz entspannt Netflix abspielen, obwohl ich mal zum Test eine FIrewall Regel eingerichtet habe, welche alles auf dem TV verbietet.

Gucke ich an der falschen Stelle?

Hier die IP Konfig:

   IPv4-Adresse  . . . . . . . . . . : 192.168.203.116
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Standardgateway . . . . . . . . . : 192.168.203.111
   DHCP-Server . . . . . . . . . . . : 192.168.203.111
   DNS-Server  . . . . . . . . . . . : 192.168.203.1

Das die Firewall bereits filtert habe ich daran gemerkt, dass das Applikation Controll auf einem PC im Netz bereits funktioniert - (Testweise Youtube gesperrt).

Viele Grüße
Lennart]]></description>
			<content:encoded><![CDATA[<p>Hallo zusammen,</p>
<p>aus irgendeinem Grund funktioniert es jetzt.</p>
<p>Ich habe eine weitere Frage. Der komplette Traffic läuft jetzt durch den Bridge Mode. Allerdings kann mein Smart TV noch ganz entspannt Netflix abspielen, obwohl ich mal zum Test eine FIrewall Regel eingerichtet habe, welche alles auf dem TV verbietet.</p>
<p>Gucke ich an der falschen Stelle?</p>
<p>Hier die IP Konfig:</p>
<p>   IPv4-Adresse  . . . . . . . . . . : 192.168.203.116<br />
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0<br />
   Standardgateway . . . . . . . . . : 192.168.203.111<br />
   DHCP-Server . . . . . . . . . . . : 192.168.203.111<br />
   DNS-Server  . . . . . . . . . . . : 192.168.203.1</p>
<p>Das die Firewall bereits filtert habe ich daran gemerkt, dass das Applikation Controll auf einem PC im Netz bereits funktioniert &#8211; (Testweise Youtube gesperrt).</p>
<p>Viele Grüße<br />
Lennart</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Tobias		</title>
		<link>https://networkguy.de/finally-my-own-sophos-utm-with-home-edition-license/#comment-1752</link>

		<dc:creator><![CDATA[Tobias]]></dc:creator>
		<pubDate>Fri, 22 Feb 2019 19:28:10 +0000</pubDate>
		<guid isPermaLink="false">http://networkguy.de/?p=269#comment-1752</guid>

					<description><![CDATA[Ist das Board neu?

Ich würde mal mit einem Livestick starten (Ubuntu?) und mal schauen ob da beide Ports erkannt werden. 

Eventuelle ist einer einfach defekt....

Mit freundlichen Grüßen 

Tobias]]></description>
			<content:encoded><![CDATA[<p>Ist das Board neu?</p>
<p>Ich würde mal mit einem Livestick starten (Ubuntu?) und mal schauen ob da beide Ports erkannt werden. </p>
<p>Eventuelle ist einer einfach defekt&#8230;.</p>
<p>Mit freundlichen Grüßen </p>
<p>Tobias</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Lennart		</title>
		<link>https://networkguy.de/finally-my-own-sophos-utm-with-home-edition-license/#comment-1751</link>

		<dc:creator><![CDATA[Lennart]]></dc:creator>
		<pubDate>Fri, 22 Feb 2019 16:23:17 +0000</pubDate>
		<guid isPermaLink="false">http://networkguy.de/?p=269#comment-1751</guid>

					<description><![CDATA[Hi Michel,

ja frisch vom USB Stick installiert. Ist die neueste Build und x64 Kernel.

ifconfig:

fw01:/home/login # ifconfig
eth0      Link encap:Ethernet  HWaddr 00:22:4D:AD:02:A2
          inet addr:192.168.203.111  Bcast:192.168.203.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:767 errors:0 dropped:0 overruns:0 frame:0
          TX packets:61 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:137905 (134.6 Kb)  TX bytes:8955 (8.7 Kb)
          Interrupt:16 Memory:d0120000-d0140000

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:4577 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4577 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:4938731 (4.7 Mb)  TX bytes:4938731 (4.7 Mb)


ethtool habe ich noch nicht benutzt. Im Setup hat er halt auch gesagt die NIC hätte nur einen Port?!?! 

Also als ich das Setup vor ca 3 Jahren durchgeführt habe hatte ich die Probleme nicht. So als ob die Build ein Problem mit der nic hat


Hast du ne Idee?

Viele Grüße
Lennart]]></description>
			<content:encoded><![CDATA[<p>Hi Michel,</p>
<p>ja frisch vom USB Stick installiert. Ist die neueste Build und x64 Kernel.</p>
<p>ifconfig:</p>
<p>fw01:/home/login # ifconfig<br />
eth0      Link encap:Ethernet  HWaddr 00:22:4D:AD:02:A2<br />
          inet addr:192.168.203.111  Bcast:192.168.203.255  Mask:255.255.255.0<br />
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1<br />
          RX packets:767 errors:0 dropped:0 overruns:0 frame:0<br />
          TX packets:61 errors:0 dropped:0 overruns:0 carrier:0<br />
          collisions:0 txqueuelen:1000<br />
          RX bytes:137905 (134.6 Kb)  TX bytes:8955 (8.7 Kb)<br />
          Interrupt:16 Memory:d0120000-d0140000</p>
<p>lo        Link encap:Local Loopback<br />
          inet addr:127.0.0.1  Mask:255.0.0.0<br />
          inet6 addr: ::1/128 Scope:Host<br />
          UP LOOPBACK RUNNING  MTU:65536  Metric:1<br />
          RX packets:4577 errors:0 dropped:0 overruns:0 frame:0<br />
          TX packets:4577 errors:0 dropped:0 overruns:0 carrier:0<br />
          collisions:0 txqueuelen:0<br />
          RX bytes:4938731 (4.7 Mb)  TX bytes:4938731 (4.7 Mb)</p>
<p>ethtool habe ich noch nicht benutzt. Im Setup hat er halt auch gesagt die NIC hätte nur einen Port?!?! </p>
<p>Also als ich das Setup vor ca 3 Jahren durchgeführt habe hatte ich die Probleme nicht. So als ob die Build ein Problem mit der nic hat</p>
<p>Hast du ne Idee?</p>
<p>Viele Grüße<br />
Lennart</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Michel		</title>
		<link>https://networkguy.de/finally-my-own-sophos-utm-with-home-edition-license/#comment-1750</link>

		<dc:creator><![CDATA[Michel]]></dc:creator>
		<pubDate>Fri, 22 Feb 2019 14:26:04 +0000</pubDate>
		<guid isPermaLink="false">http://networkguy.de/?p=269#comment-1750</guid>

					<description><![CDATA[In reply to &lt;a href=&quot;https://networkguy.de/finally-my-own-sophos-utm-with-home-edition-license/#comment-1749&quot;&gt;Lennart&lt;/a&gt;.

Hi Lennart,

sehr komisch, da es ja zwei kompatible Intel Netzwerkkarten sind. Hast du frisch von einem USB Stick installiert? Was sagen ifconfig oder ethtool?]]></description>
			<content:encoded><![CDATA[<p>In reply to <a href="https://networkguy.de/finally-my-own-sophos-utm-with-home-edition-license/#comment-1749">Lennart</a>.</p>
<p>Hi Lennart,</p>
<p>sehr komisch, da es ja zwei kompatible Intel Netzwerkkarten sind. Hast du frisch von einem USB Stick installiert? Was sagen ifconfig oder ethtool?</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Lennart		</title>
		<link>https://networkguy.de/finally-my-own-sophos-utm-with-home-edition-license/#comment-1749</link>

		<dc:creator><![CDATA[Lennart]]></dc:creator>
		<pubDate>Thu, 21 Feb 2019 19:56:12 +0000</pubDate>
		<guid isPermaLink="false">http://networkguy.de/?p=269#comment-1749</guid>

					<description><![CDATA[Hey Michel, ich habe dein Howto erneut durchgearbeitet und auf deiner &quot;Old Hardware&#039;&quot; installiert. Das Board hat ja zwei nics. Leider erkennt er nur eine. Hast du einen Tipp wie ich die zweite in Betrieb nehmen kann?

Viele Grüße
Lennart]]></description>
			<content:encoded><![CDATA[<p>Hey Michel, ich habe dein Howto erneut durchgearbeitet und auf deiner &#8220;Old Hardware'&#8221; installiert. Das Board hat ja zwei nics. Leider erkennt er nur eine. Hast du einen Tipp wie ich die zweite in Betrieb nehmen kann?</p>
<p>Viele Grüße<br />
Lennart</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Michel		</title>
		<link>https://networkguy.de/finally-my-own-sophos-utm-with-home-edition-license/#comment-1744</link>

		<dc:creator><![CDATA[Michel]]></dc:creator>
		<pubDate>Tue, 29 Jan 2019 15:39:40 +0000</pubDate>
		<guid isPermaLink="false">http://networkguy.de/?p=269#comment-1744</guid>

					<description><![CDATA[Hi Edmund,

dieses Modell sehe ich häufig, aber krass das es schon ein i5 hat, damit ist das Teil ja sehr schnell. Da steht ja sogar dass es 4x Intel Netzwerkkarten sind, wäre die Frage ob dort auch die XG dann läuft.]]></description>
			<content:encoded><![CDATA[<p>Hi Edmund,</p>
<p>dieses Modell sehe ich häufig, aber krass das es schon ein i5 hat, damit ist das Teil ja sehr schnell. Da steht ja sogar dass es 4x Intel Netzwerkkarten sind, wäre die Frage ob dort auch die XG dann läuft.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Edmund		</title>
		<link>https://networkguy.de/finally-my-own-sophos-utm-with-home-edition-license/#comment-1743</link>

		<dc:creator><![CDATA[Edmund]]></dc:creator>
		<pubDate>Sun, 27 Jan 2019 10:24:06 +0000</pubDate>
		<guid isPermaLink="false">http://networkguy.de/?p=269#comment-1743</guid>

					<description><![CDATA[Kurzer Update von mir: Ich hatte jetzt 3 Jahre lang eine Zotac CI323 am laufen, im Prinzip problemlos. Leider hat die CMOS Batterie ihren Geist aufgegeben, mit dem Resultat, dass der CI323 nur noch ins BIOS bootet (weil die Einstellungen bei jedem stromlos machen zurückgesetzt werden). Nicht gut wenn man im Urlaub ist.
Das Problem scheint die hohe Temperatur in inneren der passiv gekühlten PCs zu sein, die die Batterie vorschnell altern lassen.
Hab also eine Ersatzbatterie bestellt (CR2032 mit mini-stecker angelötet), die aber falschrum gepolt waren. Muss also erdtmal meinen Lötkolben wiederfinden...
Da bin ich zufällig auf diese Firewall gestossen:
https://www.aliexpress.com/item/KANSUNG-Core-i5-4200Y-AES-NI-Minipc-Nettop-Thin-Client-4-Lan-Ordinateur-Fanless-Firewall-Windows/32859103215.html
Lieferung erfolgte innerhalb von 5 Tagen, und nun läuft sie schon bei mir (noch unter UTM 9.5) seit 2 Tagen ohne Probleme. Die CPU ist deutlich schneller wie die vom CI323, laut Passmark in etwa 2-3 mal schneller. Das Gerät wird nur etwas mehr als handwarm, die CPU zeigt 42 Grad an. Meine 120 MBit leitung voll ausgereizt erzeugt nicht mehr wie 20% CPU Last, mit IPS und ATP on.
80 Mbit VPN TUnnel mit 3% CPU Last dank aes-NI.
Bin bis jetzt sehr zufrieden. Wobei ich glaube dass das Batterieproblem hier auch nach 3 Jahren zum tragen kommt.]]></description>
			<content:encoded><![CDATA[<p>Kurzer Update von mir: Ich hatte jetzt 3 Jahre lang eine Zotac CI323 am laufen, im Prinzip problemlos. Leider hat die CMOS Batterie ihren Geist aufgegeben, mit dem Resultat, dass der CI323 nur noch ins BIOS bootet (weil die Einstellungen bei jedem stromlos machen zurückgesetzt werden). Nicht gut wenn man im Urlaub ist.<br />
Das Problem scheint die hohe Temperatur in inneren der passiv gekühlten PCs zu sein, die die Batterie vorschnell altern lassen.<br />
Hab also eine Ersatzbatterie bestellt (CR2032 mit mini-stecker angelötet), die aber falschrum gepolt waren. Muss also erdtmal meinen Lötkolben wiederfinden&#8230;<br />
Da bin ich zufällig auf diese Firewall gestossen:<br />
<a href="https://www.aliexpress.com/item/KANSUNG-Core-i5-4200Y-AES-NI-Minipc-Nettop-Thin-Client-4-Lan-Ordinateur-Fanless-Firewall-Windows/32859103215.html" rel="nofollow ugc">https://www.aliexpress.com/item/KANSUNG-Core-i5-4200Y-AES-NI-Minipc-Nettop-Thin-Client-4-Lan-Ordinateur-Fanless-Firewall-Windows/32859103215.html</a><br />
Lieferung erfolgte innerhalb von 5 Tagen, und nun läuft sie schon bei mir (noch unter UTM 9.5) seit 2 Tagen ohne Probleme. Die CPU ist deutlich schneller wie die vom CI323, laut Passmark in etwa 2-3 mal schneller. Das Gerät wird nur etwas mehr als handwarm, die CPU zeigt 42 Grad an. Meine 120 MBit leitung voll ausgereizt erzeugt nicht mehr wie 20% CPU Last, mit IPS und ATP on.<br />
80 Mbit VPN TUnnel mit 3% CPU Last dank aes-NI.<br />
Bin bis jetzt sehr zufrieden. Wobei ich glaube dass das Batterieproblem hier auch nach 3 Jahren zum tragen kommt.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Michel		</title>
		<link>https://networkguy.de/finally-my-own-sophos-utm-with-home-edition-license/#comment-1740</link>

		<dc:creator><![CDATA[Michel]]></dc:creator>
		<pubDate>Tue, 22 Jan 2019 12:36:18 +0000</pubDate>
		<guid isPermaLink="false">http://networkguy.de/?p=269#comment-1740</guid>

					<description><![CDATA[In reply to &lt;a href=&quot;https://networkguy.de/finally-my-own-sophos-utm-with-home-edition-license/#comment-1736&quot;&gt;Michel&lt;/a&gt;.

Eigentlich sollte es via NTP immer wieder korrigiert werden, im Grunde genommen ist das Quartz für die Uhr im System zuständig, vielleicht hat das Teil eine Macke.

Um mal wieder auf dein Grundproblem zu kommen: Hat vielleicht die Web Protection ein Problem? Mach die mal aus und erlaube mal Vollzuriff ins Internet und guck ob du immer noch &quot;Internetaussetzer&quot; hast. Ich hatte das letztens auch zwei mal bei einem Kunden das Surfen nicht mehr ging weil der transparente Proxy einfach nichts mehr machte.]]></description>
			<content:encoded><![CDATA[<p>In reply to <a href="https://networkguy.de/finally-my-own-sophos-utm-with-home-edition-license/#comment-1736">Michel</a>.</p>
<p>Eigentlich sollte es via NTP immer wieder korrigiert werden, im Grunde genommen ist das Quartz für die Uhr im System zuständig, vielleicht hat das Teil eine Macke.</p>
<p>Um mal wieder auf dein Grundproblem zu kommen: Hat vielleicht die Web Protection ein Problem? Mach die mal aus und erlaube mal Vollzuriff ins Internet und guck ob du immer noch &#8220;Internetaussetzer&#8221; hast. Ich hatte das letztens auch zwei mal bei einem Kunden das Surfen nicht mehr ging weil der transparente Proxy einfach nichts mehr machte.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Ferum		</title>
		<link>https://networkguy.de/finally-my-own-sophos-utm-with-home-edition-license/#comment-1739</link>

		<dc:creator><![CDATA[Ferum]]></dc:creator>
		<pubDate>Mon, 21 Jan 2019 08:06:36 +0000</pubDate>
		<guid isPermaLink="false">http://networkguy.de/?p=269#comment-1739</guid>

					<description><![CDATA[In reply to &lt;a href=&quot;https://networkguy.de/finally-my-own-sophos-utm-with-home-edition-license/#comment-1736&quot;&gt;Michel&lt;/a&gt;.

Echt die Batterien? Hängen die mit der Uhr zusammen? Das Gerät ist ja immer am Strom. Was kommt da denn rein?]]></description>
			<content:encoded><![CDATA[<p>In reply to <a href="https://networkguy.de/finally-my-own-sophos-utm-with-home-edition-license/#comment-1736">Michel</a>.</p>
<p>Echt die Batterien? Hängen die mit der Uhr zusammen? Das Gerät ist ja immer am Strom. Was kommt da denn rein?</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
