So Problem gelöst. Ich hatte unter Anwendungen -> IDS/IPS alles disabled was nur ging und schon funktionierte es. Das Problem war, das in der Liste der systemweiten Sperre eben genau die IP enthalten war.
Leider war das aber nicht so zu sehen im Webfrontend. Erst nach einer Abfrage auf der CLI ...
Die Suche ergab 26 Treffer
- Mi 11.06.2025, 12:09
- Forum: Allgemeines
- Thema: REJECT: IPBlockingList_Rejec
- Antworten: 5
- Zugriffe: 6283
- Mi 11.06.2025, 10:04
- Forum: Allgemeines
- Thema: REJECT: IPBlockingList_Rejec
- Antworten: 5
- Zugriffe: 6283
Re: REJECT: IPBlockingList_Rejec
Moin,
ist auf der betroffenen UTM das GeoBlocking aktiviert? Das könnte auch eine Ursache sein.
Zum einen gibt es die status.secureoint.de wo Störungen reported werden.
Ansonsten gilt: Sind Sie mit dem Reseller nicht zufrieden können Sie wechseln.
Gruß
PS: Evtl. sollten Sie einmal den ersten ...
- Mi 11.06.2025, 08:01
- Forum: Allgemeines
- Thema: REJECT: IPBlockingList_Rejec
- Antworten: 5
- Zugriffe: 6283
Re: REJECT: IPBlockingList_Rejec
Zur Ergänzung:
Die allmächtige KI ;-) gibt mir folgenden Hinweis auf das Problem
----
Cyber Defense Cloud (CDC) / Threat Intelligence Filter
Dies ist die wahrscheinlichste Ursache, wenn die IP nicht manuell gesperrt oder von Fail2Ban gebannt wurde. Die Securepoint-Firewall nutzt eine Cloud ...
Die allmächtige KI ;-) gibt mir folgenden Hinweis auf das Problem
----
Cyber Defense Cloud (CDC) / Threat Intelligence Filter
Dies ist die wahrscheinlichste Ursache, wenn die IP nicht manuell gesperrt oder von Fail2Ban gebannt wurde. Die Securepoint-Firewall nutzt eine Cloud ...
- Di 10.06.2025, 11:53
- Forum: Allgemeines
- Thema: REJECT: IPBlockingList_Rejec
- Antworten: 5
- Zugriffe: 6283
REJECT: IPBlockingList_Rejec
Hallo zusammen,
Ich stehe mal wieder vor einem kniffligen Problem und brauche eure Hilfe. Meine Securepoint-Firewall rejectet Pakete mit der Meldung "REJECT: IPBlockingList_Rejec" , wie dieser Log-Eintrag zeigt:
Jun 10 11:30:21 firewall.wenzel-elektronik.com ulogd[9631] REJECT: IPBlockingList ...
Ich stehe mal wieder vor einem kniffligen Problem und brauche eure Hilfe. Meine Securepoint-Firewall rejectet Pakete mit der Meldung "REJECT: IPBlockingList_Rejec" , wie dieser Log-Eintrag zeigt:
Jun 10 11:30:21 firewall.wenzel-elektronik.com ulogd[9631] REJECT: IPBlockingList ...
- Mi 02.04.2025, 13:20
- Forum: Allgemeines
- Thema: Default Login
- Antworten: 2
- Zugriffe: 3173
Re: Default Login
Ja zu meiner Schande muss ich gestehen das da das Problem lag :-/ Alles wieder gut inzwischen ... Danke
- Mi 02.04.2025, 11:30
- Forum: Allgemeines
- Thema: Default Login
- Antworten: 2
- Zugriffe: 3173
Default Login
Moinsen,
nachdem unsere RC300 (ja ich weiss alt und betagt) nach dem Update auf 14.0.3 nicht mehr startet habe ich mittels ISO auf eine 12er Version (lt. Dealer 12.7.5.1) zurückgedreht.
Nun habe ich allerdings das Problem, das ein Login mit dem Default Account admin/insecure nicht im Webfrontend ...
nachdem unsere RC300 (ja ich weiss alt und betagt) nach dem Update auf 14.0.3 nicht mehr startet habe ich mittels ISO auf eine 12er Version (lt. Dealer 12.7.5.1) zurückgedreht.
Nun habe ich allerdings das Problem, das ein Login mit dem Default Account admin/insecure nicht im Webfrontend ...
- Di 25.03.2025, 11:54
- Forum: Allgemeines
- Thema: Massenimport von IP
- Antworten: 3
- Zugriffe: 6709
Re: Massenimport von IP
Ergänzung:
Also der Befehl lautet: spcli extc global set { variable GLOB_BLOCK_ADDRESSES value [ 10.12.1.1 10.12.1.2 ] }
Es ist zu beachten, das ALLE gewünschten IPs mit einem Rutsch übertragen werden (IPs mit Leerzeichen getrennt), da mit jeder Ausführung der (die) vorherigen Einträge ...
Also der Befehl lautet: spcli extc global set { variable GLOB_BLOCK_ADDRESSES value [ 10.12.1.1 10.12.1.2 ] }
Es ist zu beachten, das ALLE gewünschten IPs mit einem Rutsch übertragen werden (IPs mit Leerzeichen getrennt), da mit jeder Ausführung der (die) vorherigen Einträge ...
- Mo 24.03.2025, 16:16
- Forum: Allgemeines
- Thema: Massenimport von IP
- Antworten: 3
- Zugriffe: 6709
Re: Massenimport von IP
Perfekt, das funktioniert. Das drumherum scripten ist ja nun kein Hexenwerk ;-)pl85 hat geschrieben:über die CLI geht das
Danke vielmals
Kai
- Mo 24.03.2025, 13:38
- Forum: Allgemeines
- Thema: Massenimport von IP
- Antworten: 3
- Zugriffe: 6709
Massenimport von IP
Hallo,
unter Anwendungen > IDS/IPS besteht die Möglichkeit, IP-Adressen sowohl als Quell- als auch Zieladressen systemweit abzulehnen. Allerdings kann im Webfrontend nur jeweils eine IP-Adresse gleichzeitig eingetragen werden, was bei einer größeren Anzahl von Adressen wenig praktikabel ist. Ich ...
unter Anwendungen > IDS/IPS besteht die Möglichkeit, IP-Adressen sowohl als Quell- als auch Zieladressen systemweit abzulehnen. Allerdings kann im Webfrontend nur jeweils eine IP-Adresse gleichzeitig eingetragen werden, was bei einer größeren Anzahl von Adressen wenig praktikabel ist. Ich ...
- Do 03.02.2022, 07:48
- Forum: Allgemeines
- Thema: Mailarchiv anzeigen
- Antworten: 4
- Zugriffe: 3458
Re: Mailarchiv anzeigen
Das hat geholfen. Danke
Kai
Kai
- Mi 02.02.2022, 14:40
- Forum: Allgemeines
- Thema: Mailarchiv anzeigen
- Antworten: 4
- Zugriffe: 3458
Re: Mailarchiv anzeigen
Hallo,
also ich logge mich auf der Console per ssh als Anwender "admin" ein. Wo erkenne ich denn das der die Rechte hat das zu sehen, oder auch nicht?
Und wenn der "admin" die Rechte nicht hat, wie erteile ich sie ihm.
Der admin ist in der Gruppe "administrator" und hat die Berechtigung
"Firewall ...
also ich logge mich auf der Console per ssh als Anwender "admin" ein. Wo erkenne ich denn das der die Rechte hat das zu sehen, oder auch nicht?
Und wenn der "admin" die Rechte nicht hat, wie erteile ich sie ihm.
Der admin ist in der Gruppe "administrator" und hat die Berechtigung
"Firewall ...
- Mi 02.02.2022, 14:19
- Forum: Allgemeines
- Thema: Mailarchiv anzeigen
- Antworten: 4
- Zugriffe: 3458
Mailarchiv anzeigen
Moin,
ich habe da mal eine Frage zum Anzeigen des Mailarchivs.
Vorneweg ich habe den Mailfilter weitgehend so eingestellt, wie es im Wiki beschrieben ist. Im Log sehe ich auch, das teilweise Mails
die mit flags=SPAM:BULK gekennzeichnet sind mit action=QUARANTINE behandelt werden. Also ...
ich habe da mal eine Frage zum Anzeigen des Mailarchivs.
Vorneweg ich habe den Mailfilter weitgehend so eingestellt, wie es im Wiki beschrieben ist. Im Log sehe ich auch, das teilweise Mails
die mit flags=SPAM:BULK gekennzeichnet sind mit action=QUARANTINE behandelt werden. Also ...
- Mo 10.01.2022, 08:03
- Forum: Allgemeines
- Thema: Mit Version 12.2.1.1 Probleme mit den IPSEC Verbindungen
- Antworten: 14
- Zugriffe: 8762
Re: Mit Version 12.2.1.1 Probleme mit den IPSEC Verbindungen
Bei mir ist es so das das die IPSEC-Verbindungen jede Sekunde neu aufgebaut werden (lt. LOG). Als ob die UTM nicht merkt das
die IPSEC-Verbindungen nicht UP sind und daher stumpf versucht die Verbindung neu aufzubauen.
Das hat dazu geführt das dann der LOG-Server irgendwann auch noch dicht war ...
die IPSEC-Verbindungen nicht UP sind und daher stumpf versucht die Verbindung neu aufzubauen.
Das hat dazu geführt das dann der LOG-Server irgendwann auch noch dicht war ...
- Mi 22.12.2021, 12:35
- Forum: Allgemeines
- Thema: Mailfilter löschte Termineinladungen MS-Teams
- Antworten: 7
- Zugriffe: 6802
Mailfilter löschte Termineinladungen MS-Teams
Hallo,
ich habe seit kurzem das Problem, das bei Termineinladungen die (externe) Firmen über MS-Teams an uns gesendet werden, der Teil der den Termin enthält, ausgeschnitten wird und beim Anwender nicht sichtbar ist. Also die Einladungsmail kommt beim Anwender an, aber der Part mit der Einladung ...
ich habe seit kurzem das Problem, das bei Termineinladungen die (externe) Firmen über MS-Teams an uns gesendet werden, der Teil der den Termin enthält, ausgeschnitten wird und beim Anwender nicht sichtbar ist. Also die Einladungsmail kommt beim Anwender an, aber der Part mit der Einladung ...
- Di 23.11.2021, 16:19
- Forum: Allgemeines
- Thema: ActiveSync für mobile Endgeräte absichern
- Antworten: 2
- Zugriffe: 2591
Re: ActiveSync für mobile Endgeräte absichern
Mir fällt dazu noch ein (bitte mich korrigieren wenn ich falsch liege) das ich wohl mal gesehen habe (anhand von IPs), das zum Beispiel
der mobile Outlook Client nicht direkt mit dem Exchangeartigen Dienst kommuniziert, sondern das diese EAS-Verbindungen dann über
Server von Microsoft laufen. Das ...
der mobile Outlook Client nicht direkt mit dem Exchangeartigen Dienst kommuniziert, sondern das diese EAS-Verbindungen dann über
Server von Microsoft laufen. Das ...
- Mo 22.11.2021, 08:03
- Forum: Allgemeines
- Thema: ActiveSync für mobile Endgeräte absichern
- Antworten: 2
- Zugriffe: 2591
Re: ActiveSync für mobile Endgeräte absichern
Also ich plane so etwas ähnliches.
Ich habe zwar keinen orig. Exchange Server allerdings versteht unser Zimbra-Server das EAS-Protokoll.
Um den Mailserver nicht direkt mit der freien Welt zu verbinden habe ich daher also bisher folgendes eingebaut:
SMTP(s) wird über das Mailrelay abgewickelt ...
Ich habe zwar keinen orig. Exchange Server allerdings versteht unser Zimbra-Server das EAS-Protokoll.
Um den Mailserver nicht direkt mit der freien Welt zu verbinden habe ich daher also bisher folgendes eingebaut:
SMTP(s) wird über das Mailrelay abgewickelt ...
- Do 04.11.2021, 12:15
- Forum: Allgemeines
- Thema: Reverse Proxy (Websocket)
- Antworten: 1
- Zugriffe: 7238
Reverse Proxy (Websocket)
Moin,
so ich habe dann mal endlich das Thema Reverse-Proxy in Angriff genommen. Im großen und ganzen sind es bei mir erstmal 2 Dienste die ich damit abdecken möchte. Der erste Dienst, unser Exchange-Clone, funktioniert auf Anhieb sehr gut. Egal ob die externen Clients nun die Weboberfläche aufrufen ...
so ich habe dann mal endlich das Thema Reverse-Proxy in Angriff genommen. Im großen und ganzen sind es bei mir erstmal 2 Dienste die ich damit abdecken möchte. Der erste Dienst, unser Exchange-Clone, funktioniert auf Anhieb sehr gut. Egal ob die externen Clients nun die Weboberfläche aufrufen ...
- Mi 29.09.2021, 07:30
- Forum: Allgemeines
- Thema: Log Mailrelay im Syslog-Server nicht sichtbar
- Antworten: 1
- Zugriffe: 2237
Re: Log Mailrelay im Syslog-Server nicht sichtbar
Ok,
gefunden. Es scheint eher bei meiner Syslog Konfiguration zu liegen. Im Gegensatz zu den anderen Meldungen landen die Postfix Logs im "globalen" Syslog File.
Kai
gefunden. Es scheint eher bei meiner Syslog Konfiguration zu liegen. Im Gegensatz zu den anderen Meldungen landen die Postfix Logs im "globalen" Syslog File.
Kai
- Mi 29.09.2021, 06:58
- Forum: Allgemeines
- Thema: Log Mailrelay im Syslog-Server nicht sichtbar
- Antworten: 1
- Zugriffe: 2237
Log Mailrelay im Syslog-Server nicht sichtbar
Moin,
ich habe nun die Anwendung Mailrelay aktiviert. Funktioniert auch wie erwartet/erhofft. Ich habe jedoch ein Problem mit dem Logging. Bei unserem
Syslog-Server kommen zwar viele Meldungen der UTM an (läuft schon länger), jedoch keine "Postfix" Meldungen.
Ein grep -e postfix *.log im ...
ich habe nun die Anwendung Mailrelay aktiviert. Funktioniert auch wie erwartet/erhofft. Ich habe jedoch ein Problem mit dem Logging. Bei unserem
Syslog-Server kommen zwar viele Meldungen der UTM an (läuft schon länger), jedoch keine "Postfix" Meldungen.
Ein grep -e postfix *.log im ...
- Do 16.09.2021, 14:17
- Forum: Allgemeines
- Thema: ACME Zertifikate
- Antworten: 5
- Zugriffe: 8087
Re: ACME Zertifikate
Um das ganze zum Abschluss zu bringen. Es funktioniert in der Tat wie beschrieben (es sah nur erst einmal etwas verwirrend aus). Tricky war bei mir das
erzeugen eines ACME-Token. Das war bei mir nicht möglich. Das hat nun unser Reseller übernommen.
erzeugen eines ACME-Token. Das war bei mir nicht möglich. Das hat nun unser Reseller übernommen.
- Do 09.09.2021, 16:47
- Forum: Allgemeines
- Thema: ACME Zertifikate
- Antworten: 5
- Zugriffe: 8087
Re: ACME Zertifikate
Ah ok.
So langsam kommt Licht ins Dunkel. Jetzt muss ich erstmal rausfinden warum ich kein ACME-Token erstellen kann. Ich bin zwar über eine Einladung des Resellers in den Portal drin, allerdings ist diese Option natürlich ausgegraut *grummel*
Vielen Dank erstmal.
So langsam kommt Licht ins Dunkel. Jetzt muss ich erstmal rausfinden warum ich kein ACME-Token erstellen kann. Ich bin zwar über eine Einladung des Resellers in den Portal drin, allerdings ist diese Option natürlich ausgegraut *grummel*
Vielen Dank erstmal.
- Do 09.09.2021, 12:54
- Forum: Allgemeines
- Thema: ACME Zertifikate
- Antworten: 5
- Zugriffe: 8087
ACME Zertifikate
Hallo,
ich habe unter https://wiki.securepoint.de/UTM/AUTH/Zertifikate-ACME mir die Anleitung zum einrichten von
Zertifikaten von Let's Encrypt durchgelesen und bin jetzt etwas durch den Wind.
Geht das nur mit Domains die aus dem SPDNS kommen? Oder gibt es eine Anleitung irgendwo wie man
Token für ...
ich habe unter https://wiki.securepoint.de/UTM/AUTH/Zertifikate-ACME mir die Anleitung zum einrichten von
Zertifikaten von Let's Encrypt durchgelesen und bin jetzt etwas durch den Wind.
Geht das nur mit Domains die aus dem SPDNS kommen? Oder gibt es eine Anleitung irgendwo wie man
Token für ...
- Di 13.07.2021, 07:09
- Forum: Allgemeines
- Thema: QoS für SIP / VoIP
- Antworten: 2
- Zugriffe: 4074
Re: QoS für SIP / VoIP
Moin,
verstehe ich das richtig, dass die UTM VoIP Pakete automatisch erkennen sollte und im automatischen QoS Modus entsprechend priorisiert? Müssen die Pakete dafür richtig getaggt sein oder erkennt die UTM sie auch so?
Das QoS ist (für mich) ein wahre Enttäuschung bei der UTM. Tagging ist ...
- Mo 25.05.2020, 11:48
- Forum: Allgemeines
- Thema: Timeout Userinterface (cvpn, Clientless VPN)
- Antworten: 0
- Zugriffe: 5586
Timeout Userinterface (cvpn, Clientless VPN)
Moin,
ich beobachte mehrfach am Tag das Verhalten, das das Benutzerinterface die Verbindung wegen Inaktivität beendet. Teilweise sogar während mit einer VNC-Verbindung (in Vollbild) gearbeitet wird.
Dieses Verhalten ist sehr störend. Leider finde ich bei der UTM kein Schalter um den ...
ich beobachte mehrfach am Tag das Verhalten, das das Benutzerinterface die Verbindung wegen Inaktivität beendet. Teilweise sogar während mit einer VNC-Verbindung (in Vollbild) gearbeitet wird.
Dieses Verhalten ist sehr störend. Leider finde ich bei der UTM kein Schalter um den ...
- Di 12.05.2020, 10:26
- Forum: Allgemeines
- Thema: Lert's Enrypt zertifikate in UTM
- Antworten: 10
- Zugriffe: 10129
Re: Lert's Enrypt zertifikate in UTM
Was ist eigentlich so geheim an der Scriptlösung, das die nicht einfach im Forum veröffentlicht wird? Ich hätte daran auch Interesse.