Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Sophos Firewall: Überwachen des Paketflusses über Command Line Interface

Überblick

TCPdump ist ein Paketerfassungs-Tool mit welchem Pakete über eine Netzwerkschnittstelle abgefangen und erfasst werden können. Dies macht es zu einem nützlichen Tool, um Netzwerkschichtprobleme verstehen und beheben zu können. tcpdump gibt die Header von Paketen auf einer Netzwerkschnittstelle aus, die dem booleschen Ausdruck entsprechen.

Der folgende Artikel beschreibt Schritte zur Verwendung des tcpdump-Befehls in der Sophos Firewall CLI zur Überwachung des Paketflusses.

Was ist zu tun?

Melden sie sich auf dem Command Line Interface (CLI) an und wählen sie Option 4. Gerätekonsole

 

tcpdump Befehl Beispiel
spezifischer Host tcpdump ’host <ipaddress>’ tcpdump ‘host 10.10.10.1’
spezifischer Quellhost tcpdump ’src host <ipaddress>’ tcpdump ‘src host 10.10.10.1’
bestimmter Zielhost tcpdump ’dst host <ipaddress>’ tcpdump ‘dst host 10.10.10.1’
spezifisches Netzwerk tcpdump ’net <network address>’ tcpdump ‘net 10.10.10’
spezifisches Quellnetzwerk tcpdump ’src net <network address>’ tcpdump ‘src net 10.10.10’
spezifisches Zielnetzwerk tcpdump ’dst net <network address>’ tcpdump ‘dst net 10.10.10’
spezifischer Port tcpdump ’port <port-number>’ tcpdump ‘port 21’
spezifischer Quellport tcpdump ’src port <port-number>’ tcpdump ‘src port 21’
bestimmter Zielport tcpdump ’dst port <port-number>’ tcpdump ‘dst port 21’
spezifischer Host für den bestimmten Port tcpdump ‘host <ipaddress> and port <port-number>’ tcpdump ‘host 10.10.10.1 and port 21’
der spezifische Host für alle Ports außer SSH tcpdump ‘host <ipaddress> and port not <port-number>’ tcpdump ‘host 10.10.10.1 and port not 22’
spezifisches Protokoll tcpdump ’proto ICMP’

tcpdump ’proto UDP’

tcpdump ’proto TCP’

tcpdump ‘arp’

bestimmte Schnittstelle tcpdump interface <interface> tcpdump interface PortB
spezifischer Port einer bestimmten Schnittstelle tcpdump interface <interface> ‘port <port-number>’ tcpdump interface PortB ‘port 21’

Im Folgenden finden sie ein Beispiel für die Analyse der tcpdump-Ausgabe auf Port 80:

Hinweis: Ausdrücke können mit den logischen Operatoren AND, OR und NOT kombiniert werden. Stellen Sie sicher, dass Sie verschiedene Kombinationen innerhalb eines einzelnen Angebots verwenden. Dieses Dienstprogramm ist nicht sehr hilfreich beim Identifizieren und Beheben von Problemen im Zusammenhang in der Anwendungsebene.

Produktgalerie überspringen

Zugehörige Produkte

Sophos SG 230 TotalProtect (SG230)
Das TotalProtect Bundle ist die günstige "All-in-One" Option von Sophos. Sie erhalten die SG Series 230 Appliance und dazu den vollen Full Guard Schutz für Ihr Unternehmen. Hierbei haben Sie die Option, das Bundle für ein, zwei oder drei Jahre zu wählen. Je länger die Laufzeit, umso günstiger wird der spezifische Preis für die Appliance. Sophos Security Appliance SG 230 Die Sophos SG 210 und SG 230 sind speziell auf die Bedürfnisse von kleinen bis mittelständischen Unternehmen und Außenstellen abgestimmt. Sie basieren auf modernster Intel-Technologie und sind mit 6 GbE-Kupferports sowie einem FleXi-Port-Steckplatz zur Konfiguration mit einem optionalen Modul ausgestattet. Damit liefern sie optimale Flexibilität und hohe Durchsatzraten bei einem erstklassigen Preis-Leistungs-Verhältnis. Wie bei allen Modellen haben Sie auch hier die Möglichkeit, bis zu 10 Appliances dyanamisch zu clustern. Achtung: SG230 Modelle mit Hardware Revision 2 - diese sind nicht für einen HA-Verbund mit anderen Revisionen geeignet. Ebenso sind zugehörige FleXi - Portmodule nur mit der jeweiligen Revision kombinierbar. (Gilt nicht für SG1xx und XG1xx mit Revisionen 1 und 2.) Sollten Sie für einen HA-Verbund noch Hardware Appliances mit Revision 1 (SG210/ XG210 Revision 2) benötigen, dann fragen Sie bitte vor dem Kauf an, ob diese noch verfügbar sind. Technische Spezifikationen Vorderansicht Rückansicht   Physische Spezifikationen Leistungsaufnahme 21 W, 72 BTU/h (Leerlauf)41 W, 141 BTU/h (Volllast) Betriebstemperatur 0–40°C (Betrieb)-20–+80°C (Lagerung) Luftfeuchtigkeit 10%-90%, nicht kondensierend Produktzertifizierungen Zertifizierungen CB, UL, CE, FCC Class A, ISED, VCCI, RCM, CCC BIS (geplant), MSIP/KCC (geplant) LeistungSG 230 Rev. 2 Firewall-Durchsatz 14,5 GBit/s VPN-Durchsatz 2 GBit/s IPS-Durchsatz 3 GBit/s Antivirus-Durchsatz (Proxy) 800 MBit/s Gleichzeitige Verbindungen 4.000.000 Neue Verbindungen/Sek 70.000 Max. Anzahl lizenzsierter Nutzer unbegrenzt Physische Schnittstellen Speicher (lokale Quarantäne/Protokolle) integrierte SSD Prozessor Intel Celeron Dual Core G4400 @ 3.3 Ghz RAM 8 GB DDR4 Festplatte 120 GB SSD Ethernet-Schnittstellen (fest) 6 GE Kupfer (einschl. 2 Bypass-Paaren)2 GE SFP Anzahl FleXi-Port-Steckplätze 1 FleXi-Port-Module (optional) 8-Port GE Kupfer8-Port GE SFP2-Port 10 GE SFP+4-Port 10 GE SPF+2-Port 40 GE QSFP+4-Port GE PoE8-Port GE PoE I/O-Ports 2 x USB 3.0 (vorne)1 x Mikro-USB (vorne)1 x USB 3.0 (hinten)1 x COM (RJ45) (vorne)1 x VGA (hinten) Anzeige Multifunktions-LCD-Modul Stromversorgung intern, automatische Bereichseinstellung 90–264 VAC, 50–60 HzOptional zusätzliche Stromversorgung (extern) Physische Spezifikationen Montage 1U rackmontierbar(2 Rackmontage-Winkel inbegriffen) Abmessungen Breite x Tiefe x Höhe 438 x 344,4 x 44 mm Gewicht 5,2 kg (ohne Verpackung)7,2 kg (mit Verpackung) SG 230 FullGuard (Bundle) Full Guard Bundle, das komplette Bundle zum günstigen Preis. Das Full Guard Bundle umfasst sämtliche UTM Subscriptions (E-Mail Protection, Network Protection, Web Protection, Webserver Protection und Wireless Protection) und gibt Ihnen die vollständige Sicherheit der UTM zu einem wesentlich günstigeren Preis als die Einzelsubscriptionen. Bereits ab drei notwendigen Subscriptions, ist das Full Guard Bundle i.d.R. preiswerter als die Einzelpreise und Sie haben die volle Leistungsfähigkeit gewährleistet.
6.729,00 €*
Sophos SG 125 TotalProtect (SG125)
Mit den Rev.-3-Modellen erweitert Sophos die SG/XG 1xx-Modelle um komplett neue Features. Die Features bringen Verbesserungen in den Schwerpunktbereichen Konnektivität, Flexibilität, Zuverlässigkeit und Performance. Produkt-Highlights Revision 3 Für bessere WLAN-Performance und -Reichweite ist jedes w-Modell optional mit integriertem 802.11ac Wi-Fi erhältlich. Für alle SG/XG 1xx-Modelle ist optional eine zweite Stromversorgung erhältlich, die selbst in Kleinunternehmen die Business Continuity sicherstellt. Bei allen SG/XG 125/135-Modellen gibt es für 3G/4G-Module einen Erweiterungsschacht, der in vielen Bereitstellungsszenarien als zusätzliche Anschlussmöglichkeit dient. Ein optionales zweites Wi-Fi-Sendemodul auf dem Modell SG/XG 135w sorgt für bessere Performance und Reichweite und ermöglicht eine gleichzeitige Übertragung bei 2,4 und 5 GHz. Zum Anschluss an Unternehmensbreitbandverbindungen ist nun auf vielfachen Wunsch auf allen SG/XG 1xx Appliances ein SFP Port (z. B. für optionales DSL-Modem) verfügbar. Das TotalProtect Bundle ist die günstige "All-in-One" Option von Sophos. Sie erhalten die SG Series 125 Appliance und dazu den vollen Full Guard Schutz für Ihr Unternehmen. Hierbei haben Sie die Option, das Bundle für ein, zwei oder drei Jahre zu wählen. Je länger die Laufzeit, umso günstiger wird der spezifische Preis für die Appliance. Sophos Security Appliance SG 125 Diese leistungsstarken Firewall-Appliances bieten bei einem Desktop-Formfaktor und -Preis 1U-Performance. Wenn Sie ein Kleinunternehmen oder Außenstellen schützen müssen oder über ein beschränktes Budget verfügen, sind diese Modelle die ideale Wahl. Für eine optimale Abdeckung und Anbindung Ihrer mobilen Mitarbeiter sind die Modelle auch mit integriertem 802.11ac-WLAN erhältlich. Unsere Software basiert auf der modernsten Intel-Architektur und nutzt die Multi-Core-Technologie optimal, um hervorragende Durchsatzraten für Ihre Schlüsselprozesse zu erzielen. Diese Modelle sind mit 8 integrierten GbE-Kupferports ausgestattet und können wie alle Sophos Firewalls zu dynamischen Clustern von bis zu 10 Appliances zusammengefügt werden, um eine höhere Skalierbarkeit zu erreichen. Technische Spezifikationen Vorderansicht SG 125 Rev. 2 Vorderansicht SG 125 Rev. 3 Rückansicht 125 Rev. 2   Rückansicht SG 125 Rev. 3   LeistungSG 125 Rev. 2Rev. 3 Firewall-Durchsatz 3,1 GBit/s 3.100 MBit/s VPN-Durchsatz 500 MBit/s 500 MBit/s IPS-Durchsatz 750 MBit/s 750 MBit/s Antivirus-Durchsatz (Proxy) 200 MBit/s 650 MBit/s Gleichzeitige Verbindungen 2.000.000 2.002.930 Neue Verbindungen/Sek 24.000 25.000 Maximal lizenzsierte Nutzer unbegrenzt unbegrenzt Physische SchnittstellenSG 125 Rev. 2Rev. 3 Speicher integrierte SSD integrierte SSD Prozessor Atom Rangeley Dual Core (1.7 GHz) Denverton C3508 (1.6 GHz) RAM 4 GB DDR3 4 GB Festplatte 64 GB SSD 64 GB SSD LAN-Schnittstellen (fest) 8 GE Kupfer 8 Kupfer + 1 SFP I/O-Ports (hinten) 2 x USB 2.0 1 x COM (RJ45)1 x VGA 2 x USB 2.0 1 x Micro-USB 1 x COM (RJ45) 1 x HDMI Stromversorgung extern, automatische Bereichseinstellung DC: 12 V, 100–240 VAC, 50–60 Hz extern, automatische Bereichseinstellung DC: 12 V 100–240 VAC, 36 W@50–60 Hz Optional zusätzliche Stromversorgung (extern) Physische SpezifikationenSG 125 Rev. 2Rev. 3 Montage Rackmontage-Kit erhältlich (muss separat bestellt werden) Rackmontage-Kit erhältlich (muss separat bestellt werden) Abmessungen (Breite x Tiefe x Höhe) 288 x 186,8 x 44 mm 305 x 205 x 44 mm Gewicht 1,7 kg (ohne Verpackung)2,82 kg (mit Verpackung) 1,8 kg (ohne Verpackung) 2,7 kg (mit Verpackung) Physische SpezifikationenSG 125 Rev. 2Rev. 3 Leistungsaufnahme 12,46 W, 49,3 BTU/h (Leerlauf)26,16 W, 89,2 BTU/h (Volllast) 18,6W, 63,426 BTU/h (Leerlauf) 20,04W, 68,336 BTU/h (Volllast) Temperatur 0-40°C (Betrieb) -20 to +80°C (Lagerung) 0–40°C (Betrieb) -20–+80°C (Lagerung) Luftfeuchtigkeit 10%-90%, nicht kondensierend 10 %–90 %, nicht kondensierend ProduktzertifizierungenSG 125 Rev. 2Rev. 3 Zertifizierungen CE, FCC Class B, CB, VCCI, C-Tick, UL, CCC CB, UL, CE, FCC, ISED, VCCI, MIC (Japan), RCM, CCC, KC In Planung: BIS SG 125 FullGuard (Bundle) Full Guard Bundle, das komplette Bundle zum günstigen Preis. Das Full Guard Bundle umfasst sämtliche UTM Subscriptions (E-Mail Protection, Network Protection, Web Protection, Webserver Protection und Wireless Protection) und gibt Ihnen die vollständige Sicherheit der UTM zu einem wesentlich günstigeren Preis als die Einzelsubscriptionen. Bereits ab drei notwendigen Subscriptions, ist das Full Guard Bundle i.d.R. preiswerter als die Einzelpreise und Sie haben die volle Leistungsfähigkeit gewährleistet.
2.015,00 €*