Sophos Firewall v21: Optimierungen bei VPN, Authentifizierung und Routing
Sophos präsentiert Version 21 der Sophos Firewall mit einer Reihe signifikanter Verbesserungen im Bereich VPN, Authentifizierung und Routing. Diese neuen Funktionen zielen darauf ab, die Effizienz und Skalierbarkeit in IT-Infrastrukturen weiter zu steigern und bieten eine optimierte Benutzererfahrung für Administratoren.
Erweiterte VPN-Funktionen
Die Version 21 der Sophos Firewall bringt zahlreiche Neuerungen im VPN-Bereich mit sich. Administratoren können jetzt Verbindungen einfacher verwalten, da eine Massenaktivierungs- und Deaktivierungsoption eingeführt wurde. Außerdem ermöglicht eine verbesserte Filterung auf der VPN-Verwaltungsseite eine übersichtlichere Anzeige über mehrere Seiten hinweg. Weitere Neuerungen sind die Freitext- und wertbasierte Suche, die VPN-Konfigurationen für Netzwerke, Subnetze und Benutzer bei Remote-Zugriff und Site-to-Site VPNs unterstützt. Zudem wurde eine neue XFRM-Schnittstellenansicht eingeführt, die die Filterung von RBVPN-Schnittstellen vereinfacht.
Optimierungen im Site-to-Site VPN
Besonders bei verteilten Bereitstellungen bietet die neue Version deutliche Vorteile. FQDN-basierte Remote-Gateways wurden für eine höhere Skalierbarkeit optimiert. Darüber hinaus wird nun auch DHCP-Relay über XFRM-Schnittstellen unterstützt, was eine bessere Verwaltung von DHCP-Servern hinter Remote-Firewalls ermöglicht. Die Betriebszeit von RBVPN-Schnittstellen wurde drastisch verbessert, was Unterbrechungen bei Tunnel-Flaps, HA-Failover oder Neustarts minimiert.
Verbesserte Authentifizierung
Ein weiterer Schwerpunkt liegt auf der Authentifizierung. Mit der Google Workspace-Integration können nun SSO-Funktionen (Single Sign-On) für Google LDAP in Chromebook-Umgebungen genutzt werden. Auch die Performance bei der Verarbeitung von Burst-Logins wurde erheblich gesteigert. In Szenarien mit mehreren SSOs wie Radius SSO, STAS und Synchronized User ID kann die Firewall nun bis zu vier Mal schneller Anmeldeanfragen verarbeiten. Zudem wurde die SSO-Erfahrung bei der Nutzung von Active Directory weiter verbessert, insbesondere bei der Nutzung von Kerberos- und NTLM-Handshakes.
Routing-Management für höhere Flexibilität
Die Verwaltung von statischen und dynamischen Routen wurde ebenfalls überarbeitet. Benutzer können nun statische Routen klonen, ein- oder ausschalten sowie detaillierte Beschreibungen hinzufügen. Neue Optionen wie Blackhole-Routen und Equal-Cost Multi-Path (ECMP) für Load Balancing bieten zusätzliche Flexibilität. Beim dynamischen Routing wurde eine Funktion zur Umverteilung von BGP-Routen in OSPFv3 eingeführt. Ein besonderes Highlight ist das unterbrechungsfreie dynamische Routing, das in Hochverfügbarkeitsszenarien (HA-Failover) keine Ausfallzeiten verursacht.
Mit diesen Neuerungen bietet die Sophos Firewall v21 erweiterte Funktionen, die sowohl die Sicherheit als auch die Verwaltung und Skalierbarkeit von Netzwerken deutlich verbessern. Weitere Infos zu Sophos finden Sie auf unserer Informationsseite.





