Die Suche ergab 67 Treffer

von Tobias U.
Fr 05.06.2026, 14:12
Forum: Allgemeines
Thema: MSS Clamping konfigurieren?
Antworten: 1
Zugriffe: 1695

MSS Clamping konfigurieren?

Wie kann ich an einer UTM MSS Clamping konfigurieren?

Normalerweise geht das über iptables mit:

Code: Alles auswählen

iptables -t mangle -A FORWARD \
  -p tcp --tcp-flags SYN,RST SYN \
  -j TCPMSS --set-mss 1360
von Tobias U.
Mi 28.05.2025, 15:30
Forum: Allgemeines
Thema: Downgrade 14.x -> 12.x nicht möglich?
Antworten: 10
Zugriffe: 16015

Re: Downgrade 14.x -> 12.x nicht möglich?

Nachtrag: Die nicht mehr funktionierende Rollback-Funktion betrifft jetzt jede Version. Also auch z. B. von 14.0.5 auf 14.0.4 geht nicht mehr.

Das Thema wurde als Ticket gemeldet und dieser Thread wurde verlinkt.
von Tobias U.
Mo 17.03.2025, 20:37
Forum: Allgemeines
Thema: UTM-Monitoring (SNMP) via Check-MK nicht mehr möglich
Antworten: 0
Zugriffe: 10795

UTM-Monitoring (SNMP) via Check-MK nicht mehr möglich

Hallo,

ist jetzt nicht so ganz Euer Problem, aber ich schreibe es trotzdem mal:

Ich habe gerade einen Securepoint-Cluster in Betrieb genommen mit der 14.0.2 Version.

Damit funktioniert die SNMP-Erkennung mit der Monitoringsoftware CheckMK (unterstützte Version 2.2.0p40) nicht mehr. Die initiale ...
von Tobias U.
Mi 22.01.2025, 17:39
Forum: Allgemeines
Thema: DNS-Weiterleitung funktioniert nicht
Antworten: 1
Zugriffe: 2927

Re: DNS-Weiterleitung funktioniert nicht

Problem gelöst: Ich musste eine Relay-Zone für die Domain "kunde.de" anlegen.

Dass da im Hintergrund der richtige DNS gefragt wurde, es aber trotzdem nicht geht, wundert mich aber doch sehr stark.
von Tobias U.
Mi 22.01.2025, 15:39
Forum: Allgemeines
Thema: DNS-Weiterleitung funktioniert nicht
Antworten: 1
Zugriffe: 2927

DNS-Weiterleitung funktioniert nicht

Hallo,

ich habe hier ein Site-2-Site Setup mit zwei Securepoints.

Zentrale-LAN
|
| (x.x.0.1)
Zentrale Z (Securepoint)
| (x.x.198.1/24)
|
| (x.x.198.2/24)
Aussenstandort AS (Securepoint)
| (x.x.13.1/24)
|
Aussenstandort-LAN

- AS hat einen DNS-Server konfiguriert, der weiterleitet auf ...
von Tobias U.
Di 18.06.2024, 15:09
Forum: Allgemeines
Thema: Sourcerouting übernimmt nicht die Routen der Main Table
Antworten: 2
Zugriffe: 3601

Re: Sourcerouting übernimmt nicht die Routen der Main Table

Ok. Ich verstehe ungefähr, was Sie schreiben, teilweise war mir das auch bereits bekannt. Insofern danke erst einmal für die Erklärung dazu.

Der Lösung meines Problems bringt micht das allerdings noch nicht näher. Mein Problem ist, dass ich ein zweites Default-Gateway habe, zu dem ich nach und nach ...
von Tobias U.
Di 18.06.2024, 15:04
Forum: Allgemeines
Thema: Transparenter Proxy: Überlappende Netzbereiche
Antworten: 3
Zugriffe: 4056

Re: Transparenter Proxy: Überlappende Netzbereiche

Ich habe das jetzt nochmal via Ticket angefragt:

Das bestätigt das, wie Sie schon schrieben, dass die Exclude-Regeln zuerst greifen.

Die Reihenfolge ist also:


Keine Regel definiert -> transparenter Proxy greift nicht
Ausschluss (Exclude) Regel definiert -> transparenter Proxy greift nicht ...
von Tobias U.
Do 13.06.2024, 17:32
Forum: Allgemeines
Thema: Sourcerouting übernimmt nicht die Routen der Main Table
Antworten: 2
Zugriffe: 3601

Sourcerouting übernimmt nicht die Routen der Main Table

Hallo,

ich ändere gerade Einstellungen bzgl. des Routings. D. h. ich möchte schritt für Schritt ein neues Gateway für das Netzwerk konfigurieren.

Dabei setze ich z. B. für einen ersten Schritt für eine bestimmte IP-Adresse ein neues Default-GW:

Normale Route
Quell-IP : <na>
Gateway-IP : 192.168 ...
von Tobias U.
Mi 24.04.2024, 11:39
Forum: Allgemeines
Thema: Hashbasiertes Multipath Routing mit Securepoint UTM möglich?
Antworten: 1
Zugriffe: 2484

Re: Hashbasiertes Multipath Routing mit Securepoint UTM möglich?

Ok. Nachdem ich hier keine Antwort bekomme, nehme ich mal an, dass das nicht so einfach ist mit der UTM. Wenn ich mir die Routingmöglichkeiten so anschaue, dann sehe ich da bei der UTM auch keine Möglichkeit zusätzliche Routing-Tabellen anzulegen, was ich verschiedentlich als Methode sah, wie ...
von Tobias U.
Mi 24.04.2024, 11:37
Forum: Allgemeines
Thema: Mehrere Interface in einer Netzwerkzone?
Antworten: 3
Zugriffe: 3203

Re: Mehrere Interface in einer Netzwerkzone?

Ja. Ich würde da Subnetze mit der entsprechenden Zone definieren und eine Gruppe bilden mit diesen Netzen.
von Tobias U.
Mo 22.04.2024, 14:56
Forum: Allgemeines
Thema: Paketfilter: Multipath und Zonen
Antworten: 2
Zugriffe: 3048

Re: Paketfilter: Multipath und Zonen

Danke!
von Tobias U.
Mo 22.04.2024, 14:53
Forum: Allgemeines
Thema: Tip: UTM Upgrade Script
Antworten: 0
Zugriffe: 4556

Tip: UTM Upgrade Script

Ein Script um mehrere Securepoint-UTMs in einem Rutsch zu aktualisieren:

Siehe: https://codeberg.org/megabert/securepoint-utm-scripts
von Tobias U.
Fr 19.04.2024, 01:30
Forum: Allgemeines
Thema: Installation/ Konfiguration per Script
Antworten: 4
Zugriffe: 4428

Re: Installation/ Konfiguration per Script

Wahrscheinlich noch mehr ...

Code: Alles auswählen

system update IRGENDWAS

Code: Alles auswählen

spcli

securepoint > system update [TAB]

system - update system settings
interface - update system interfaces
rule - update rules
route - update routes
qos - update qos
tif - update threat intelligence filter (tif)
von Tobias U.
Mi 17.04.2024, 19:12
Forum: Allgemeines
Thema: Paketfilter: Multipath und Zonen
Antworten: 2
Zugriffe: 3048

Paketfilter: Multipath und Zonen

Hallo,

wenn ich ein Multipath-Setup mit mehreren Internetzugängen habe, wie verhält sich dass dann mit den Firewall-Regeln und den Zonen?

Einfaches Beispiel

Ich habe einen internen Host mailserver.intdomain.zz (Objekt-Zone internal ) der nach außen zum Server mail.gmx.de (Objekt-Zone external ...
von Tobias U.
Mi 17.04.2024, 13:36
Forum: Allgemeines
Thema: Tip: Webfilter URLs für Updates von "Google Chrome" und "MS Edge"
Antworten: 1
Zugriffe: 3352

Re: Tip: Webfilter URLs für Updates von "Google Chrome" und "MS Edge"

Hier noch der Filter-Regex für das Update von Adobe Acrobat Reader DC:

Code: Alles auswählen

https?://((p[0-9]+n|geo[0-9]|acroipm[0-9]|armmf|ardownload[0-9])\.adobe\.com)
https?://(cc-api-data\.adobe\.io|static-ecst\.licdn\.com) 
von Tobias U.
Mi 17.04.2024, 12:47
Forum: Allgemeines
Thema: Hashbasiertes Multipath Routing mit Securepoint UTM möglich?
Antworten: 1
Zugriffe: 2484

Hashbasiertes Multipath Routing mit Securepoint UTM möglich?

Hallo,

ich würde gerne ein Hash-based Multipath-Routing auf der Securepoint UTM einrichten. Geht das?

Erklärung / Begründung

Bei mehreren ausgehenden Internetverbindungen werden die Pakete zufällig gemäß Gewichtung auf die Leitungen verteilt. Ich hätte das aber gerne, dass die Source-IP ...
von Tobias U.
Di 16.01.2024, 16:56
Forum: Allgemeines
Thema: Tip: Webfilter URLs für Updates von "Google Chrome" und "MS Edge"
Antworten: 1
Zugriffe: 3352

Tip: Webfilter URLs für Updates von "Google Chrome" und "MS Edge"

Hallo zusammen,

ich habe gerade den Webfilter so konfiguriert, das nur Google Chrome und MS Edge auf Ihre Update-Server zugreifen können und sich dementsprechend automatisch aktualisieren.

Ich habe dazu für einen Testrechner alles erlaubt, habe das Update manuell von jemandem durchgeführen lassen ...
von Tobias U.
Di 19.12.2023, 14:38
Forum: Allgemeines
Thema: Transparenter Proxy: Überlappende Netzbereiche
Antworten: 3
Zugriffe: 4056

Transparenter Proxy: Überlappende Netzbereiche

Hallo,

ich würde gerne den Transparenten Proxy in dieser Art einsetzen:


HOST_GRUPPE1: 192.168.1.10, 192.168.1.12
NETZWERK1: 192.168.1.0/24

Regeln für den transparenten Proxy:

HTTP INCLUDE HOST_GRUPPE1
HTTPS INCLUDE HOST_GRUPPE1

HTTP EXCLUDE NETZWERK1
HTTPS EXCLUDE NETZWERK1


D. h. ich ...
von Tobias U.
Fr 27.10.2023, 12:46
Forum: Allgemeines
Thema: Durchführen kritischer Konfigurationsänderungen?
Antworten: 5
Zugriffe: 3085

Re: Durchführen kritischer Konfigurationsänderungen?

Die Frage ist nun auch: "Was sind kritische Änderungen?"

Das ist halt genau der Punkt: Der Teufel ist halt ein Eichhörnchen. Man weiss nicht, was im Zweifelsfall alles dummes passieren kann. Typische katastrophale Fehler, die ich mir vorstellen kann, wären:

a) Bedienerfehler bei der ...
von Tobias U.
Do 26.10.2023, 22:26
Forum: Allgemeines
Thema: Durchführen kritischer Konfigurationsänderungen?
Antworten: 5
Zugriffe: 3085

Re: Durchführen kritischer Konfigurationsänderungen?

Mir geht es grundsätzlich darum, für den Fall, dass man sich aus der UTM aussperrt (speziell durch Bedienerfehler beim Einrichten von Firewall-Regeln), sehr einfach und zu 100% sicher wieder zur zuletzt funktionierenden Konfiguration zurückkommt und dass per Default - idealerweise ohne weitere ...
von Tobias U.
Mi 25.10.2023, 18:20
Forum: Allgemeines
Thema: Durchführen kritischer Konfigurationsänderungen?
Antworten: 5
Zugriffe: 3085

Durchführen kritischer Konfigurationsänderungen?

Hallo,

ich habe gestern etwas mit der Securepoint gespielt und dabei ist mir eine Änderung aufgefallen, die ich möglicherweise nicht mitbekommen habe. Es geht darum, wie man kritische Konfigurationsänderungen durchführt, so dass man auch bei Fehlschlag nicht die Zugreifbarkeit der UTM verliert ...
von Tobias U.
Do 05.10.2023, 11:29
Forum: Allgemeines
Thema: Script: Automatisch zusätzlichen Root-SSH-Key auf die UTM installieren
Antworten: 3
Zugriffe: 3334

Re: Script: Automatisch zusätzlichen Root-SSH-Key auf die UTM installieren

Die Variablen sind aktuell Anfällig für Word Splitting
Leerzeichen in Dateinamen sind generell nicht zu empfehlen. Habe es geändert.

Ansonsten:

Nutzung auf eigene Gefahr. Es funktioniert grundsätzlich so, wie es soll.
von Tobias U.
Mi 04.10.2023, 18:21
Forum: Allgemeines
Thema: Script: Automatisch zusätzlichen Root-SSH-Key auf die UTM installieren
Antworten: 3
Zugriffe: 3334

Script: Automatisch zusätzlichen Root-SSH-Key auf die UTM installieren

Hier ein Script, mit dem man von Linux (oder auch von Windows mit einer bash) aus, einen zusätzlichen SSH-Key auf die UTM installieren und aktivieren kann. Zugriff entweder mit dem root-pw, sofern dass mit der Sicherheitsstufe freigeschaltet ist oder mit vorhandenem Key der vorher installiert wurde ...
von Tobias U.
Di 26.09.2023, 18:37
Forum: Allgemeines
Thema: GUI-Änderung: Clustersynchronisation
Antworten: 3
Zugriffe: 2585

Re: GUI-Änderung: Clustersynchronisation

1.: Da wäre unsere Wunschbox die richtige Anlaufstelle.
Im ungünstigsten Falle schob man eine Leere Konfiguration von der Backup zu der vielleicht schon fertigen Master, weil man bei der Einrichtung für einen Moment nicht aufpasste.


Das ist in der Tat ein Problem. Da haben wir aber wieder den ...
von Tobias U.
Mo 25.09.2023, 10:46
Forum: Allgemeines
Thema: GUI-Änderung: Clustersynchronisation
Antworten: 3
Zugriffe: 2585

GUI-Änderung: Clustersynchronisation

Die neue Anordnung des Synchronsiationsbuttons find ich zwar grundsätzlich logisch konsequent strukturiert abgelegt, aber trotzdem einen Rückschritt zu vorher, aus diesen Gründen:


Die Cluster-Synchronisation ist eine Aktion, die bei der Alltagsadministration ständig verwendet wird. Dass da jetzt ...