Naar de inhoud
Avanet

Gereserveerde poorten op Sophos Firewall controleren

Sophos Firewall reserveert bepaalde poorten voor interne systeemdiensten. Deze poorten blijven gereserveerd, ook wanneer de bijbehorende dienst niet wordt gebruikt. Een gereserveerde poort kan daarom niet zomaar aan een andere firewallfunctie worden toegewezen.

Dit is vooral belangrijk bij het plannen van een eigen poort voor WebAdmin, VPN Portal, SSL VPN, WAF, een proxy of een andere lokale dienst. Vergelijk vóór de wijziging de gewenste poort met de volgende SFOS 22-lijst.

⚠️ Een beschikbare poort is nog geen beveiligingstoestemming. Bereikbaarheid, WAN-IP-adres, protocol, Device Access, port sharing, voorliggende NAT en firewallregels moeten nog steeds afzonderlijk worden gepland en getest.

Gereserveerde poorten in SFOS 22

De volgende lijst komt overeen met de openbare Sophos Firewall 22.0-help. Bereiken omvatten beide grenswaarden.

PoortPoortPoort
41122
232425
415358
109142161
179197198
273299300
414415417
418419464
500514546
547885886
9929941211
141517011723
181321212600
270927122718
272727362745
275427553001
330634003410
412844554500
450154325433
543455555685
5900–600060096060
606161776277
637967836789
783078318005
800980888089
809080918347
838490069090
909190929595
9687992211001–11010
253152531636878
391754307649093
65001–650396512365353

De lijst vermeldt bewust niet welk intern proces elke afzonderlijke poort gebruikt. Voor de poortkeuze volstaat de productgrens: als de gewenste waarde hier staat, moet een andere poort worden gekozen. Het herstarten van een dienst of uitschakelen van een vermoedelijke functie maakt de poort niet vrij.

Veilig een eigen poort kiezen

  1. Het beoogde WAN-IP-adres, protocol en poort documenteren. TCP 8443 en UDP 8443 zijn verschillende combinaties.
  2. De poort vergelijken met de lijst met gereserveerde poorten.
  3. Bestaande lokale diensten en port sharing tussen WebAdmin, portals, WAF en SSL VPN controleren.
  4. Bij een voorliggende router of load balancer de NAT- en listenerconfiguratie controleren.
  5. De wijziging in een onderhoudsvenster uitvoeren, de dienst positief vanuit de bedoelde bronzone en negatief vanuit een niet-toegestane zone testen.

Verbindingen die de firewall zelf met Sophos-diensten opbouwt, zijn een ander onderwerp. De vereiste doelen en poorten staan in Uitgaande Sophos-diensten en poorten toestaan.

Typische fouten

De gewenste poort kan niet worden opgeslagen

Controleer eerst of de poort gereserveerd is. Controleer daarna actieve diensten en port sharing. Een normale firewallregel kan een botsing tussen lokale diensten niet oplossen.

De poort is niet gereserveerd, maar extern niet bereikbaar

De fout ligt dan niet automatisch aan deze lijst. Controleer Device Access of een Local Service ACL Exception, WAN-IP-adres, protocol, voorliggende NAT, providerfiltering en de daadwerkelijk actieve dienst. Een geslaagde TCP-test bewijst nog geen werkende login of VPN-verbinding.

Oude profielen werken niet meer na een poortwijziging

Geëxporteerde VPN-profielen, opgeslagen URL’s, monitoring en portforwarding bevatten vaak de vorige poort. Werk deze afhankelijkheden na de wijziging bij en test ze met een nieuwe verbinding.

FAQ

Komt een gereserveerde poort vrij wanneer de dienst wordt uitgeschakeld?

Nee. Sophos reserveert deze poorten ook wanneer de dienst niet wordt gebruikt.

Kan een firewallregel een gereserveerde poort vrijgeven?

Nee. Firewallregels sturen doorgestuurd verkeer. De reservering maakt deel uit van de lokale systeemconfiguratie van de firewall.