[sophos xg/xgs] Accesso SSL VPN per reti sovrapposte

Può capitare di dover consentire l’accesso VPN SSL ad un dispositivo appartenente ud una rete uguale a quella a cui si vuole stabilire la connessione. Lo scenario tipico è quando il firewall ha la LAN sulla rete 192.168.0.0/24 o 192.168.1.0/24, il cui utilizzo in ambito enterprise è sconsigliato proprio per…

[sophos xg] Sessioni RDP instabili su connessione VPN ipSec

Ogni volta che un utente disconnette il client Sophos Connect, le eventuali sessioni RDP di altri utenti collegati in VPN potrebbe subire una riconnessione. Questo comportamento è causata dall’importazione vpn conn-remove-tunnel-up. Per ovviarlo, è necessario utilizzare il comando dalla console del firewall (menù 4. Device console) Link all’articolo ufficiale Sophos:…

[sophos] VPN SSL non funzionante su Mac e Tunneblick

Può accadere che non sia possibile stabilire una connessione vpn SSL con Tunnelblick su Mac verso un firewall Sophos XG/XGS a causa dell’errore Weak signature algorithm. Per ovviare al problema, è sufficiente editare manualmente il file di configurazione della VPN aggiungendo in fondo la seguente riga: Sophos raccomanda di utilizzare…