Die Suche ergab 26 Treffer

von betamax65
Mi 11.06.2025, 12:09
Forum: Allgemeines
Thema: REJECT: IPBlockingList_Rejec
Antworten: 5
Zugriffe: 6284

Re: REJECT: IPBlockingList_Rejec

So Problem gelöst. Ich hatte unter Anwendungen -> IDS/IPS alles disabled was nur ging und schon funktionierte es. Das Problem war, das in der Liste der systemweiten Sperre eben genau die IP enthalten war.
Leider war das aber nicht so zu sehen im Webfrontend. Erst nach einer Abfrage auf der CLI ...
von betamax65
Mi 11.06.2025, 10:04
Forum: Allgemeines
Thema: REJECT: IPBlockingList_Rejec
Antworten: 5
Zugriffe: 6284

Re: REJECT: IPBlockingList_Rejec


Moin,

ist auf der betroffenen UTM das GeoBlocking aktiviert? Das könnte auch eine Ursache sein.



Zum einen gibt es die status.secureoint.de wo Störungen reported werden.
Ansonsten gilt: Sind Sie mit dem Reseller nicht zufrieden können Sie wechseln.

Gruß

PS: Evtl. sollten Sie einmal den ersten ...
von betamax65
Mi 11.06.2025, 08:01
Forum: Allgemeines
Thema: REJECT: IPBlockingList_Rejec
Antworten: 5
Zugriffe: 6284

Re: REJECT: IPBlockingList_Rejec

Zur Ergänzung:

Die allmächtige KI ;-) gibt mir folgenden Hinweis auf das Problem

----
Cyber Defense Cloud (CDC) / Threat Intelligence Filter

Dies ist die wahrscheinlichste Ursache, wenn die IP nicht manuell gesperrt oder von Fail2Ban gebannt wurde. Die Securepoint-Firewall nutzt eine Cloud ...
von betamax65
Di 10.06.2025, 11:53
Forum: Allgemeines
Thema: REJECT: IPBlockingList_Rejec
Antworten: 5
Zugriffe: 6284

REJECT: IPBlockingList_Rejec

Hallo zusammen,

Ich stehe mal wieder vor einem kniffligen Problem und brauche eure Hilfe. Meine Securepoint-Firewall rejectet Pakete mit der Meldung "REJECT: IPBlockingList_Rejec" , wie dieser Log-Eintrag zeigt:

Jun 10 11:30:21 firewall.wenzel-elektronik.com ulogd[9631] REJECT: IPBlockingList ...
von betamax65
Mi 02.04.2025, 13:20
Forum: Allgemeines
Thema: Default Login
Antworten: 2
Zugriffe: 3177

Re: Default Login

Ja zu meiner Schande muss ich gestehen das da das Problem lag :-/ Alles wieder gut inzwischen ... Danke
von betamax65
Mi 02.04.2025, 11:30
Forum: Allgemeines
Thema: Default Login
Antworten: 2
Zugriffe: 3177

Default Login

Moinsen,

nachdem unsere RC300 (ja ich weiss alt und betagt) nach dem Update auf 14.0.3 nicht mehr startet habe ich mittels ISO auf eine 12er Version (lt. Dealer 12.7.5.1) zurückgedreht.

Nun habe ich allerdings das Problem, das ein Login mit dem Default Account admin/insecure nicht im Webfrontend ...
von betamax65
Di 25.03.2025, 11:54
Forum: Allgemeines
Thema: Massenimport von IP
Antworten: 3
Zugriffe: 6709

Re: Massenimport von IP

Ergänzung:

Also der Befehl lautet: spcli extc global set { variable GLOB_BLOCK_ADDRESSES value [ 10.12.1.1 10.12.1.2 ] }

Es ist zu beachten, das ALLE gewünschten IPs mit einem Rutsch übertragen werden (IPs mit Leerzeichen getrennt), da mit jeder Ausführung der (die) vorherigen Einträge ...
von betamax65
Mo 24.03.2025, 16:16
Forum: Allgemeines
Thema: Massenimport von IP
Antworten: 3
Zugriffe: 6709

Re: Massenimport von IP

pl85 hat geschrieben:über die CLI geht das
Perfekt, das funktioniert. Das drumherum scripten ist ja nun kein Hexenwerk ;-)

Danke vielmals
Kai
von betamax65
Mo 24.03.2025, 13:38
Forum: Allgemeines
Thema: Massenimport von IP
Antworten: 3
Zugriffe: 6709

Massenimport von IP

Hallo,

unter Anwendungen > IDS/IPS besteht die Möglichkeit, IP-Adressen sowohl als Quell- als auch Zieladressen systemweit abzulehnen. Allerdings kann im Webfrontend nur jeweils eine IP-Adresse gleichzeitig eingetragen werden, was bei einer größeren Anzahl von Adressen wenig praktikabel ist. Ich ...
von betamax65
Do 03.02.2022, 07:48
Forum: Allgemeines
Thema: Mailarchiv anzeigen
Antworten: 4
Zugriffe: 3458

Re: Mailarchiv anzeigen

Das hat geholfen. Danke

Kai
von betamax65
Mi 02.02.2022, 14:40
Forum: Allgemeines
Thema: Mailarchiv anzeigen
Antworten: 4
Zugriffe: 3458

Re: Mailarchiv anzeigen

Hallo,

also ich logge mich auf der Console per ssh als Anwender "admin" ein. Wo erkenne ich denn das der die Rechte hat das zu sehen, oder auch nicht?
Und wenn der "admin" die Rechte nicht hat, wie erteile ich sie ihm.

Der admin ist in der Gruppe "administrator" und hat die Berechtigung
"Firewall ...
von betamax65
Mi 02.02.2022, 14:19
Forum: Allgemeines
Thema: Mailarchiv anzeigen
Antworten: 4
Zugriffe: 3458

Mailarchiv anzeigen

Moin,



ich habe da mal eine Frage zum Anzeigen des Mailarchivs.



Vorneweg ich habe den Mailfilter weitgehend so eingestellt, wie es im Wiki beschrieben ist. Im Log sehe ich auch, das teilweise Mails

die mit flags=SPAM:BULK gekennzeichnet sind mit action=QUARANTINE behandelt werden. Also ...
von betamax65
Mo 10.01.2022, 08:03
Forum: Allgemeines
Thema: Mit Version 12.2.1.1 Probleme mit den IPSEC Verbindungen
Antworten: 14
Zugriffe: 8762

Re: Mit Version 12.2.1.1 Probleme mit den IPSEC Verbindungen

Bei mir ist es so das das die IPSEC-Verbindungen jede Sekunde neu aufgebaut werden (lt. LOG). Als ob die UTM nicht merkt das
die IPSEC-Verbindungen nicht UP sind und daher stumpf versucht die Verbindung neu aufzubauen.

Das hat dazu geführt das dann der LOG-Server irgendwann auch noch dicht war ...
von betamax65
Mi 22.12.2021, 12:35
Forum: Allgemeines
Thema: Mailfilter löschte Termineinladungen MS-Teams
Antworten: 7
Zugriffe: 6802

Mailfilter löschte Termineinladungen MS-Teams

Hallo,

ich habe seit kurzem das Problem, das bei Termineinladungen die (externe) Firmen über MS-Teams an uns gesendet werden, der Teil der den Termin enthält, ausgeschnitten wird und beim Anwender nicht sichtbar ist. Also die Einladungsmail kommt beim Anwender an, aber der Part mit der Einladung ...
von betamax65
Di 23.11.2021, 16:19
Forum: Allgemeines
Thema: ActiveSync für mobile Endgeräte absichern
Antworten: 2
Zugriffe: 2591

Re: ActiveSync für mobile Endgeräte absichern

Mir fällt dazu noch ein (bitte mich korrigieren wenn ich falsch liege) das ich wohl mal gesehen habe (anhand von IPs), das zum Beispiel
der mobile Outlook Client nicht direkt mit dem Exchangeartigen Dienst kommuniziert, sondern das diese EAS-Verbindungen dann über
Server von Microsoft laufen. Das ...
von betamax65
Mo 22.11.2021, 08:03
Forum: Allgemeines
Thema: ActiveSync für mobile Endgeräte absichern
Antworten: 2
Zugriffe: 2591

Re: ActiveSync für mobile Endgeräte absichern

Also ich plane so etwas ähnliches.

Ich habe zwar keinen orig. Exchange Server allerdings versteht unser Zimbra-Server das EAS-Protokoll.

Um den Mailserver nicht direkt mit der freien Welt zu verbinden habe ich daher also bisher folgendes eingebaut:

SMTP(s) wird über das Mailrelay abgewickelt ...
von betamax65
Do 04.11.2021, 12:15
Forum: Allgemeines
Thema: Reverse Proxy (Websocket)
Antworten: 1
Zugriffe: 7238

Reverse Proxy (Websocket)

Moin,

so ich habe dann mal endlich das Thema Reverse-Proxy in Angriff genommen. Im großen und ganzen sind es bei mir erstmal 2 Dienste die ich damit abdecken möchte. Der erste Dienst, unser Exchange-Clone, funktioniert auf Anhieb sehr gut. Egal ob die externen Clients nun die Weboberfläche aufrufen ...
von betamax65
Mi 29.09.2021, 07:30
Forum: Allgemeines
Thema: Log Mailrelay im Syslog-Server nicht sichtbar
Antworten: 1
Zugriffe: 2237

Re: Log Mailrelay im Syslog-Server nicht sichtbar

Ok,

gefunden. Es scheint eher bei meiner Syslog Konfiguration zu liegen. Im Gegensatz zu den anderen Meldungen landen die Postfix Logs im "globalen" Syslog File.

Kai
von betamax65
Mi 29.09.2021, 06:58
Forum: Allgemeines
Thema: Log Mailrelay im Syslog-Server nicht sichtbar
Antworten: 1
Zugriffe: 2237

Log Mailrelay im Syslog-Server nicht sichtbar

Moin,

ich habe nun die Anwendung Mailrelay aktiviert. Funktioniert auch wie erwartet/erhofft. Ich habe jedoch ein Problem mit dem Logging. Bei unserem
Syslog-Server kommen zwar viele Meldungen der UTM an (läuft schon länger), jedoch keine "Postfix" Meldungen.

Ein grep -e postfix *.log im ...
von betamax65
Do 16.09.2021, 14:17
Forum: Allgemeines
Thema: ACME Zertifikate
Antworten: 5
Zugriffe: 8087

Re: ACME Zertifikate

Um das ganze zum Abschluss zu bringen. Es funktioniert in der Tat wie beschrieben (es sah nur erst einmal etwas verwirrend aus). Tricky war bei mir das
erzeugen eines ACME-Token. Das war bei mir nicht möglich. Das hat nun unser Reseller übernommen.
von betamax65
Do 09.09.2021, 16:47
Forum: Allgemeines
Thema: ACME Zertifikate
Antworten: 5
Zugriffe: 8087

Re: ACME Zertifikate

Ah ok.

So langsam kommt Licht ins Dunkel. Jetzt muss ich erstmal rausfinden warum ich kein ACME-Token erstellen kann. Ich bin zwar über eine Einladung des Resellers in den Portal drin, allerdings ist diese Option natürlich ausgegraut *grummel*

Vielen Dank erstmal.
von betamax65
Do 09.09.2021, 12:54
Forum: Allgemeines
Thema: ACME Zertifikate
Antworten: 5
Zugriffe: 8087

ACME Zertifikate

Hallo,

ich habe unter https://wiki.securepoint.de/UTM/AUTH/Zertifikate-ACME mir die Anleitung zum einrichten von
Zertifikaten von Let's Encrypt durchgelesen und bin jetzt etwas durch den Wind.

Geht das nur mit Domains die aus dem SPDNS kommen? Oder gibt es eine Anleitung irgendwo wie man
Token für ...
von betamax65
Di 13.07.2021, 07:09
Forum: Allgemeines
Thema: QoS für SIP / VoIP
Antworten: 2
Zugriffe: 4074

Re: QoS für SIP / VoIP


Moin,

verstehe ich das richtig, dass die UTM VoIP Pakete automatisch erkennen sollte und im automatischen QoS Modus entsprechend priorisiert? Müssen die Pakete dafür richtig getaggt sein oder erkennt die UTM sie auch so?


Das QoS ist (für mich) ein wahre Enttäuschung bei der UTM. Tagging ist ...
von betamax65
Mo 25.05.2020, 11:48
Forum: Allgemeines
Thema: Timeout Userinterface (cvpn, Clientless VPN)
Antworten: 0
Zugriffe: 5586

Timeout Userinterface (cvpn, Clientless VPN)

Moin,

ich beobachte mehrfach am Tag das Verhalten, das das Benutzerinterface die Verbindung wegen Inaktivität beendet. Teilweise sogar während mit einer VNC-Verbindung (in Vollbild) gearbeitet wird.
Dieses Verhalten ist sehr störend. Leider finde ich bei der UTM kein Schalter um den ...
von betamax65
Di 12.05.2020, 10:26
Forum: Allgemeines
Thema: Lert's Enrypt zertifikate in UTM
Antworten: 10
Zugriffe: 10129

Re: Lert's Enrypt zertifikate in UTM

Was ist eigentlich so geheim an der Scriptlösung, das die nicht einfach im Forum veröffentlicht wird? Ich hätte daran auch Interesse.