Zum Inhalt

Gateways

Sie können Zero Trust Network Access-Gateways (ZTNA) anzeigen, hinzufügen und verwalten, um die Apps und Dienste zu steuern, auf die Ihre Benutzer zugreifen können.

Sie können ein On-Premise-Gateway oder ein Sophos Cloud-Gateway auf einem ESXi-Server oder Microsoft Hyper-V einrichten. Sie können auch ein Sophos Cloud Gateway auf Ihren zentral verwalteten SFOS-Geräten einrichten.

Gehen Sie zu ZTNA > Gateways, um eine Liste der Gateways anzuzeigen.

Sie können ein Gateway hinzufügen oder auf ein vorhandenes Gateway klicken, um dessen Einstellungen und Ressourcen zu verwalten.

DNS-Einstellungen

Sie müssen öffentliche (externe) und private DNS-Server einrichten.

Weitere Informationen finden Sie unter DNS-Verwaltung im Abschnitt „Voraussetzungen“ der Startup-Anleitung. Siehe Voraussetzungen.

Hinweis

Das Ändern von IP-Adressen in Ihrem Netzwerk oder die Verwendung von DHCP für die Netzwerkadressierung kann dazu führen, dass ZTNA nicht mehr funktioniert.

Ein- oder zweiarmige Bereitstellung

Sie können eine ein- oder zweiarmige Bereitstellung auf einem ESXi-Server oder auf Microsoft Hyper-V verwenden.

Bei der einarmigen Bereitstellung wird der WAN-Port sowohl für eingehenden als auch für ausgehenden Datenverkehr verwendet und die Einrichtung ist einfacher.

Die zweiarmige Bereitstellung verwendet beide physikalischen Ports (WAN und LAN) des Geräts. Sie müssen über zwei Netzwerkschnittstellen verfügen, um eine zweiarmige Bereitstellung zu ermöglichen.

Weitere Informationen zur Bereitstellung eines ESXi-Gateways in Ihrem Netzwerk finden Sie unter Netzwerkkonfiguration.

Gateway hinzufügen

Wenn Sie einen ESXi-Server verwenden möchten, müssen Sie auf Gateway-VM herunterladen klicken, um das Gateway-Image (OVA-Datei) abzurufen und in ESXi bereitzustellen, bevor Sie auf Gateway hinzufügen klicken.

Wenn Sie Microsoft Hyper-V verwenden möchten, müssen Sie auf Gateway-VM für Hyper-V herunterladen klicken, um das Gateway-Image (VHDX-Datei) abzurufen und in Microsoft Hyper-V bereitzustellen, bevor Sie auf Gateway hinzufügen klicken.

Sie können ein Gateway-Cluster einrichten, um die Verfügbarkeit zu gewährleisten. Klicken Sie unter Gateway hinzufügen auf Gateway-Clustering und richten Sie weitere Instanzen des Gateways ein.

Schritt-für-Schritt-Anweisungen finden Sie unter Gateway einrichten.

Gateway-Informationen

Klicken Sie auf ein vorhandenes Gateway, um weitere Details anzuzeigen.

Unter Gateway-Details können Sie den Status und die Softwareversion des Gateways oder der Knoten in einem Gateway-Cluster sehen.

Sie können die Gateway-Einstellungen bearbeiten oder ein Gateway löschen. Sie können Gateway-Instanzen auch in Gateway bearbeiten hinzufügen und bearbeiten.

Klicken Sie auf Ressource, um die dem Gateway zugewiesenen Ressourcen anzuzeigen.

Klicken Sie auf Zertifikat, um die dem Gateway zugewiesenen Zertifikate anzuzeigen. Sie können Zertifikate und private Schlüssel hochladen.

Sie können dem Sophos-Support zur Problembehebung Zugriff auf eine Gateway-Instanz gewähren. Klicken Sie nach dem Aktivieren des Zugriffs auf Token, um ein eindeutiges Token anzuzeigen, das an Sophos Support-Mitarbeiter übermittelt werden kann. Sie können die Zeit, zu der Token ablaufen, in den Einstellungen festlegen.

Problembehandlungs-Protokolle

Sie können Protokolle der Gateway-Aktivität generieren und herunterladen. Sie können sie selbst verwenden oder an den Sophos-Support senden.

Gehen Sie wie folgt vor, um Protokelle zu erstellen.

  1. Gehen Sie zu Gateway-Details für das Gateway, das Sie untersuchen möchten.
  2. Klicken Sie auf Fehlerbehebungsprotokolle.

    Fehlerbehebungsprotokolle werden angezeigt.

  3. Klicken Sie auf Protokolle generieren.

    Das Erstellen von Protokollen kann einige Minuten dauern. Wenn sie generiert werden, wird in der Spalte Fehlerbehebungsprotokoll für das Gateway, das Sie untersuchen, ein Eintrag angezeigt.

  4. Klicken Sie auf den Eintrag in der Spalte Fehlerbehebungsprotokoll, um Ihre Protokolle herunterzuladen.

Fehlerbehebungsprotokolle laufen nach einer Stunde ab.

Wenn Sie die Protokolle überprüft und das Problem nicht behoben haben, können Sie Sophos zur Fehlerbehebung Zugriff auf Ihr Gateway gewähren. Siehe Gateway-Details.

Gateway-Aktualisierungen

Sie können die virtuelle Maschine für ein Gateway aktualisieren.

Wenn eine neue Version verfügbar ist, wird in der Spalte Version neben der Versionsnummer Ihres Gateways ein grünes Häkchen angezeigt.

Verfahren Sie zum Aktualisieren Ihres Gateways wie folgt:

  1. Klicken Sie auf die Versionsnummer für das Gateway, das Sie aktualisieren möchten.

    Software-Update wird angezeigt.

  2. Wählen Sie die anzuwendende Version aus.

    Sie werden gewarnt, wenn ein Neustart erforderlich ist.

  3. Planen Sie das Update oder wählen Sie Jetzt, um Ihr Gateway sofort zu aktualisieren.

    Wenn ein Neustart erforderlich ist, wird empfohlen, dass Sie den Neustart in einem Wartungsfenster planen.

  4. Klicken Sie auf Speichern.