X



トップページLinux
338コメント129KB
【UTM】統合脅威管理スレ
0001login:Penguin
垢版 |
2011/10/27(木) 22:28:57.07ID:Z1uj8LQp
LinuxベースのUTMディストリの情報やノウハウを共有しましょう

Untangle
http://www.untangle.com/
・オープンソースのセキュリティソフトを自社のフレームワークで管理
・2007年からオープンソース化
・無償、一部機能制限のUntangle Lite Packageダウンロード可能
・日本語対応
・公式サイト内に日本語フォーラムあり
・公式サイト内にサポートWiki(英語)あり

Endian UTM
http://www.endian.com/jp/
・本社イタリア
・公式サイトに日本語ページあり
・オンラインデモ(要登録)あり
・無償、一部機能制限のcommunity editionダウンロード可能
・日本の公式ディストリビュータ、プラムシステムズ
・プラムシステムズ社から日本語マニュアルとインストール方法解説ページが公開されている

Astaro Security Gateway
http://www.astaro.com/jp/
・本社ドイツ、7月にsophosに買収されてる
・公式サイトに日本語ページあり
・オンラインデモ(登録不要)あり
・無償、一部機能制限のEssential Edition/Home Use Editionダウンロード可能
0058login:Penguin
垢版 |
2017/05/23(火) 22:28:18.40ID:sVvgb3QL
未だウイルスを防いだ表示は出ないけど
そのときがきたらきっと「ああ入れといて良かった」って思うんでしょうね
御守りみたいなもんです
0060login:Penguin
垢版 |
2017/06/09(金) 08:08:34.98ID:6K0WM8Ua
エロ警告はバッチリなんだけどな
うざいバナー広告みずにすむのでいい感じ
DMMとDlsiteを例外にしてるんだが時々表示がおかしいのはご愛嬌
0061login:Penguin
垢版 |
2017/06/12(月) 11:06:14.82ID:Nlly326a
Sophos Firewall XG Home Edition

激しい通信を行った後、システムドライブが5Gほど消費された
UTMの仮想をインストールしているのは別ドライブ
容量を消費するだけで不具合がでているわけではないしはてさて
気にしすぎでしょうか?
0062login:Penguin
垢版 |
2017/06/13(火) 16:24:13.70ID:9Dy7vTwT
OCNもUTMを始めててお誘いを受けるけどSOHOレベルが手を出せる値段じゃないのはどこも一緒なのかな?
0063login:Penguin
垢版 |
2017/06/15(木) 13:07:34.19ID:NeqFgOSr
Sophos Firewall XG Home EditionからSophos UTM9に戻した。
リンクアグリケーションとかは、UTM9の方が安定してる。
FWの設定は、UTM9の方が直感的でわかりやすいし、設定も簡素にできる。
が、XGは結構面倒くさい。

XGは専用OSなのでAcronis True Imageとかで丸ごとバックアップできないのが痛い。

などなどの理由から、戻した。

パフォーマンスはわからんが、今は無きIPnuts(和製)が最高だった。
0064login:Penguin
垢版 |
2017/06/20(火) 00:50:51.93ID:ZYnZyKiJ
私もUTM9の方が好きですが、SMTPSとIMAPSに対応していないのが難点

昔からSophosは何をどうしたいのかわからない所がありますよね
AMIにはUTM9しかないし、本当に売り方が下手というか、何というか
0065login:Penguin
垢版 |
2017/06/20(火) 12:45:41.80ID:M3dZP0oP
所詮はAstaroとCyberoamよ
0066login:Penguin
垢版 |
2017/06/26(月) 17:35:27.04ID:WpyRTzC6
Sophos XG FirewallをNICが2口付いてる物理サーバにインストールしたのですが、レジストが出来ません。

「ページが存在しません」になってしまいます。(インターネットに出れてない?)

XG FirewallのCUIからインターフェースを確認したところ、LANはデフォルトのIPでWANはきちんとDHCPでIP取れてます。

デフォゲもDNSも問題ありません。

WAN側と同じネットワークに所属している他の端末はきちんとインターネット使えてます。

ただ、WAN側の他の端末からサーバにPingを打っても返ってきません。

どこが悪いかわかる人いません?
0067login:Penguin
垢版 |
2017/06/26(月) 19:15:24.11ID:HT7ON1OU
NICを接続する順番はLAN→WANだったはず
逆になっていませんか?
0068login:Penguin
垢版 |
2017/06/26(月) 21:49:33.31ID:u4okoNVS
>>67
ありがとうございます。
作業用のノートPCを172.16.16.***(デフォルトの形態)にしてるので、逆は無いと思います。
LANケーブルを逆に接続してみたら、XG Firewallの画面も開かなくなりましたので...
0069login:Penguin
垢版 |
2017/06/27(火) 02:43:37.34ID:T3AnYyzt
物理的接続順ではなくて設定する順番が先に設定したほうをLANと認識してるってことなのですが
0070login:Penguin
垢版 |
2017/06/27(火) 07:06:34.47ID:E6t8n5fA
>>69
そうなんですね!!
しかし設定はWAN、LAN共にデフォルトです。
再インストールしてみましたが、やはりダメでした...orz
0071login:Penguin
垢版 |
2017/06/27(火) 08:03:06.14ID:i1vHE+Ao
>>69
CUIの画面から確認しても、
LAN:172.16.16.16
WAN:192.168.241.25(DHCP)
となってます。
0072login:Penguin
垢版 |
2017/06/29(木) 09:11:01.64ID:VKRNBxnc
>>71
進展はあったでしょうか?
もし行き詰っているようでしたらこちらのCUIでのIPv4関連性を記載しますので自身の環境に合わせ試してみてください

HGW(DHCP):192.168.X.Y
====================================
Interface Configuration
Interface Name:PortA(Physical)
Zone Name:LAN
IPv4/Netmask:192.168.Z.1/255.255.255.0(Static)
IPV4 Gateway:N.A.

InterFace Name:PortB(Physical)
Zone name:WAN
IPv4/Netmask:192.168.X.Y+5/255.255.255.0(Static)
IPv4Gateway:192.168.X.Y(ゲートウェイ名)

DNS Configuration
Current IPv4 DNS Configuration:Static
DNS 1:ISP1
DNS 2:ISP2
DNS 3:お好みで
=====================================
設定時の管理PC
IPv4:192.168.Z.1+a<4(Static)/255.255.255.0
デフォルトゲートウェイ:192.168.Z.1
DNS(P):192.168.Z.1
DNS(A):空
インターネット接続確認後に変更OK

長文失礼しました
0073login:Penguin
垢版 |
2017/06/30(金) 09:44:37.25ID:SdlXlyvP
>>72
ご丁寧にありがとうございます!!
いただいた設定値を参考にして何度かチャレンジたら行けました!!
0074login:Penguin
垢版 |
2017/07/14(金) 10:15:35.04ID:TyUZNQY8
SophosのUTM、『Essential』と『Home Edition』は何が違うのですか?
0075login:Penguin
垢版 |
2017/07/22(土) 01:50:11.23ID:SK/izSav
LIVAZ-4/32にUSBのDVDドライブからsophos XG homeをインストールできません。
誰か助けてください...
0076login:Penguin
垢版 |
2017/07/22(土) 10:59:48.90ID:GNcnS+Tf
>>75
LIVAZ-4/32は所持していないので詳細設定は分からないですが
ブートデバイス設定やUSB-DVDドライブの動作
インストールメディアに問題ないのが前提です

Secure Bootの無効化やLegacy(BIOS)modeでのインストールは試してみた?
それとエラーメッセージがでているだろうから端折らず記録し検索してね

上手くいくといいね
0077login:Penguin
垢版 |
2017/07/24(月) 09:23:41.89ID:Q9JW/XBy
>>75
emmcが見えてないからじゃない?
SSD増設すればインストールできると思う。
0078login:Penguin
垢版 |
2017/07/29(土) 00:46:36.72ID:Bx8gg9Ob
75です。
みなさんありがとうございます。

調べてみたところ、eMMCにはインストール出来ない事が分かったので、M.2のSSDを買いました。(LIVAZ-4/32にはM.2の増設ポートしか付いていないので)

そしたら、M.2のSSDにも対処していない事が判明...

仕方なくShuttleのDS67Uを買ってきたのですが、今度はNICが認識しない...散々です。

インストールの時に、新しいドライバ読み込み方法ありますか?

...というか、物理サーバーに直接インストールしてる方はPC何を使ってます?泣
0079login:Penguin
垢版 |
2017/08/01(火) 01:06:30.59ID:wcZDZwPJ
オフィシャルの手順どおりブリッジモードで初期設定をしても、ゲートウェイへの通信ができません。なぜ?
0081login:Penguin
垢版 |
2017/08/06(日) 10:34:00.76ID:lQ53ScYI
pfsense とxg firewall home. どちらがお勧めでしょうか?
0083login:Penguin
垢版 |
2017/10/05(木) 11:52:50.01ID:InYySBPi
Sophos Firewall XG Home Edition
なんですが家庭用は無償だったのは覚えているんですが1台まででしたか?
アカウントに入れないので規約が読めなくて困っております
デスクトップとノートそれぞれの仮想に入れて使いたいのですが
既に運用中の片方のコピーを移植して2つ同時に使うと規約違反だったり
機能が停止したりするのでしょうか?
0084login:Penguin
垢版 |
2017/10/10(火) 12:56:16.06ID:sMN+dILG
メモリ6GBと4コアのCPU要件はあるがインスタンス数の制限は見当たらないな
ただ2つ目のインスタンスをアクチしようとしても無理じゃねえかと
0085login:Penguin
垢版 |
2017/10/10(火) 19:07:33.23ID:r7EMDfGM
ありがとうございます
やはりそうですよね
難しいですがVPNに挑戦してみます
0086login:Penguin
垢版 |
2017/10/11(水) 11:29:34.68ID:KtENoEo2
フリーのルータ製品なら何でもいいなら別のでもいいんじゃねえの
今使ってるのがXGFirewallなら同社製のUTM9.5とか
ライセンス数的には別モノ扱いだよ
0087login:Penguin
垢版 |
2017/10/18(水) 11:02:16.52ID:9sol4xCv
@Venusense UTM-70E ってどうですか
ヴィーナスって中国のその分野のリーディングカンパニーの一つだそうで
ウイルス対策はロシアのカスペルスキーだそうです


APCと周辺機器合わせて10台未満です
信頼性が高くて価格もそれほど高くない物を教えて下さい
0088login:Penguin
垢版 |
2017/10/18(水) 12:18:07.99ID:jFSYApmz
有線だけでいいならFortiGate
無線付きが欲しいならSonicWALL TZ
自己責任でヨロw
0089login:Penguin
垢版 |
2017/11/28(火) 00:36:54.58ID:Yfid+2eK
XG Firewallをインストールする時に、intel l211ってNICを認識できますか?
0090login:Penguin
垢版 |
2017/12/16(土) 15:10:06.57ID:uHU2Xz13
試してみろとしか
0091login:Penguin
垢版 |
2017/12/23(土) 13:23:54.40ID:jTNlV4zC
XGfirewall IPS意外のルール建てるとIPv6パケットが通らなくなる
0092login:Penguin
垢版 |
2017/12/29(金) 13:02:14.07ID:S/CsVkMC
誰でも簡単にパソコン1台で稼げる方法など
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。

グーグル検索⇒『宮本のゴウリエセレレ』

SIC6RS9QU5
0093login:Penguin
垢版 |
2018/01/08(月) 18:01:18.22ID:H7lKq9UR
89ではないが、XG入れてみた。
何年も前のベアボーンで、realtek rtl8111bってなんだかインストールに評判の悪そうなNICだったけど、すんなり終わった。
どちらかというとUSBや、BIOS絡みで時間とった。
ご家庭にこんなファイアウォールなんてスゲえ、と思いつつ、ほぼデフォルトで運用中。

なんかおススメの設定とかある?
0094login:Penguin
垢版 |
2018/01/08(月) 22:11:11.12ID:IX34IIZX
そんなのお前の環境だの求めるもの次第
0095login:Penguin
垢版 |
2018/01/16(火) 20:35:31.01ID:ll/RUR4P
v6プラス で使いやすいUTMはどれになりますか
0096login:Penguin
垢版 |
2018/01/17(水) 13:06:43.37ID:Pam2m47C
どれも無償なんだからとりま順番に入れてどれが自分にしっくりくるか試してみろよ
0097login:Penguin
垢版 |
2018/01/17(水) 16:52:22.45ID:s/nzJ3rK
V6プラスもやってるniftyの 常時安全セキュリティ24プラスのサービスアダプターがUTMみたいなもんだと思って
新年から切り替えてもらってるんだ申し込みは12月にすんでた
せっかくサービスアダプターが来たのに初期設定の段階で
俺の操作ミスで壊しちゃったのを明日替わりが届くので慎重にやってみる
SOPHOSのUTMとの組み合わせで素人に出来ることはこれでほぼやり尽くしたつもりなんですがまだやっとくべきことありますか?
0098login:Penguin
垢版 |
2018/01/18(木) 10:39:11.99ID:GYQnQh2T
>niftyの 常時安全セキュリティ24プラスのサービスアダプター
>俺の操作ミスで壊しちゃったのを
どうやってあんな頑丈そうなもの壊すんだ?w
ACアダプタ差し込む口とLANケーブル刺す口しかないだろw
0099login:Penguin
垢版 |
2018/01/18(木) 14:21:08.16ID:Z8R4/v/Y
このランプがつかなければ電源ぬけリセットしろって書いてあったので電源ぬいたの
別の紙に赤ランプついてるときに電源ぬいてはいけませんって書いてあってさ
いやもう抜いたしランプが明らかに壊れてる付き方でうんともすんともリセットもきかなくてね
でサポートに電話でいろいろ試してどれもダメでさ結果交換してもらうことになったんだ
だから自分の操作ミスで壊したと思うと伝えたけど無料でいいっていってもらえたのは助かった
で今日新しいの無事設定もできたしすごくいい感じでこれならVPNのためにつけっぱなしも苦にならないしおすすめ
0100login:Penguin
垢版 |
2018/01/18(木) 14:24:30.06ID:Z8R4/v/Y
ついでに書いとくと24日までかな「おへや+」っていうの申込すると14800円の機器が無料なんだってさ
必要な人はあまりいないかもだけど急いだほうがいいかも
0101login:Penguin
垢版 |
2018/02/15(木) 19:48:13.07ID:oYNx1SNn
UTMやめた
やっぱりあんまり集中させるのも色々弊害もあるね
0102login:Penguin
垢版 |
2018/02/16(金) 11:22:23.13ID:+1jgKqxE
そぉ?単にアラートのレベル高く設定し杉たんじゃね?w
0103login:Penguin
垢版 |
2018/02/16(金) 13:59:08.55ID:sdRgNCG0
SOPHOSの仮想UTMがWindows10のアップデートでシャットダウンや再起動で不具合がでるようになった
事前にUTMをシャットダウンしてからWindows起動後に起動させる儀式が必要になってめんどくさいが
やっぱりあるとないとでは安心感が違うから儀式をする事にするよ
0104login:Penguin
垢版 |
2018/02/16(金) 21:41:34.87ID:viK04Yoc
>>102
ある機能のがバグってて動かない→あっち治ったら今度違う不具合が、、とかあったよ
0105login:Penguin
垢版 |
2018/02/17(土) 06:50:01.14ID:aaV/MGJR
meltdownとかSpectreとか言ってるご時世に仮想UTMとは勇者ですな
0106login:Penguin
垢版 |
2018/02/17(土) 13:21:31.59ID:9GPVCzvP
>>105
ねじ込んで来る奴はなにしててもやるんだから身構えてもしかたない狙われたらそこまで
どうでもいいウィルスやらあやしぃサイトやら警告遮断してくれるほうがよほど重要で
それに今回の話はまだどれも決定的解決策ではなくて対処療法だとか
更にその対処療法で不具合まで出てる
根本的に対策されたのが出回るのに何時まで待てばいいのかもわからないんじゃもうねえ
0107login:Penguin
垢版 |
2018/02/17(土) 15:17:29.03ID:kE2z2SHm
>>104
なるほど
ウェブから不具合報告して当該機能をdisableして更新パッチ来るまでしばらく諦めるしかねえな
無料だからある程度バグあっても納得できるが
もしカネ払ってたら切れちゃうよなw
>>106
一応年内にはシリコンベースの修正品が出るらしいな
既存製品のマイクロコード更新に関してはモノによってはplanningとか悠長なこと言ってるw
0108login:Penguin
垢版 |
2018/02/17(土) 15:22:09.95ID:aaV/MGJR
>>106
いや UTM まで仕込むような
なんか超セキュアな環境が必要な人間が
VMなんて現状大穴が空いてるので済ませてるのが傑作なだけで
0109login:Penguin
垢版 |
2018/02/17(土) 20:20:32.30ID:9GPVCzvP
>>108
端から見てると滑稽なんでしょうけどこれ用にもう一台準備出来ないから仕方ないのです
出来れば24時間回せるワークステーションをコレにしたらいいのになあなんて常に思ってますよ
今は無いよりはたぶんマシだろうでいいです
VM破れるヤツに素人が何しても無理でしょ?
できることはよかれと思って精一杯やったという事実が欲しいだけです
0110login:Penguin
垢版 |
2018/02/17(土) 21:42:12.58ID:s19uXkaY
誰と隣同士か判らんクラウドサービスならともかく、個人PCのVM環境ならば今回の脆弱性が有っても問題無いでしょう。UTMをハッキングされたらVM以前の問題でアプライアンス自体が信用できなくなるwww。
VM信じてマルウエアテストしていたら、ちょっと心配しないとダメかもしれないけどね。
ネットワーク的には、VMでUTMが動作していても問題は無い。ホストOSやゲストOSに何か置いてしまったり、置かれる状況は別問題。

たぶん今回の脆弱性の本質を理解できていないだけだと思う。
0111login:Penguin
垢版 |
2018/02/18(日) 11:21:11.92ID:qaBWSdyY
>>ホストOSやゲストOSに何か置いてしまったり、置かれる状況は別問題。

そうならんためにアンチウイルスとかUTMとかおいてんじゃないの?w
0112login:Penguin
垢版 |
2018/02/18(日) 13:09:45.52ID:P4rw3W7e
PC起動したらすぐにでもブラウザ立ち上げてネットを使いたいのに
まずはVMとUTMを立ち上げて慎重を期す場合はさらにUTMの更新掛けてからとか
オレなら面倒でやってらんないな…w
まぁPC付けっぱにするとかスリープ運用ならイケるかもだけど
スリープ復帰に失敗してUTMが腐ったりしたら復旧作業がこれまた超面倒そう…
>出来れば24時間回せるワークステーションをコレにしたらいいのになあなんて
割高なWS程ではなくてもテキトーな中古のビジネス機でもUTM専用機にすればいいと思うのだが
もしPC自作できる程度のスキルがあるなら安いiGPU付きのCPUと安マザーでサクっと組んでもいいし
0113login:Penguin
垢版 |
2018/02/18(日) 14:22:12.73ID:ZxFVMSM+
CPUはPentiumで十分、メモリをECC対応のにして8Gあればいい
ワークステーション用マザーボードのLANが二つの奴
ASUSの P10S-M WS P10S-M WSがいい感じだ
0114login:Penguin
垢版 |
2018/02/18(日) 14:25:40.58ID:ZxFVMSM+
失礼二回同じの書いちゃった
とP10S WS
なんかいい感じだ
もったいないきもするがどちらにせよ無い袖はふれない
0115login:Penguin
垢版 |
2018/02/18(日) 14:31:33.88ID:P4rw3W7e
高杉ワロタw
そもECCメモリなど不要だしsophos homeはメモリ1GBで動く
NICが1系統の安マザーでも別途ギ蟹でも刺しとけばいい
つか華碩のなんちゃってWS板なんて素人騙しもいいところ
情弱しか選ばない
0116login:Penguin
垢版 |
2018/02/18(日) 14:37:54.71ID:ZxFVMSM+
素人なのでわからんかった
そうだったのか〜
買わなくて良かった
ありがとうございます
0117login:Penguin
垢版 |
2018/02/18(日) 16:39:52.50ID:P4rw3W7e
つかカネが絡むような仕事でもなければECCメモリ積んだマシンなんか要らんよ
しかも今回に関しては家庭用に供するルータだろw
0118login:Penguin
垢版 |
2018/02/19(月) 00:06:32.23ID:Sr+qSoQK
ネットブックにUSB-NICでも、取り敢えず動作はするぞ。
PCは入れっぱだな。
0119login:Penguin
垢版 |
2018/02/19(月) 08:18:53.76ID:grumRCsq
100Mbpsとかに絞ればどうという事はないんだけど
1Gbpsだとマシンパワーが追いつかんぞ
0120login:Penguin
垢版 |
2018/02/19(月) 09:48:27.45ID:4vYKhh8C
ECCなんて今時フォルトトレラントにしか役にたたないのでは
0121login:Penguin
垢版 |
2018/02/19(月) 10:59:52.57ID:8ky7hsEg
>>118
USB NICはイマイチ信用が置けなくてなぁ…
まぁオレの頭が古いんだろうがw
0122login:Penguin
垢版 |
2018/02/19(月) 13:30:01.26ID:grumRCsq
Beeboxが監視カメラの録画に使えるとかで期待して買ったんだよなUSB-NICや部品を追加して
そしたら24時間録画どころかほぼ何もしてないのにフリーズするの
フリーズするまでの間隔がどんどん短くなって30分もたなくなって
返品になったけどコレ用に買ったメモリも何もかも無駄になった
深夜にシャットダウンした状態でひたすら激しくデータ通信してたからメイドインチャイナは本当に信用できない
0123login:Penguin
垢版 |
2018/02/19(月) 13:37:33.58ID:8ky7hsEg
ラズπが勝手にフリーズするからNUCに替えたら安定したという記事もどっかで読んだな
つか実際買って使って評価してみるまでホント何も分からんw>支那製品
0124login:Penguin
垢版 |
2018/02/19(月) 20:29:21.80ID:l0QxGHCA
NTT-Xで特売になってる29800-7000クーポンの富士通サーバーなんてどうじゃろ?
LANも二つだし
0125login:Penguin
垢版 |
2018/02/20(火) 09:29:19.29ID:bDwcp89a
不治痛鯖は電源(のコネクタ)が特殊で
自作パソコン用の汎用ATX電源が故障時に素直に流用できんのぢゃ
そこに目をつぶれるならアリだがオレ的にはナシw
0126login:Penguin
垢版 |
2018/02/20(火) 09:47:50.07ID:bDwcp89a
>>112にも書いたけど故障時の復旧まで考えると
安マザーとテケトーなCPU使って自作すんのをおススメするわ
古いパソコンあればそれUTMに流用すんのも捗るけどな
ただモノによってはUTMインスコしてD2Dのリカバリ領域とブートセレクタを飛ばしちまうと
また元入ってたwinに戻したくても戻せなくなるバヤイもあるのでやるかどうかの判断は慎重にな
0127login:Penguin
垢版 |
2018/02/21(水) 14:07:27.29ID:ycFGnI+Z
別途空のHDDを用意してソイツと交換すればいいんだが…
まぁこんなことつらつら考えてる間にサックリ自作した方が早いというねw
0128login:Penguin
垢版 |
2018/03/04(日) 16:57:44.13ID:4ZNUfvXb
あの後もシツコくググってるんだけど自作用の汎用ATX電源サクっと流用できる
気の利いてて安価なメーカー製PCってなかなかねえのな
0129login:Penguin
垢版 |
2018/03/04(日) 19:13:02.90ID:tcI2CBYm
もう自作PCの仮想に直接ぶち込めばいいじゃん
なんでメーカーPCにしかも電源流用にこだわるの?
0130login:Penguin
垢版 |
2018/03/04(日) 19:51:35.54ID:4ZNUfvXb
何かとおススメしやすいじゃん
0131login:Penguin
垢版 |
2018/04/15(日) 22:18:07.69ID:Av1DQAUV
保守
0132login:Penguin
垢版 |
2018/04/26(木) 08:45:53.69ID:Yy784gBQ
富士通のサーバーPRIMERGY TX1310 M1やっぱり最高じゃんSophos Firewall XG Home EditionをSSDにインストールしたら音一つしやしない
4コアのXeon 1226 v3と6GのECCメモリーで制限いっぱいの性能と24時間稼働前提だからいままで仮想に入れて使ってたのが馬鹿みたいだ
常に稼働させててもいいってのはすごいことだよPCをつけっぱなしはセキュリティー的によろしくないけどコレでVPNも常に使える状態だ
今なら予備機も手に入るし中古で安くもなってるから部品に困ることは無いと思うんだが
0133login:Penguin
垢版 |
2018/04/27(金) 10:24:53.37ID:hEPprWeC
良かったなw
まぁ電源特殊でも安いし
割り切って使う分にはいいんじゃねえかと
0134login:Penguin
垢版 |
2018/04/28(土) 01:01:55.98ID:87hdOdDR
安鯖買ってSophos UTM専用機にするくらいなら、ヤフオクでライセンス有効期限が3年くらい残ってるFortigateを買った方がいいんじゃないかと思う

それこそVAで安定しているっていうんならHW関係なく今後使い回せるから魅力的なんだけど、VAなSophosって不安定そのものなんだよね
0135login:Penguin
垢版 |
2018/05/22(火) 07:20:40.89ID:Czl6p0FW
僕の知り合いの知り合いができた副業情報ドットコム
関心がある人だけ見てください。
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』

E2NP6
0137login:Penguin
垢版 |
2018/05/26(土) 15:17:07.99ID:Zf6g3Ow3
XG入れて設定も大体出来たけどipv6の通信だけどうやっても通らない
0138login:Penguin
垢版 |
2018/05/26(土) 21:57:21.70ID:mhb4+Nm8
保護/ファイアウォール/IPv6で送信元任意 宛先任意 httpのスキャンなし IPSは
generalpolicyその他全てなしのルールを作ろう。
その上位に引っ掛けたい条件のルールを作ろう。
0139login:Penguin
垢版 |
2018/05/27(日) 09:09:34.95ID:5dFUgsVs
教えてくれてありがとう、でもやっぱり出来ないわ
0140login:Penguin
垢版 |
2018/05/27(日) 17:19:15.68ID:5dFUgsVs
再インストールしてルール作り直したらいけた>>138ありがとう
0142login:Penguin
垢版 |
2018/06/07(木) 01:56:54.49ID:Dsqlkz0D
Sophos Firewall XG Home Editionを知り
試しにESXi上に入れてみたのですがこれ凄いですね!

UTMを色々見慣れた人だと物足りないって部分が
やっぱりあるのかもしれないですが・・・素人には十分過ぎます!

ところでwan側からもwebログインができちゃうのですが
そういうものなのでしょうか?
0143login:Penguin
垢版 |
2018/06/07(木) 02:06:37.74ID:Dsqlkz0D
ちなみに[システム]-[管理]-[デバイスのアクセス]-[ローカルサービスACL]の
wanゾーンにはチェックを入れてません(管理サービス https/telnet/sshなど)
0144login:Penguin
垢版 |
2018/06/07(木) 13:09:36.41ID:thCf7pIb
WAN側いうてもゲートウェイの下流でFWの上流はローカルアドレスを使う所だから操作出来てもよいでしょう
0145login:Penguin
垢版 |
2018/06/08(金) 00:41:30.26ID:N5VDNV5y
XG自体でPPPoE機能があるので、やはりwan側から管理画面が見られるのは変と思い
テストで隔離した仮想sw上に接続するXGを新規インストールしたら見られなかった
本番環境の設定時にミスをしたのか何か見落としがあるのか・・・ナゾです
0146login:Penguin
垢版 |
2018/06/08(金) 00:43:50.33ID:N5VDNV5y
本番環境もWAN側もローカルアドレスです
マニュアルをもう少ししっかり読んでみます
0147login:Penguin
垢版 |
2018/06/08(金) 01:08:51.19ID:N5VDNV5y
隔離した仮想swに別PCを接続してアレコレ試しましたら
ローカルサービスACLの管理サービス上のon/offでwan側からのアクセスコントロールができ
トップページでもwan側から接続との警告まで表示されました

どうやら本番環境で何か問題があったようなので諦めて再インストールします
ありがとうございました
0148login:Penguin
垢版 |
2018/06/09(土) 18:19:23.11ID:LYe312wT
誰か Sophos XG Firewallか UTM9の設定方法教えて!
@niftyのv6プラス(MAP-E)だけど、IPoE接続は無理なのかな?
色々試してるのだが・・・

NTTレンタルのHGWなら全然問題ないのだけど・・・
0150login:Penguin
垢版 |
2018/06/11(月) 10:05:19.39ID:viVeauyd
>>149
>次回は「公式サイトのブロックを解除」です
まだこの記事書かれてねえのなw
0151login:Penguin
垢版 |
2018/09/29(土) 13:57:34.12ID:eUESPuOL
Sophos XG Firewallを直接インストールしたSSDをWindowsのcmdでclean allして
Windowsをインストールしようとしても出来ないんですが
何をすればSSDをインストール可能な状態に戻せるのでしょうか?
0152login:Penguin
垢版 |
2018/09/29(土) 14:10:01.52ID:C2Q029Di
>Windowsをインストールしようとしても出来ないんですが
ちゃんとwinのインスコメディアから起動してるか?
インスコ出来ない症状を具体的にしっかり書かないとアドバイスできんぞ
例えばSSDが見えんとか
一旦linuxのインスコメディア(鳥は何でもイイ)から
fdisk起動してパーティション全削除してみてどうよ
0153login:Penguin
垢版 |
2018/09/30(日) 11:11:31.42ID:wBsNwttR
>>152
ありがとうございます
WindowsのインストールDVDからの作業でした
もう一度精査して正確な情報でうかがうべきですね
出直します
0154login:Penguin
垢版 |
2018/09/30(日) 11:45:11.76ID:oZRx6auB
>>153
いやそんなかしこまらなくてもw
bootrec /fixboot
bootrec /fixmbr
winのインスコメディアから起動して今すぐインストールを選ばず
コンピューターを修復する->コマンドプロンプト起動して
この辺のコマンドも試してみて
0155login:Penguin
垢版 |
2018/10/02(火) 15:00:24.08ID:1A8X7LWn
>>154
ありがとうございます
無事インストールできました
0156login:Penguin
垢版 |
2018/10/03(水) 13:19:14.29ID:aCkUb5wS
>>155
オメw
つかどのコマンド使った?
0157login:Penguin
垢版 |
2018/10/19(金) 19:18:58.20ID:pVquQkZQ
>>156
亀レスしつれい
Windows8.1のインストールディスクだと何故かすんなりいきました
0158login:Penguin
垢版 |
2018/10/19(金) 20:34:32.43ID:gHzkv30S
>>157
そうだったんだ
いずれにしてもうまくSSDにwin再導入できてよかったなw
レスを投稿する


ニューススポーツなんでも実況