Die Suche ergab 910 Treffer

von Mario
Di 06.05.2025, 17:47
Forum: Allgemeines
Thema: Schnittstellen MTU auf 9000 erhöhen
Antworten: 1
Zugriffe: 744

Re: Schnittstellen MTU auf 9000 erhöhen

Nein, das kann nur über die CLI erledigt werden

Code: Alles auswählen

interface get

interface set name LANxy options mtu=9000

system config save

system update interface
von Mario
Di 29.04.2025, 10:41
Forum: Allgemeines
Thema: IPSec VPN Site-to-Site mehr Netzwerke
Antworten: 3
Zugriffe: 5360

Re: IPSec VPN Site-to-Site mehr Netzwerke

"Subnetzkombinationen gruppieren:" nur verwenden, wenn die Gegenstelle das auch beherrscht.
Und auf beiden Seiten die SAs entsprechend gespiegelt konfigurieren. Nicht solche Späße wie:

Securepoint UTM:

SA1: 192.168.175.0/24 <> 192.168.100.0/24
SA2: 192.168.175.0/24 <> 192.168.101.0/24

<>

X ...
von Mario
Di 29.04.2025, 09:58
Forum: Allgemeines
Thema: Zertifikate exportieren bspw. für Exchange Extended Protection
Antworten: 7
Zugriffe: 4817

Re: Zertifikate exportieren bspw. für Exchange Extended Protection

Ich habe gerade noch einmal geschaut: Die Export-Funktion der Zertifikate per SSH gibt das Zertifikat komplett aus. Somit keine Download-ID. Den Link mit der Download-ID zu verwenden ist auch schwierig, da ich gerade gesehen habe, das dies nur mit einer Session ID funktioniert. Logischerweise.

Ist ...
von Mario
Di 29.04.2025, 09:51
Forum: Allgemeines
Thema: Zertifikate exportieren bspw. für Exchange Extended Protection
Antworten: 7
Zugriffe: 4817

Re: Zertifikate exportieren bspw. für Exchange Extended Protection

Windows kann in zwischen SCP.
Man kann sich somit per Powershell/ Python ein Script generieren, was sich per SSH zur UTM verbindet, spcli mit JSON-Output startet und das Zertifikat entsprechend exportiert. Je nach Situation muss jedoch geschaut werden, ob eine Download-ID zurück gegeben wird oder ...
von Mario
Fr 11.04.2025, 09:54
Forum: Allgemeines
Thema: Mellanox Netzwerkkartentreiber
Antworten: 2
Zugriffe: 1301

Re: Mellanox Netzwerkkartentreiber

Treiber lassen sich nicht nachträglich einbinden. Auch ist das schon ein älteres Modell, wo die Frage besteht, ob es sich "lohnt"

Ich denke auch, das Merlins Ansatz der korrekte Weg wäre.
von Mario
Mo 07.04.2025, 09:16
Forum: Allgemeines
Thema: Größe der POST-Requests anpassen
Antworten: 2
Zugriffe: 3151

Re: Größe der POST-Requests anpassen

Wenn ich mich gerade korrekt entsinne ist das ein Bug und wird voraussichtlich mit der 14.0.4 behoben
von Mario
Do 03.04.2025, 09:09
Forum: Allgemeines
Thema: 14.0.2 Startprobleme ??
Antworten: 5
Zugriffe: 5178

Re: 14.0.2 Startprobleme ??

Vielleicht war das ein DHCP/ DHCP-Relay Problem? Mit der 14.0.3 sollten die DHCP-Probleme gelöst sein.
von Mario
Mi 02.04.2025, 13:25
Forum: Allgemeines
Thema: MAC Adresse der Schnittstellen ändern
Antworten: 1
Zugriffe: 1515

Re: MAC Adresse der Schnittstellen ändern

Aktuell nicht. Es existiert aber bereits ein entsprechendes Ticket für die Entwicklung. Es ist noch kein Umsetzungszeitraum geplant.
von Mario
Do 27.03.2025, 10:30
Forum: Allgemeines
Thema: User Interface Portal
Antworten: 3
Zugriffe: 2132

Re: User Interface Portal

Hi,

there is no option to disable it.
von Mario
Di 18.03.2025, 10:07
Forum: Allgemeines
Thema: Downgrade 14.x -> 12.x nicht möglich?
Antworten: 8
Zugriffe: 9670

Re: Downgrade 14.x -> 12.x nicht möglich?

Da ich nicht weiß, was schief gelaufen ist, kann ich dazu nicht viel sagen.

Bei einem Rollback kann nicht viel schief gehen, da die Dateien aus einem Backup geholt werden. Beim Cluster besteht aber das Problem, das man den Firmwarestand übertragen kann, wo dann, wenn man nicht hinschaut, ein ...
von Mario
Fr 14.03.2025, 10:11
Forum: Allgemeines
Thema: Downgrade 14.x -> 12.x nicht möglich?
Antworten: 8
Zugriffe: 9670

Re: Downgrade 14.x -> 12.x nicht möglich?

Ich schlage vor eher bei der v14 zu bleiben. Für das DHCP-Thema lässt sich wahrscheinlich eine Lösung findet, bis die 14.0.3 dieses Problem an sich behebt
von Mario
Mi 12.03.2025, 11:51
Forum: Allgemeines
Thema: Downgrade 14.x -> 12.x nicht möglich?
Antworten: 8
Zugriffe: 9670

Re: Downgrade 14.x -> 12.x nicht möglich?

Ist eine Konfiguration mit einem "*" vorhanden?

Sonst sollte das Rollback problemlos möglich sein. Zuerst auf der Slave, danach auf der Master
von Mario
Mi 12.03.2025, 11:11
Forum: Allgemeines
Thema: Downgrade 14.x -> 12.x nicht möglich?
Antworten: 8
Zugriffe: 9670

Re: Downgrade 14.x -> 12.x nicht möglich?

Die Frage ist, wie das gemacht wurde. Ein reines Rollback ist auf jeden Fall durchführbar. Das Installieren einer älteren Softwareversion dagegen unterstützt die UTM nicht.
von Mario
Di 18.02.2025, 10:14
Forum: Allgemeines
Thema: dns anfragen protokollieren
Antworten: 1
Zugriffe: 5849

Re: dns anfragen protokollieren

Moin!
meines Wissens nach haben wir das nicht implementiert. Ich schlage vor das Sie einen feature-Request in der Securepoint Wunschbox machen
von Mario
Di 18.02.2025, 10:11
Forum: Allgemeines
Thema: Kann man Zustand der SSD vor updates Festtellen?
Antworten: 1
Zugriffe: 2012

Re: Kann man Zustand der SSD vor updates Festtellen?

Nein. Das geht, je nach Gerät, nur per Root-Shell.

smartctl -a /dev/sda1

Falls es eine G5 ist muss man sich keine Gedanken machen. Die verbauten eMMCs oder SSDs sind dramatisch robuster.
von Mario
Mo 03.02.2025, 15:56
Forum: Allgemeines
Thema: (Transparenter) Proxy, SSL-Interception und SNI-Validierung -> SSL_ERROR_RX_RECORD_TOO_LONG
Antworten: 6
Zugriffe: 7694

Re: (Transparenter) Proxy, SSL-Interception und SNI-Validierung -> SSL_ERROR_RX_RECORD_TOO_LONG

Ich nutze die SNI Validierung privat bei meiner Securepoint Firewall zu Hause. Das mit einem festen Proxy. Und es funktioniert.

Worauf man achten muss: Viele Browser und Endgeräte (Handys/ Tablets) nehmen nicht unbedingt den DNS-Server, den das Gerät per DHCP zugewiesen bekommen hat. Also immer die ...
von Mario
Mi 22.01.2025, 10:19
Forum: Allgemeines
Thema: Wenn SSL-VPN aktiv dauern Ausdrucke auf USB-Drucker bis zu 2 Minuten
Antworten: 7
Zugriffe: 6192

Re: Wenn SSL-VPN aktiv dauern Ausdrucke auf USB-Drucker bis zu 2 Minuten

Ist Redirect Gateway aktiv? Wenn ja, zum Test am Client mit einer "#" ausklammern.

Prinzipiell ist der Tunnel aus meiner Sicht nicht das Problem, sondern der Drucker/ der Druckvorgang scheint etwas zu tun. Ich kann Ihnen natürlich nicht sagen, was dort passiert. Wurde der Drucker freigegeben?
von Mario
Di 21.01.2025, 18:37
Forum: Allgemeines
Thema: Wenn SSL-VPN aktiv dauern Ausdrucke auf USB-Drucker bis zu 2 Minuten
Antworten: 7
Zugriffe: 6192

Re: Wenn SSL-VPN aktiv dauern Ausdrucke auf USB-Drucker bis zu 2 Minuten

Stellen Sie den Tunnel auf TCP um. Das hilft bei etwaigen MTU-Problemen etc. Latenzen sind, wie schon gesagt, ebenfalls ein Thema. Und dann die Frage: Von wo aus wird gedruckt? Von einem Terminal-Server aus hinter dem Tunnel?
von Mario
Do 09.01.2025, 10:56
Forum: Allgemeines
Thema: NTP - Threat Intelligence Filter
Antworten: 1
Zugriffe: 2471

Re: NTP - Threat Intelligence Filter

Diese IPs stehen auf unserer Blacklist. Dagegen lässt sich erst einmal nichts machen, bis diese Server von anderen Blacklists verschwinden. Ich kann mich recht entsinnen das IPs von ntp.org öfter mal auf einer Blacklist landen.

Dabei spielt es auch erst einmal keine Rolle, ob die Server NTP ...
von Mario
Mo 16.12.2024, 12:20
Forum: Allgemeines
Thema: UTM 12.7.3 Interaktive Installation USB-IMAGE
Antworten: 3
Zugriffe: 3665

Re: UTM 12.7.3 Interaktive Installation USB-IMAGE

Die 12.7.4 kann auf die UTM installiert werden. Ältere Konfigurationen sind zu dieser kompatibel. Ältere Software Versionen, bis auf die 11.8.16.1, stellen wir nicht mehr zur Verfügung.
von Mario
Mo 16.12.2024, 12:14
Forum: Allgemeines
Thema: UTM 12.7.3 Interaktive Installation USB-IMAGE
Antworten: 3
Zugriffe: 3665

Re: UTM 12.7.3 Interaktive Installation USB-IMAGE

Bitte die 12.7.4 verwenden.
von Mario
Mi 27.11.2024, 12:51
Forum: Allgemeines
Thema: Build 14.0.0 Reseller Preview
Antworten: 4
Zugriffe: 5249

Re: Build 14.0.0 Reseller Preview

Prinzipiell sollte die v14 weiterhin auf G3 Hardware funktionieren.
von Mario
Do 21.11.2024, 10:07
Forum: Allgemeines
Thema: Nach Update 12.7.4 startet DHCP-Relay nicht.
Antworten: 1
Zugriffe: 2622

Re: Nach Update 12.7.4 startet DHCP-Relay nicht.

Ja, aktuell leider ja.
von Mario
Di 05.11.2024, 18:10
Forum: Allgemeines
Thema: Unbegrenzte Anzahl an ETH Interfaces?
Antworten: 6
Zugriffe: 4481

Re: Unbegrenzte Anzahl an ETH Interfaces?

Bei dem alten Namensschema "ethx" können weitere, blinde Schnittstellen angelegt werden.

Hat die UTM das neue Namensschema aktiviert, können nur Interfaces angelegt werden, die auch existieren.