Sophos XGS LAN <-> WiFi Geräte miteinander kommunizieren lassen

ThoKo_

Newbie
Registriert
Juni 2023
Beiträge
2
Wunderschönen guten Abend alle zusammen :)

Ich möchte auf meiner XGS ermöglichen, dass LAN und WiFi Geräte miteinander kommunizieren können.

Ich habe folgende beiden Interfaces:
1688156073580.png

(Nicht durch das "Unplugged" beim WiFi verwirren lasse, aktuell hängt da zum Testen nur ein Notebook dran ;)

Damit nun ein Gerät aus dem WiFi mit einem Gerät aus dem LAN kommunizieren kann, habe ich diese Regel erstellt:
1688156090809.png

Die Gruppe "Transfernetze" steht ganz oben, damit der Traffic nicht durch andere Regeln blockiert werden kann.

Nun zum Test:
Ping von PC aus LAN zu PC im WiFi Interface gestartet: Request timed out.
Andersherum auch gleich.
(SMB Zugriff usw. funktioniert ebenfalls nicht...)

Auch interessant:
Ping vom PC im LAN auf das Interface vom WiFi funktioniert einwandfrei (Sprich 172.16.16.17 --> Ping --> 10.10.10.1). Andersherum lässt sich auch das LAN Interface aus dem WiFi anpingen.

Was mich nun verwirrt ist, dass man auf beiden Regeln sieht, dass Traffic fließt:
1688156253807.png

Man sieht hier, dass der Ping immer raus geht, aber keine Antwort zurück kommt.
Auch mal im Firewall-Log nachgesehen:
1688156320176.png

1688156336537.png

Wie man sieht, wird der Ping nicht geblockt und verwendet die vorgesehenen Regeln.

Habe ich hier irgendwas vergessen, dass ich nicht vom WiFi auf ein Gerät im LAN zugreifen (und andersrum) kann?
Was muss ich evtl. korrigieren bzw. zusätzlich einrichten?

Ich danke schon mal im Voraus und wünsche allen noch einen angenehmen Abend!
 
Windows Firewall auch ausgeschlossen? Ich glaube im Default blockiert die ICMP
 
Interessant @fuz2z3l, beide Windows FWs deaktiviert, jetzt geht alles durch, also ping und smb...
Beide Geräte können miteinander kommunizieren.

Gibt es keinen Weg das irgendwie zu umgehen? So muss ich ja die Firewall auf jedem Gerät deaktivieren, bzw. das freigeben, was ich halt brauche. Sehe ich relativ umständlich, vor allem mit der DMZ dann, wo ich das gleich aufgebaut haben möchte. (DMZ beinhält VMs mit Pihole, usw..., das soll ja aus LAN und WiFi dann mit b estimmten Ports erreichbar sein.) Diese Ports - dachte ich - kann ich nur mittels der XGS FW zwischen den Interfaces freigeben und gut ist... Gibt es hier einen anderen Weg?
 
Du müsstest ja nur die lokalen Firewalls der Maschinen, die Dienste bereitstellen sollen, entsprechend konfigurieren. An den Clients, die darauf zugreifen, musst du ja nichts machen.
 
Zurück
Oben