Die Suche ergab 59 Treffer

von jansc
Di 02.06.2026, 14:04
Forum: Allgemeines
Thema: Wireguard und Roadwarrior
Antworten: 6
Zugriffe: 14640

Re: Wireguard und Roadwarrior

Wenn Sie im Paketfilter einen Drop: (Default Drop) sehen, kommen die Pakete schon einmal bei der UTM an und werden entpackt.

Hier stimmt jetzt noch etwas mit der Regel nicht, bei der Meldung Default Drop wurde für das Datenpaket keine gültige Regel gefunden.

Bsp
Wg-RW Netz >> Internes Netz >> icmp ...
von jansc
Mo 27.04.2026, 17:33
Forum: Allgemeines
Thema: AD-Connect nach Update auf 14.1.4 funktioniert nicht mehr richtig
Antworten: 3
Zugriffe: 3805

Re: AD-Connect nach Update auf 14.1.4 funktioniert nicht mehr richtig

Moin

im Changelog zur v14.1.3  wird von einen Problem bei der AD-Authentifizierung berichtet.

Dort ist auch ein Workaround beschrieben.
https://wiki.securepoint.de/UTM/Changelog
von jansc
Mo 09.03.2026, 19:00
Forum: Allgemeines
Thema: VPN Clien für Linux
Antworten: 1
Zugriffe: 9432

Re: VPN Clien für Linux

Ich hab SSLVPN mal bei Ubuntu mit den nativen VPN des Betriebssystems eingerichtet.

Hier musste ich in der Verbindung explizit AES-256-GCM hinterlegen, damit es klappt.

Ansonsten kann ein Blick in das Log der Verbindung helfen.
von jansc
Mo 16.02.2026, 18:51
Forum: Allgemeines
Thema: Ist Routed IPSEC möglich?
Antworten: 1
Zugriffe: 9907

Re: Ist Routed IPSEC möglich?

Moin

Hierzu hat Lauritz im letzten Monat etwas geschrieben.
Die Antwort ist weiterhin aktuell


viewtopic.php?p=35912
von jansc
Mi 14.01.2026, 17:00
Forum: Allgemeines
Thema: Kein SSL RW nach UTM Update 14.0.9.2
Antworten: 1
Zugriffe: 10269

Re: Kein SSL RW nach UTM Update 14.0.9.2

In den genannten Logmeldungen ist keine direkte Ursache ersichtlich.

Sind die Zertifikate vielleicht noch mit sha1 erstellt?
Ist das Routing für die genutzte Schnittstelle in Ordnung?

Erstellen Sie doch ein Ticket zu diesen Thema, dann schauen wir uns den Fall zusammen an.
von jansc
Di 06.01.2026, 15:57
Forum: Allgemeines
Thema: RC200 blockiert Internet
Antworten: 1
Zugriffe: 9791

Re: RC200 blockiert Internet

Hier muss ich natürlich ziemlich raten, das kann auch gut falsch sein.

Prüfen Sie einmal, ob es nicht zu einen IP Adress Konflikt zB mit einen Netz hinter einen SSLVPN Tunnel und der internen IP kommt.
Oder ob eine Route komplett falsch ist.

Jede Route kann nur einmal funktionieren, einen Konflikt ...
von jansc
Fr 23.05.2025, 17:33
Forum: Allgemeines
Thema: CLI am Gerät - scrollen
Antworten: 3
Zugriffe: 4188

Re: CLI am Gerät - scrollen

Shift + PageUp
von jansc
Mi 21.05.2025, 12:54
Forum: Allgemeines
Thema: Transparenter Proxy und
Antworten: 11
Zugriffe: 16689

Re: Transparenter Proxy und

Hier kann ich nur mit "es kommt drauf an" antworten.

Für das Problem, welches wir in der v14.0.4 gefixt haben, sind keine Ausnahmen im Proxy mehr notwendig.

Für andere Problem bzw Inkompatibilitäten kann es notwendig sein, eine Ausnahme zu setzen.
von jansc
Do 08.05.2025, 17:12
Forum: Allgemeines
Thema: VPN per USC über Tenants hinweg
Antworten: 2
Zugriffe: 6261

Re: VPN per USC über Tenants hinweg

Das ist zur Zeit noch nicht möglich.

Wenn Sie dieses Feature zukünftig benötigen, können Sie uns dies in der Wunschbox mitteilen.
https://www.securepoint.de/fuer-partner ... /wunschbox
von jansc
Di 22.04.2025, 17:31
Forum: Allgemeines
Thema: IPSec VPN Site-to-Site mehr Netzwerke
Antworten: 3
Zugriffe: 9559

Re: IPSec VPN Site-to-Site mehr Netzwerke

Die Anzahl der Verbindungen in Phase zwei sollte hier keinen Einfluss haben.

Hier sollten Sie einmal die Gegenstelle prüfen, ob die IPs auch dort korrekt hinterlegt sind.

Auch ein Blick ins Log (Loglevel: Ausführlich) könnte einen Hinweis geben
von jansc
Do 17.04.2025, 13:51
Forum: Allgemeines
Thema: SSL VPN Client - unable to create crypto provider context
Antworten: 1
Zugriffe: 4527

Re: SSL VPN Client - unable to create crypto provider context

Hier könnten Sie auch unseren neuen VPN Client nutzen.
Dieser nutzt eine andere Technik im Hintergrund.

https://wiki.securepoint.de/VPN/VPN-Client
von jansc
Do 17.04.2025, 13:49
Forum: Allgemeines
Thema: Transparenter Proxy und
Antworten: 11
Zugriffe: 16689

Re: Transparenter Proxy und

Das Verhalten mit den Bietertool ist ein eigenständiges Problem 
Dies wurde in der v14.0.4 gelöst. 



https://wiki.securepoint.de/UTM/Changelog
von jansc
Di 15.04.2025, 15:14
Forum: Allgemeines
Thema: Keine VPN Verbindung mehr nach update auf Client 2.0.41
Antworten: 4
Zugriffe: 10569

Re: Keine VPN Verbindung mehr nach update auf Client 2.0.41

Auf Grund des Logs lässt sich leider erst einmal wenig sagen.
Hier kommt schlicht keine Antwort vom Server zurück.

Am Besten Sie schauen mal in der UTM auf das Log>>SSLVPN Meldungen.
Gibt es hier Einwahlversuche mit der externen IP des Clients (meist in grün angezeigt)?

Wenn nicht, prüfen Sie den ...
von jansc
Mi 02.04.2025, 12:49
Forum: Allgemeines
Thema: Default Login
Antworten: 2
Zugriffe: 3170

Re: Default Login

Einmal die Gretchenfrage:
Mit welchen Port rufen Sie das Webinterface auf? 11115?
 
Ansonsten landen Sie auf den Benutzerinterface statt den Admin-Interface.
von jansc
Mi 12.02.2025, 16:21
Forum: Allgemeines
Thema: Namensauflösung in der UTM
Antworten: 2
Zugriffe: 7030

Re: Namensauflösung in der UTM

Da lohnt sich ein Blick ins Wiki.
Genau dieser Anwendungsfall ist hier Beschrieben:
https://wiki.securepoint.de/UTM/APP/Nameserver
von jansc
Mo 10.02.2025, 18:48
Forum: Allgemeines
Thema: SSL-VPN Roadwarrior Zertifikatsfehler beim Verbindungsaufbau
Antworten: 9
Zugriffe: 20667

Re: SSL-VPN Roadwarrior Zertifikatsfehler beim Verbindungsaufbau

Hat das Client-Zertifikat evtl die Server-Flag?

Es kann auch helfen, den SSLVPN Dienst einmal richtig zu Stoppen und zu Starten (statt nur Neuzustarten)
von jansc
Mi 05.02.2025, 10:45
Forum: Allgemeines
Thema: spdns - kein Update der IP
Antworten: 1
Zugriffe: 3319

Re: spdns - kein Update der IP

Bitte schauen Sie ins Log >> Applikations- und Kernelmeldungen und suchen Sie nach "dyndns_client"

ggf müssen Sie den SPDyn auf der Schnittstelle deaktivieren/aktivieren um Logdaten zu bekommen.


Welche Meldung kommt da?
von jansc
Fr 10.01.2025, 18:01
Forum: Allgemeines
Thema: Apple iPhones / iPads - Homebildschirm Bearbeitung zulassen
Antworten: 4
Zugriffe: 47655

Re: Apple iPhones / iPads - Homebildschirm Bearbeitung zulassen

Nein, wenn das Homebildschirm-Layout deaktiviert wird, sollte dieser auf den Gerät wieder Bedienbar sein. 
  

Wenn es hier zu Seltsamkeiten kommt eröffnen Sie doch bitte ein Ticket mit den Details (zb Kunde/Gerät/Profil), dann können wir dies direkt prüfen.
von jansc
Do 02.01.2025, 10:02
Forum: Allgemeines
Thema: Apple iPhones / iPads - Homebildschirm Bearbeitung zulassen
Antworten: 4
Zugriffe: 47655

Re: Apple iPhones / iPads - Homebildschirm Bearbeitung zulassen

Die Bearbeitung  des Homebildschirms ist nicht möglich, wenn ein Homebildschirm-Layout genutzt wird. 
Dies umfasst auch das manuelle Löschen von Apps. 
 
Wenn der Homebildschirm bearbeitet werden soll, darf kein festes Layout genutzt werden. 
 
von jansc
Mi 18.12.2024, 15:43
Forum: Allgemeines
Thema: Anzeige von WireGuard Verbindungen
Antworten: 8
Zugriffe: 11030

Re: Anzeige von WireGuard Verbindungen

Im Wireguard Widget lassen sich die aktuelle Verbindungen ansehen.

Ein größeres Log für Wireguard gibt es auf der UTM nicht.
von jansc
Mi 18.12.2024, 15:40
Forum: Allgemeines
Thema: Wireguard Site to Site time out nach 120 Sekunden
Antworten: 2
Zugriffe: 4099

Re: Wireguard Site to Site time out nach 120 Sekunden

Bitte stellen Sie sicher, dass Wireguard auf den Cluster Spare deaktiviert ist. 

Damit gab es mal Probleme, von den beschriebenen Symptomen könnte es passen
von jansc
Di 03.09.2024, 13:10
Forum: Allgemeines
Thema: Einrichtung SSL-VPN Road Warrior
Antworten: 8
Zugriffe: 8291

Re: Einrichtung SSL-VPN Road Warrior

 

2024-09-03 11:37:41 UDPv4 link remote: [AF_INET]192.168.11.100:1194 
 
Das ist eine private IP. 
Hier müsste die öffentliche IP des Anschlusses stehen. 

Entweder steht die falsche IP in der Konfig oder der dynDNS löst falsch auf
von jansc
Fr 23.08.2024, 12:41
Forum: Allgemeines
Thema: VPN-Client 10.9.beta - remote Host wird über OpenVPN-Tunnel geroutet?
Antworten: 2
Zugriffe: 3377

Re: VPN-Client 10.9.beta - remote Host wird über OpenVPN-Tunnel geroutet?

Das hat nichts mit dem Beta VPN zu tun.
Ich beobachte diesen Fehler seit dem April - Update von Windows.

Lösungen:
In der .ovpn die Option "route-delay 5" setzen

oder

Die Verbindung statt mit UDP mit TCP aufbauen lassen
von jansc
Fr 03.05.2024, 17:56
Forum: Allgemeines
Thema: openvpn Routing ins Netzwerk
Antworten: 1
Zugriffe: 2754

Re: openvpn Routing ins Netzwerk

Prinzipiell lässt sich sagen, dass zu jeder Route auch eine Regel erstellt werden muss
von jansc
Do 11.04.2024, 17:34
Forum: Allgemeines
Thema: WhatsApp Backup
Antworten: 1
Zugriffe: 2315

Re: WhatsApp Backup

Mir ist leider nicht bekannt, dass man bei WhatsApp für das Cloudbackup den Cloudanbieter wechseln könnte.

Spontan fällt mir dazu nur ein, manuelle Backups zB per Apple Configurator durchzuführen, um die iCloud zu vermeiden.

Und wenn man die iCloud nutzen muss, sollte man verwaltete Apple IDs ...