Wenn Sie im Paketfilter einen Drop: (Default Drop) sehen, kommen die Pakete schon einmal bei der UTM an und werden entpackt.
Hier stimmt jetzt noch etwas mit der Regel nicht, bei der Meldung Default Drop wurde für das Datenpaket keine gültige Regel gefunden.
Bsp
Wg-RW Netz >> Internes Netz >> icmp ...
Die Suche ergab 59 Treffer
- Di 02.06.2026, 14:04
- Forum: Allgemeines
- Thema: Wireguard und Roadwarrior
- Antworten: 6
- Zugriffe: 14640
- Mo 27.04.2026, 17:33
- Forum: Allgemeines
- Thema: AD-Connect nach Update auf 14.1.4 funktioniert nicht mehr richtig
- Antworten: 3
- Zugriffe: 3805
Re: AD-Connect nach Update auf 14.1.4 funktioniert nicht mehr richtig
Moin
im Changelog zur v14.1.3 wird von einen Problem bei der AD-Authentifizierung berichtet.
Dort ist auch ein Workaround beschrieben.
https://wiki.securepoint.de/UTM/Changelog
im Changelog zur v14.1.3 wird von einen Problem bei der AD-Authentifizierung berichtet.
Dort ist auch ein Workaround beschrieben.
https://wiki.securepoint.de/UTM/Changelog
- Mo 09.03.2026, 19:00
- Forum: Allgemeines
- Thema: VPN Clien für Linux
- Antworten: 1
- Zugriffe: 9432
Re: VPN Clien für Linux
Ich hab SSLVPN mal bei Ubuntu mit den nativen VPN des Betriebssystems eingerichtet.
Hier musste ich in der Verbindung explizit AES-256-GCM hinterlegen, damit es klappt.
Ansonsten kann ein Blick in das Log der Verbindung helfen.
Hier musste ich in der Verbindung explizit AES-256-GCM hinterlegen, damit es klappt.
Ansonsten kann ein Blick in das Log der Verbindung helfen.
- Mo 16.02.2026, 18:51
- Forum: Allgemeines
- Thema: Ist Routed IPSEC möglich?
- Antworten: 1
- Zugriffe: 9907
Re: Ist Routed IPSEC möglich?
Moin
Hierzu hat Lauritz im letzten Monat etwas geschrieben.
Die Antwort ist weiterhin aktuell
viewtopic.php?p=35912
Hierzu hat Lauritz im letzten Monat etwas geschrieben.
Die Antwort ist weiterhin aktuell
viewtopic.php?p=35912
- Mi 14.01.2026, 17:00
- Forum: Allgemeines
- Thema: Kein SSL RW nach UTM Update 14.0.9.2
- Antworten: 1
- Zugriffe: 10269
Re: Kein SSL RW nach UTM Update 14.0.9.2
In den genannten Logmeldungen ist keine direkte Ursache ersichtlich.
Sind die Zertifikate vielleicht noch mit sha1 erstellt?
Ist das Routing für die genutzte Schnittstelle in Ordnung?
Erstellen Sie doch ein Ticket zu diesen Thema, dann schauen wir uns den Fall zusammen an.
Sind die Zertifikate vielleicht noch mit sha1 erstellt?
Ist das Routing für die genutzte Schnittstelle in Ordnung?
Erstellen Sie doch ein Ticket zu diesen Thema, dann schauen wir uns den Fall zusammen an.
- Di 06.01.2026, 15:57
- Forum: Allgemeines
- Thema: RC200 blockiert Internet
- Antworten: 1
- Zugriffe: 9791
Re: RC200 blockiert Internet
Hier muss ich natürlich ziemlich raten, das kann auch gut falsch sein.
Prüfen Sie einmal, ob es nicht zu einen IP Adress Konflikt zB mit einen Netz hinter einen SSLVPN Tunnel und der internen IP kommt.
Oder ob eine Route komplett falsch ist.
Jede Route kann nur einmal funktionieren, einen Konflikt ...
Prüfen Sie einmal, ob es nicht zu einen IP Adress Konflikt zB mit einen Netz hinter einen SSLVPN Tunnel und der internen IP kommt.
Oder ob eine Route komplett falsch ist.
Jede Route kann nur einmal funktionieren, einen Konflikt ...
- Fr 23.05.2025, 17:33
- Forum: Allgemeines
- Thema: CLI am Gerät - scrollen
- Antworten: 3
- Zugriffe: 4188
Re: CLI am Gerät - scrollen
Shift + PageUp
- Mi 21.05.2025, 12:54
- Forum: Allgemeines
- Thema: Transparenter Proxy und
- Antworten: 11
- Zugriffe: 16689
Re: Transparenter Proxy und
Hier kann ich nur mit "es kommt drauf an" antworten.
Für das Problem, welches wir in der v14.0.4 gefixt haben, sind keine Ausnahmen im Proxy mehr notwendig.
Für andere Problem bzw Inkompatibilitäten kann es notwendig sein, eine Ausnahme zu setzen.
Für das Problem, welches wir in der v14.0.4 gefixt haben, sind keine Ausnahmen im Proxy mehr notwendig.
Für andere Problem bzw Inkompatibilitäten kann es notwendig sein, eine Ausnahme zu setzen.
- Do 08.05.2025, 17:12
- Forum: Allgemeines
- Thema: VPN per USC über Tenants hinweg
- Antworten: 2
- Zugriffe: 6261
Re: VPN per USC über Tenants hinweg
Das ist zur Zeit noch nicht möglich.
Wenn Sie dieses Feature zukünftig benötigen, können Sie uns dies in der Wunschbox mitteilen.
https://www.securepoint.de/fuer-partner ... /wunschbox
Wenn Sie dieses Feature zukünftig benötigen, können Sie uns dies in der Wunschbox mitteilen.
https://www.securepoint.de/fuer-partner ... /wunschbox
- Di 22.04.2025, 17:31
- Forum: Allgemeines
- Thema: IPSec VPN Site-to-Site mehr Netzwerke
- Antworten: 3
- Zugriffe: 9559
Re: IPSec VPN Site-to-Site mehr Netzwerke
Die Anzahl der Verbindungen in Phase zwei sollte hier keinen Einfluss haben.
Hier sollten Sie einmal die Gegenstelle prüfen, ob die IPs auch dort korrekt hinterlegt sind.
Auch ein Blick ins Log (Loglevel: Ausführlich) könnte einen Hinweis geben
Hier sollten Sie einmal die Gegenstelle prüfen, ob die IPs auch dort korrekt hinterlegt sind.
Auch ein Blick ins Log (Loglevel: Ausführlich) könnte einen Hinweis geben
- Do 17.04.2025, 13:51
- Forum: Allgemeines
- Thema: SSL VPN Client - unable to create crypto provider context
- Antworten: 1
- Zugriffe: 4527
Re: SSL VPN Client - unable to create crypto provider context
Hier könnten Sie auch unseren neuen VPN Client nutzen.
Dieser nutzt eine andere Technik im Hintergrund.
https://wiki.securepoint.de/VPN/VPN-Client
Dieser nutzt eine andere Technik im Hintergrund.
https://wiki.securepoint.de/VPN/VPN-Client
- Do 17.04.2025, 13:49
- Forum: Allgemeines
- Thema: Transparenter Proxy und
- Antworten: 11
- Zugriffe: 16689
Re: Transparenter Proxy und
Das Verhalten mit den Bietertool ist ein eigenständiges Problem
Dies wurde in der v14.0.4 gelöst.
https://wiki.securepoint.de/UTM/Changelog
Dies wurde in der v14.0.4 gelöst.
https://wiki.securepoint.de/UTM/Changelog
- Di 15.04.2025, 15:14
- Forum: Allgemeines
- Thema: Keine VPN Verbindung mehr nach update auf Client 2.0.41
- Antworten: 4
- Zugriffe: 10569
Re: Keine VPN Verbindung mehr nach update auf Client 2.0.41
Auf Grund des Logs lässt sich leider erst einmal wenig sagen.
Hier kommt schlicht keine Antwort vom Server zurück.
Am Besten Sie schauen mal in der UTM auf das Log>>SSLVPN Meldungen.
Gibt es hier Einwahlversuche mit der externen IP des Clients (meist in grün angezeigt)?
Wenn nicht, prüfen Sie den ...
Hier kommt schlicht keine Antwort vom Server zurück.
Am Besten Sie schauen mal in der UTM auf das Log>>SSLVPN Meldungen.
Gibt es hier Einwahlversuche mit der externen IP des Clients (meist in grün angezeigt)?
Wenn nicht, prüfen Sie den ...
- Mi 02.04.2025, 12:49
- Forum: Allgemeines
- Thema: Default Login
- Antworten: 2
- Zugriffe: 3170
Re: Default Login
Einmal die Gretchenfrage:
Mit welchen Port rufen Sie das Webinterface auf? 11115?
Ansonsten landen Sie auf den Benutzerinterface statt den Admin-Interface.
Mit welchen Port rufen Sie das Webinterface auf? 11115?
Ansonsten landen Sie auf den Benutzerinterface statt den Admin-Interface.
- Mi 12.02.2025, 16:21
- Forum: Allgemeines
- Thema: Namensauflösung in der UTM
- Antworten: 2
- Zugriffe: 7030
Re: Namensauflösung in der UTM
Da lohnt sich ein Blick ins Wiki.
Genau dieser Anwendungsfall ist hier Beschrieben:
https://wiki.securepoint.de/UTM/APP/Nameserver
Genau dieser Anwendungsfall ist hier Beschrieben:
https://wiki.securepoint.de/UTM/APP/Nameserver
- Mo 10.02.2025, 18:48
- Forum: Allgemeines
- Thema: SSL-VPN Roadwarrior Zertifikatsfehler beim Verbindungsaufbau
- Antworten: 9
- Zugriffe: 20667
Re: SSL-VPN Roadwarrior Zertifikatsfehler beim Verbindungsaufbau
Hat das Client-Zertifikat evtl die Server-Flag?
Es kann auch helfen, den SSLVPN Dienst einmal richtig zu Stoppen und zu Starten (statt nur Neuzustarten)
Es kann auch helfen, den SSLVPN Dienst einmal richtig zu Stoppen und zu Starten (statt nur Neuzustarten)
- Mi 05.02.2025, 10:45
- Forum: Allgemeines
- Thema: spdns - kein Update der IP
- Antworten: 1
- Zugriffe: 3319
Re: spdns - kein Update der IP
Bitte schauen Sie ins Log >> Applikations- und Kernelmeldungen und suchen Sie nach "dyndns_client"
ggf müssen Sie den SPDyn auf der Schnittstelle deaktivieren/aktivieren um Logdaten zu bekommen.
Welche Meldung kommt da?
ggf müssen Sie den SPDyn auf der Schnittstelle deaktivieren/aktivieren um Logdaten zu bekommen.
Welche Meldung kommt da?
- Fr 10.01.2025, 18:01
- Forum: Allgemeines
- Thema: Apple iPhones / iPads - Homebildschirm Bearbeitung zulassen
- Antworten: 4
- Zugriffe: 47655
Re: Apple iPhones / iPads - Homebildschirm Bearbeitung zulassen
Nein, wenn das Homebildschirm-Layout deaktiviert wird, sollte dieser auf den Gerät wieder Bedienbar sein.
Wenn es hier zu Seltsamkeiten kommt eröffnen Sie doch bitte ein Ticket mit den Details (zb Kunde/Gerät/Profil), dann können wir dies direkt prüfen.
Wenn es hier zu Seltsamkeiten kommt eröffnen Sie doch bitte ein Ticket mit den Details (zb Kunde/Gerät/Profil), dann können wir dies direkt prüfen.
- Do 02.01.2025, 10:02
- Forum: Allgemeines
- Thema: Apple iPhones / iPads - Homebildschirm Bearbeitung zulassen
- Antworten: 4
- Zugriffe: 47655
Re: Apple iPhones / iPads - Homebildschirm Bearbeitung zulassen
Die Bearbeitung des Homebildschirms ist nicht möglich, wenn ein Homebildschirm-Layout genutzt wird.
Dies umfasst auch das manuelle Löschen von Apps.
Wenn der Homebildschirm bearbeitet werden soll, darf kein festes Layout genutzt werden.
Dies umfasst auch das manuelle Löschen von Apps.
Wenn der Homebildschirm bearbeitet werden soll, darf kein festes Layout genutzt werden.
- Mi 18.12.2024, 15:43
- Forum: Allgemeines
- Thema: Anzeige von WireGuard Verbindungen
- Antworten: 8
- Zugriffe: 11030
Re: Anzeige von WireGuard Verbindungen
Im Wireguard Widget lassen sich die aktuelle Verbindungen ansehen.
Ein größeres Log für Wireguard gibt es auf der UTM nicht.
Ein größeres Log für Wireguard gibt es auf der UTM nicht.
- Mi 18.12.2024, 15:40
- Forum: Allgemeines
- Thema: Wireguard Site to Site time out nach 120 Sekunden
- Antworten: 2
- Zugriffe: 4099
Re: Wireguard Site to Site time out nach 120 Sekunden
Bitte stellen Sie sicher, dass Wireguard auf den Cluster Spare deaktiviert ist.
Damit gab es mal Probleme, von den beschriebenen Symptomen könnte es passen
Damit gab es mal Probleme, von den beschriebenen Symptomen könnte es passen
- Di 03.09.2024, 13:10
- Forum: Allgemeines
- Thema: Einrichtung SSL-VPN Road Warrior
- Antworten: 8
- Zugriffe: 8291
Re: Einrichtung SSL-VPN Road Warrior
2024-09-03 11:37:41 UDPv4 link remote: [AF_INET]192.168.11.100:1194
Das ist eine private IP.
Hier müsste die öffentliche IP des Anschlusses stehen.
Entweder steht die falsche IP in der Konfig oder der dynDNS löst falsch auf
- Fr 23.08.2024, 12:41
- Forum: Allgemeines
- Thema: VPN-Client 10.9.beta - remote Host wird über OpenVPN-Tunnel geroutet?
- Antworten: 2
- Zugriffe: 3377
Re: VPN-Client 10.9.beta - remote Host wird über OpenVPN-Tunnel geroutet?
Das hat nichts mit dem Beta VPN zu tun.
Ich beobachte diesen Fehler seit dem April - Update von Windows.
Lösungen:
In der .ovpn die Option "route-delay 5" setzen
oder
Die Verbindung statt mit UDP mit TCP aufbauen lassen
Ich beobachte diesen Fehler seit dem April - Update von Windows.
Lösungen:
In der .ovpn die Option "route-delay 5" setzen
oder
Die Verbindung statt mit UDP mit TCP aufbauen lassen
- Fr 03.05.2024, 17:56
- Forum: Allgemeines
- Thema: openvpn Routing ins Netzwerk
- Antworten: 1
- Zugriffe: 2754
Re: openvpn Routing ins Netzwerk
Prinzipiell lässt sich sagen, dass zu jeder Route auch eine Regel erstellt werden muss
- Do 11.04.2024, 17:34
- Forum: Allgemeines
- Thema: WhatsApp Backup
- Antworten: 1
- Zugriffe: 2315
Re: WhatsApp Backup
Mir ist leider nicht bekannt, dass man bei WhatsApp für das Cloudbackup den Cloudanbieter wechseln könnte.
Spontan fällt mir dazu nur ein, manuelle Backups zB per Apple Configurator durchzuführen, um die iCloud zu vermeiden.
Und wenn man die iCloud nutzen muss, sollte man verwaltete Apple IDs ...
Spontan fällt mir dazu nur ein, manuelle Backups zB per Apple Configurator durchzuführen, um die iCloud zu vermeiden.
Und wenn man die iCloud nutzen muss, sollte man verwaltete Apple IDs ...