Die Suche ergab 16 Treffer

von cklaus
Do 14.08.2008, 13:41
Forum: Security Solutions v2007NX
Thema: Alternative zum Greenbow?
Antworten: 6
Zugriffe: 5889

Alternative zum Greenbow?

nachtrag: greenbow unterstützt nur vista 32-bit.. unter 64 bit lässt er sich ohne warnung installieren, es folgt ein reboot und danach kann keine netzwerkverbindung mehr hergestellt werden. NCP Secure Entry habe ich bisher leider nicht ans laufen bekommen mit der SP FW. Vielleicht hatte ja jemand an...
von cklaus
Mo 16.06.2008, 16:48
Forum: Security Solutions v2007NX
Thema: VPN-Konfigurationsinhalte auf anderem Manager nicht sichtbar.
Antworten: 3
Zugriffe: 3396

VPN-Konfigurationsinhalte auf anderem Manager nicht sichtbar.

Hallo merlin, danke auch hierfür ! Funktioniert prinzipiell wenn auch etwas buggy.. Habe die ganzen Objekte wieder reingezogen.. SM verlassen, SM neugestartet. Objekte sind wieder nicht auf der VPN-Map zu sehen.. Wenn ich sie aber jetzt erneut reinziehen will, meldet mir der SM, die Einträge seien s...
von cklaus
Mo 16.06.2008, 16:33
Forum: Security Solutions v2007NX
Thema: DHCP-Lease
Antworten: 2
Zugriffe: 5308

DHCP-Lease

würde mir auch gefallen.
von cklaus
Mo 16.06.2008, 15:39
Forum: Security Solutions v2007NX
Thema: dhcpd verliert custom-template nach config save
Antworten: 2
Zugriffe: 2738

dhcpd verliert custom-template nach config save

Hallo merlin,

traumhaft :-) Funktioniert einwandfrei und versüsst mir meinen Montag :-)

Vielen Dank und viele Grüße,
Christof Klaus.
von cklaus
Mo 16.06.2008, 10:28
Forum: Security Solutions v2007NX
Thema: dhcpd verliert custom-template nach config save
Antworten: 2
Zugriffe: 2738

dhcpd verliert custom-template nach config save

Hallo zusammen, ich habe beim Kunden eine SP (p14) stehen. Das Default-Template für /etc/dhcpd.conf ist überschrieben durch eine eigene Variante. (mittels: change extc_template /etc/dhcpd.conf) Soweit, so gut - DHCPD funzt, nur jedesmal nach einem "config save " ist die Konfiguration wiede...
von cklaus
Do 29.05.2008, 11:42
Forum: Security Solutions v2007NX
Thema: VPN-Konfigurationsinhalte auf anderem Manager nicht sichtbar.
Antworten: 3
Zugriffe: 3396

VPN-Konfigurationsinhalte auf anderem Manager nicht sichtbar.

Hallo, ein neuer Rechner musste her. Security Manager wurde installiert, die alten FWs wieder hinzugefügt. Unglücklicherweise sind die Konfigurationsdetails in der Ansicht "VPN IPSEC" weg. Die jeweilige Firewall taucht nicht als VPN-GW auf. Die Roadwarrior sind nicht zu sehen.. Gibt es hie...
von cklaus
Mo 19.05.2008, 09:56
Forum: Produkt Ankündigungen
Thema: patch 13 und 14 für 2007nx r2
Antworten: 2
Zugriffe: 6716

patch 13 und 14 für 2007nx r2

ja.. das wäre in der tat wünschenswert, dass man ein bisschen entscheiden kann, ob vorteile durch die installation gegeben sind, bzw die sache das risiko wert ist.. zudem man fehler die anschliessend auftreten besser einordnen kann.
von cklaus
Mo 31.03.2008, 10:04
Forum: Security Solutions v2007NX
Thema: Konfigurationsexport - uralter Stand
Antworten: 0
Zugriffe: 6207

Konfigurationsexport - uralter Stand

Sodele.. nachdem ich am Freitag einen Providerwechsel hatte beim Kunden und ein paar Sachen umkonfigurieren durfte, habe ich nach Abschluss der Änderungen die Konfig gesichert. Um die zu verifizieren, dass auch ja alles drin ist, habe ich die Konfig wieder geladen. Tadaaa, Überraschung - Ein uralter...
von cklaus
Mo 04.02.2008, 13:58
Forum: Security Solutions v2007NX
Thema: RAID-Überwachung
Antworten: 0
Zugriffe: 1678

RAID-Überwachung

Hallo zusammen, unsere Firewalls werden auf einem System mit RAID1 betrieben. Das funktioniert auch wunderbar mit den unterstützten Controllern. Nun habe ich jedoch das Problem, das, sollte eine der Platten ausfallen, das RAID im degraded Modus läuft, es jedoch niemand mitbekommt, es sei denn, man s...
von cklaus
Mi 16.01.2008, 00:24
Forum: Security Solutions v2007NX
Thema: Log-Server
Antworten: 7
Zugriffe: 8466

Log-Server

Das sehe ich ein bisschen anders. Selbst wenn ein Caching DNS-server im Einsatz ist, muss dieser auch gefragt werden. TTL kennt nur der Cache, ist daher auch wurscht. (ich vernachlässige mal, das auch die TTL irgendwann abläuft, und ich in genau diesem Moment ne (akademisch gesehen) nervige Verzöger...
von cklaus
Mo 14.01.2008, 15:50
Forum: Security Solutions v2007NX
Thema: Alternative zum Greenbow?
Antworten: 6
Zugriffe: 5889

Alternative zum Greenbow?

rein formal:
greenbow ist zumindest ab v4.1 vista-kompatibel :)

gruß, christof.
von cklaus
Sa 12.01.2008, 14:11
Forum: Security Solutions v2007NX
Thema: BIND-Konfiguration
Antworten: 3
Zugriffe: 4401

BIND-Konfiguration

Hallo zusammen, ich würde gerne den auf der SP-fw laufenden BIND etwas in seiner Konfiguration erweitern. show extc_template_list dns --> /etc/bind_dummy_conf So weit, so gut.. Nur _wo_ wird dieses Template denn nun letztendlich verwendet / eingebunden ? Wirds an die etc/named.conf irgendwo angehäng...
von cklaus
Sa 12.01.2008, 13:09
Forum: Security Solutions v2007NX
Thema: Kernel- oder IPtables-Problem ?
Antworten: 2
Zugriffe: 2482

Kernel- oder IPtables-Problem ?

wer patch-kabel da hin stecken kann, wo sie hingehören, ist klar im vorteil :/
thema erledigt, thread closed.
von cklaus
Fr 11.01.2008, 16:48
Forum: Security Solutions v2007NX
Thema: Log-Server
Antworten: 7
Zugriffe: 8466

Log-Server

nachdem ich grad am stöbern bin, beantworte ich das mal hier nach bestem wissen und gewissen ;) eine namensauflösung ist bei keiner firewall möglich für normale regeln. es hätte zur folge, dass für jedes eingehende paket ein dns-query erfolgen müsste, um auf den namen zu prüfen. das würde _jede_ fir...
von cklaus
Fr 11.01.2008, 15:47
Forum: Security Solutions v2007NX
Thema: Kernel- oder IPtables-Problem ?
Antworten: 2
Zugriffe: 2482

Kernel- oder IPtables-Problem ?

Nachtrag:
Installation erfolgte von der uns zugesandten CD, Patches sind bis patchv60p07.tgz installiert.
von cklaus
Fr 11.01.2008, 13:17
Forum: Security Solutions v2007NX
Thema: Kernel- oder IPtables-Problem ?
Antworten: 2
Zugriffe: 2482

Kernel- oder IPtables-Problem ?

Hallo, wir haben hier eine Securepoint 2007nx grade frisch eingerichtet. Das System hat insg. 10 NICs (2 onboard, 2 Quad-Karten (Intel PRO1000GT)). Auf irgendeine Art und Weise scheint die Trennung der Netze nicht wirklich zu funktionieren. eth1 (internal): 192.168.79.0/24 eth3 (dmz2): 192.168.81.0/...