Securepoint Security Solutions Support Forum

Die Suche ergab 121 Treffer

von Andreas
Di 12.07.2016, 16:23
Forum: Allgemeines
Thema: Mailrelay - Userinterface: Löchen des Quarantäneinhalts
Antworten: 1
Zugriffe: 962

Re: Mailrelay - Userinterface: Löchen des Quarantäneinhalts

Hallo, in den Einstellungen des Mailfilters werden Kriterien für die automatische Löschung von Mails aus der Quarantäne definiert. Sind diese sinnvoll gewählt, kann es zu keinen Problemen bezüglich der Größe des Mailarchivs und eventuell nicht ausreichendem Plattenplatz kommen. Daher erachten wir es...
von Andreas
Do 16.07.2015, 11:06
Forum: Security Solutions v10
Thema: IPSec-L2TP Roadwarrior
Antworten: 7
Zugriffe: 3822

Re: IPSec-L2TP Roadwarrior

Stimmt. Daran, dass ich mit den VPN Clients in einem separaten Subnetz bin, habe ich gar nicht gedacht. Gibt es denn auf der Securepoint keinerlei Möglichkeit ein Gateway mitzugeben? Denn so könnte ich logischerweise mit keinem VPN Client Split Tunneling nutzen. Wie regelt die Securepoint denn den ...
von Andreas
Do 16.07.2015, 10:23
Forum: Allgemeines
Thema: [Gelöst] Nach Update auf 11.5 keine Aktualisierung DynDNS
Antworten: 6
Zugriffe: 2125

Re: Nach Update auf 11.5 keine Aktualisierung DynDNS

Hallo, was sagt das Livelog zu dem Thema? Andreas Hallo, nach dem Update auf die Version 11.5.1 aktualisiert sich die IP-Adresse des DynDNS nicht mehr. An den Einstellungen scheint sich nichts geändert zu haben, vorher hat es reibungslos funktioniert. Muss da an anderer Stelle noch etwas angepasst w...
von Andreas
Do 16.07.2015, 10:22
Forum: Allgemeines
Thema: SSL-VPN und DNS
Antworten: 1
Zugriffe: 992

Re: SSL-VPN und DNS

Hallo, Ein an VPN-Clients zu übermittelnder DNS- und WINS-Server wird in den globalen VPN-Einstellungen angegeben. in den erweiterten Einstellungen der Verbindung können Sie dann die Übermittlung dieser Server aktivieren. MfG Andreas Hallo zusammen, wir haben eine eingerichtete SSL VPN Verbindung, d...
von Andreas
Do 16.07.2015, 09:42
Forum: Security Solutions v10
Thema: IPSec-L2TP Roadwarrior
Antworten: 7
Zugriffe: 3822

Re: IPSec-L2TP Roadwarrior

Moin moin, da es thematisch ganz gut passt habe ich auch eine Frage zur L2TP over IPsec Einrichtung auf der Securepoint. Bei einem Kunden habe ich die VPN Zugänge gestern eingerichtet, allerdings wird bei der Einwahl kein Gateway auf dem VPN Adapter zugeteilt (bzw. 0.0.0.0 gesetzt), somit ist zwar ...
von Andreas
Mo 21.07.2014, 16:04
Forum: Security Solutions v10
Thema: IPSec-L2TP Roadwarrior
Antworten: 7
Zugriffe: 3822

Re: IPSec-L2TP Roadwarrior

Im Verlauf der Konfiguration bin ich dann aber doch über die folgenden Punkte 'gestolpert'. 1) Dienste und Dienstgruppen Der Dienst 'l2tp' fehlte als Mitglied der Dienstgruppe 'vpn'. o.O Das ist kein Problem. Die L2TP-Verbindung ist "Related" zur zuvor ausgehandelten ipsec-Verbindung und ...
von Andreas
Mo 21.07.2014, 15:49
Forum: Security Solutions v10
Thema: VPN Edition und Parent-Proxy
Antworten: 1
Zugriffe: 2204

Re: VPN Edition und Parent-Proxy

1. Tragen sie bei den Clients den Proxy ein, und stellen Sie durch eine Portfilter-Regel sicher, dass dieser auch erreicht wird 2. Stellen Sie durch einen HideNAT-Eintrag sicher, dass die Verbindung zum Proxy von der Firewall mit der IP auf dem externen Interface maskiert wird. Dann klappt's auch mi...
von Andreas
Mo 16.12.2013, 17:04
Forum: Allgemeines
Thema: Server hinter Fritz-VPN nicht erreichbar
Antworten: 1
Zugriffe: 1377

Re: Server hinter Fritz-VPN nicht erreichbar

Hallo, zwei wichtige Voraussetzungen dürften nicht erfüllt sein: 1. Die FB vor der SP braucht eine route in das Netz 192.168.175.0/24 2. in der Phase 2 des ipsec-Tunnels muss das Netz 192.168.175.0/24 mit dem Netz 192.168.180.0/24 deklariert sein, sonst wissen die FBen garnicht dass sie den Traffic ...
von Andreas
Mo 02.12.2013, 20:01
Forum: Allgemeines
Thema: 2 Open VPN Verbindungen von gleicher IP zum gleichen Server
Antworten: 4
Zugriffe: 2728

Re: 2 Open VPN Verbindungen von gleicher IP zum gleichen Ser

Bekommen beide Clients wirklich verschiedene IPs?
von Andreas
Mi 02.10.2013, 11:35
Forum: Allgemeines
Thema: Version 11 Spamfilter Thematik
Antworten: 3
Zugriffe: 2714

Re: Version 11 Spamfilter Thematik

Hallo, das Klassifizieren von Ham und Spam ist in V11 nicht mehr sinnvoll, da die Commtouch Spamfilter-Engine sich ausschließlich an die eigene Heuristik und die Pattern Files des Herstellers hält. Allenfalls können wir Absender, die immer wieder als False Positives im Spamfilter hängenbleiben, im M...
von Andreas
Mi 02.10.2013, 11:24
Forum: Security Solutions v10
Thema: POP3 Mails bleiben oft hängen.
Antworten: 10
Zugriffe: 3679

Re: POP3 Mails bleiben oft hängen.

Hallo, wir stellen zunächst fest, dass der pop3-proxy mit Problemen beim Mail senden soviel zu tun hat wie zuwenig Reifendruck mit Zündaussetzern ;-) Zur Einkreisung des Problems müssen wir aber noch ein paar Informationen zusammentragen: Gehe ich recht in der Name dass die Clients Mails an einen ex...
von Andreas
Do 23.05.2013, 08:49
Forum: Allgemeines
Thema: Antivirus
Antworten: 19
Zugriffe: 13483

Antivirus

Andreas hat geschrieben:
Für G-Data funktionieren (derzeit) folgende Regexe:

^[^:]*://[^.]*.gdatasecurity.com/
^[^:]*://[^.]*.gdata.de/
^[^:]*://[^.]*.gdatasecurity.de/


Für den GDATA Outbreak Shield ist folgender Eintrag nötig:

^[^:]*://[^.]*.gdata\.ctmail\.com/
von Andreas
Mi 13.02.2013, 13:30
Forum: Allgemeines
Thema: Antivirus
Antworten: 19
Zugriffe: 13483

Antivirus

Für G-Data funktionieren (derzeit) folgende Regexe:

^[^:]*://[^\.]*\.gdatasecurity\.com/
^[^:]*://[^\.]*\.gdata\.de/
^[^:]*://[^\.]*\.gdatasecurity\.de/
von Andreas
Di 12.02.2013, 18:03
Forum: Allgemeines
Thema: Transparenter Proxy
Antworten: 3
Zugriffe: 2296

Transparenter Proxy

Hallo mahony,

behebt ein Leeren des Browsercache das Problem?
von Andreas
Di 12.02.2013, 18:02
Forum: Security Solutions v10
Thema: PPPOE Verbindungsprobleme seit Version 10.6.3
Antworten: 3
Zugriffe: 2608

PPPOE Verbindungsprobleme seit Version 10.6.3

Hallo,

gibt es nach dem Aktualisieren der Interfaces Logeinträge, wenn Sie im Livelog nach dem Dienst "point" filtern?
von Andreas
Di 12.02.2013, 17:59
Forum: Allgemeines
Thema: v11: IPSec - Site-to-Site - FRITZ!Box
Antworten: 6
Zugriffe: 4531

v11: IPSec - Site-to-Site - FRITZ!Box

Hallo, im Prinzip trifft Fritzbox-seitig dasselbe zu wie bei V10, sp-seitig müssen die entsprechenden Konfigurationen sinngemäß übernommen werden. So muss auf SP-Seite die Verbindung auf INCOMING stehen und die FB die Verbindung aufbauen. Tut sich nichts im Log der Securepoint, dann kommt offensicht...
von Andreas
Di 12.02.2013, 14:22
Forum: Allgemeines
Thema: ausgehende FTP Verbindung
Antworten: 8
Zugriffe: 4593

ausgehende FTP Verbindung

Hallo,

falls es sich um Version 11.2.x handelt, probieren Sie mal folgendes auf der CLI:

debug kmod load module nf_nat_ftp

Danach die Konfiguration speichern.

Dies lädt das conntrack-Modul für aktives FTP nach, welches u.U. nicht aktiv ist.
von Andreas
Do 13.09.2012, 19:31
Forum: Security Solutions v10
Thema: Android und IPSec-VPN
Antworten: 4
Zugriffe: 3669

Android und IPSec-VPN

Hallo, mittlerweile gibt es auch eine Version des Clients die auch ohne xauth und damit auch mit V10 funktioniert. Eine von mir getestete Vorabversion brauchte zwingend xauth. NCP Client Trial im Google Play store Serverseitig ist die Konfig wie für alle anderen ipsec-roadwarrior mit ikeV1, die Inst...
von Andreas
Fr 01.06.2012, 09:41
Forum: Security Solutions v10
Thema: Log Center Mailversand - Howto erwünscht
Antworten: 2
Zugriffe: 2543

Log Center Mailversand - Howto erwünscht

Hallo, die Fehlermeldung ist recht eindeutig, es wird auf das SMTP-Kommando DATA, mit welchem ein sendender Server das Übertragen der Mail einleitet, smtp reply code 354 erwartet, der den Sender auffordert, nun die Mail zu übertragen. Stattdessen schickt der Server den reply code 250, welcher allgem...
von Andreas
Mo 16.04.2012, 09:06
Forum: Security Solutions v10
Thema: WLAN Option
Antworten: 5
Zugriffe: 5939

WLAN Option

Nun, mit Modems ist das so eine Sache, weil wir dann für 5 Internetprovider 10 verschiedene Modems (gefühlt) implementieren müssten. Also eher nicht ;-)
von Andreas
Mo 16.04.2012, 09:03
Forum: Security Solutions v10
Thema: Logmeldung "Short fragment, possible DoS attempt"
Antworten: 2
Zugriffe: 3030

Logmeldung "Short fragment, possible DoS attempt"

Moin, das Intrusion Detection System blockt nichts, sonst wäre es ein Intrusion prevention system ;-) Die Meldung "Short Fragment Attack" kann ignoriert werden, weil sie sich auf ein seit Jahren obsoletes Verfahren zum Angriff auf WindowsNT-Systeme bezieht, dessen Pattern sich aber nach wie vor in d...
von Andreas
Di 07.02.2012, 13:41
Forum: Dokumentation, Tipps & Hilfreiches
Thema: DNS über ipsec-Tunnels hinweg
Antworten: 1
Zugriffe: 5415

DNS über ipsec-Tunnels hinweg

Für das Szenario "Domänencontroller in der Hauptstelle aus der Nebenstelle zur Auflösung lokaler Adressen benutzen" gehen Sie folgendermaßen vor: 1. DNS für die Hosts in der Nebenstelle ist die Appliance 2. Unter Anwendungen -> Nameserver -> Domainweiterleitung leiten Sie die entsprechende interne D...
von Andreas
Do 03.11.2011, 17:12
Forum: Security Solutions v10
Thema: Securepoint VPN Client setzt keine Route, wenn Windows Verzeichnis nicht = c:\\windows
Antworten: 10
Zugriffe: 9763

Securepoint VPN Client setzt keine Route, wenn Windows Verzeichnis nicht = c:\\windows

Alternativ kann der Windows-Pfad auch in der clientseitigen Konfigurationsdatei (xxxx.ovpn) gesetzt werden, z.B.

win-sys d:\\\\windows

Wo, ist ziemlich egal :-)

Andreas
von Andreas
Fr 23.09.2011, 13:44
Forum: Produkt Ankündigungen
Thema: T-Online und SpamCop-Blacklist
Antworten: 0
Zugriffe: 3395

T-Online und SpamCop-Blacklist

Hallo, offenbar wurden die T-Online-Mailserver gestern wieder von der SpamCop-Blacklist genommen. Wer also unbedingt Mails von T-Online-Kunden haben möchte, kann dennoch die Relay-Blocklisten auf dem Mailgateway wieder aktivieren. http://www.heise.de/security/meldung/T-Online-weiterhin-bei-SpamCop-g...
von Andreas
Mo 08.08.2011, 16:32
Forum: Security Solutions v10
Thema: andere Verbindung für DMZ
Antworten: 4
Zugriffe: 3793

andere Verbindung für DMZ

Hallo,

Mit dieser Route erreichen Sie ausschließlich Hosts aus dem Subnetz 10.0.1.0/31.

Haben Sie eine Defaultroute?