Die Suche ergab 89 Treffer

von pl85
Do 12.03.2026, 09:28
Forum: Allgemeines
Thema: installierte Version auf UTM Loginseite
Antworten: 2
Zugriffe: 9917

installierte Version auf UTM Loginseite

Guten Morgen,

bis (ich denke) Version 14.0.12 stand die aktuell installierte Version der UTM auf der Loginseite im title-Tag.
So konnte man ohne Credentials o.ä. super prüfen, ob die Version aktuell ist.
Ein RMM-Script hat sich die aktuelle Version aus dem Changelog gezogen und mit der Version im ...
von pl85
Do 22.01.2026, 12:49
Forum: Allgemeines
Thema: glob_block_addresses per CLI/Script über SSH setzen
Antworten: 1
Zugriffe: 9896

glob_block_addresses per CLI/Script über SSH setzen

Hallo,

ich setze glob_block_addresses per Script
"extc valuelist set [ { application ""global"" values [ { variable ""GLOB_BLOCK_ADDRESSES"" value [ $($banIPs) ] } ] } ]"

danach mache ich ein "system update rule" und "system config save"

Im Auditlog taucht "system update rule" nicht auf ...
von pl85
Di 23.09.2025, 16:22
Forum: Allgemeines
Thema: DHCP will nicht - Netzwerktopologie ist leer
Antworten: 3
Zugriffe: 11013

Re: DHCP will nicht - Netzwerktopologie ist leer

geh mal Extras > CLI und gib ein:
dhcp lease list

dort siehst du alle vergebenen IP-Adressen. Wenn das ~80 sind und dein Pool groß genug sollte die UTM noch IPs verteilen
von pl85
Di 23.09.2025, 11:52
Forum: Allgemeines
Thema: DHCP will nicht - Netzwerktopologie ist leer
Antworten: 3
Zugriffe: 11013

Re: DHCP will nicht - Netzwerktopologie ist leer

Bild funktioniert leider nicht.

Unter Anwendungen > Anwedungsstatus kannst du den DHCP-Dienst neustarten, vlt. reicht das schon

in der CLI kannst du mit
dhcp pool get
die Pools anzeigen
und mit
dhcp lease get
alle Leases
von pl85
Di 09.09.2025, 11:35
Forum: Allgemeines
Thema: Anmeldung über Port 11115 als admin -> unlicensed
Antworten: 1
Zugriffe: 10434

Re: Anmeldung über Port 11115 als admin -> unlicensed

Datum/Uhrzeit prüfen per SSH (https://wiki.securepoint.de/UTM/CLI/System)

und/oder die Lizenzdatei halt nochmal einspielen, die Möglichkeit sollte dir angezeigt werden nach dem Login im Browser
von pl85
Mo 07.07.2025, 13:33
Forum: Allgemeines
Thema: SSL-VPN Berechtigungen nach AD-Benutzergruppen
Antworten: 4
Zugriffe: 4351

Re: SSL-VPN Berechtigungen nach AD-Benutzergruppen

du kannst beim Benutzer bei Remote Gateway auch reinschreiben.
ich habe z.B. SPDNS auf meiner UTM, zusätzlich bei meiner Domain noch einen A-Eintrag für die feste IP meines Anschlusses.
Damit die Clients nun nicht den SPDNS als Remote Gateway bekommen, kann ich dort meine angelegte Subdomain eintragen
von pl85
Mi 02.07.2025, 10:16
Forum: Allgemeines
Thema: ACME-Zertifikate: Fehler beim CNAME-Record im DNS und Wildcard
Antworten: 3
Zugriffe: 6358

Re: ACME-Zertifikate: Fehler beim CNAME-Record im DNS und Wildcard

für Wildcard wird einfach nur _acme-challenge genutzt anstatt _acme-challenge.subdomain
hier mal ein Beispiel bei inwx:
Bild

https://i.ibb.co/NMWrScT/grafik.png

generell wäre es aber schön, wenn man auch sämtliche ACME Challenge Plugins in der UTM nutzen könnte
von pl85
Mo 26.05.2025, 15:07
Forum: Allgemeines
Thema: CLI am Gerät - scrollen
Antworten: 3
Zugriffe: 4188

Re: CLI am Gerät - scrollen

Danke Mario, hat geklappt
von pl85
Fr 23.05.2025, 14:00
Forum: Allgemeines
Thema: CLI am Gerät - scrollen
Antworten: 3
Zugriffe: 4188

CLI am Gerät - scrollen

Hallo,

wie kann ich direkt am Gerät (mit Tastatur und Monitor :)) ) nach oben scrollen?
Ich muss ein Interface umbenennen und interface get gibt mir zuviel aus für eine Bildschirmhöhe

Danke im Voraus

Gruß
von pl85
Mo 24.03.2025, 16:05
Forum: Allgemeines
Thema: Massenimport von IP
Antworten: 3
Zugriffe: 6701

Re: Massenimport von IP

Hallo,

über die CLI geht das

hier der Befehl
https://wiki.securepoint.de/UTM/CLI/Ext ... global_set

brauchst halt ein Script, welches den Befehl erstellt und auf der Firewall per SSH ausführt
von pl85
Mi 29.01.2025, 15:18
Forum: Allgemeines
Thema: Mail Relay
Antworten: 3
Zugriffe: 5251

Re: Mail Relay

der MX von deiner Domain zeigt noch auf die Wortmann IP
https://mxtoolbox.com/SuperTool.aspx?ac ... n=toolpage
von pl85
Di 12.11.2024, 15:08
Forum: Allgemeines
Thema: Reverse Proxy - Zertifikatsbasierte Authentifizierung - für einzelne Sitegroups/ACL-Sets?
Antworten: 1
Zugriffe: 3780

Reverse Proxy - Zertifikatsbasierte Authentifizierung - für einzelne Sitegroups/ACL-Sets?

Hallo,

wenn ich im Reverse-Proxy die Zertifikatsbasierte Authentifizierung aktiviere, gilt das dann für alle Sites/Servergruppen oder kann ich das einzelnen Zielen zuweisen?

Danke & Gruß
von pl85
Fr 08.11.2024, 10:27
Forum: Allgemeines
Thema: Anlegen von Diensten vereinfachen (CLI / ...)
Antworten: 3
Zugriffe: 4924

Re: Anlegen von Diensten vereinfachen (CLI / ...)

service new name "deinname" proto "tcp" ct_helper "" dst-ports [ "443" ] src-ports [ ]

https://wiki.securepoint.de/Service_cli_v11

Gruß
von pl85
Mi 18.09.2024, 12:16
Forum: Allgemeines
Thema: SP sendet von Port 25
Antworten: 4
Zugriffe: 19502

Re: SP sendet von Port 25

es gibt das Netzwerkobjekt "internet" mit Adresse 0.0.0.0/0 in der Zone external, das nimmst du dafür

Gruß
von pl85
Do 18.04.2024, 15:41
Forum: Allgemeines
Thema: Konfiguration per CLI - nach Firmware Update alles weg
Antworten: 3
Zugriffe: 3726

Re: Konfiguration per CLI - nach Firmware Update alles weg

Config gespeichert nach den Änderungen? (also den Benutzer, DHCP-Pool, Regeln, etc.)

system config save
von pl85
Fr 16.02.2024, 15:23
Forum: Allgemeines
Thema: 12.6.0 - schon jemand getestet ? wie findet ihrs ?
Antworten: 24
Zugriffe: 35733

Re: 12.6.0 - schon jemand getestet ? wie findet ihrs ?

12.6.1 gibts einen kleinen Darstellungsfehler im sslvpn-Widget bei den UNDEF-Verbindungen: https://i.ibb.co/R3rntwG/grafik.png
von pl85
Di 13.02.2024, 14:21
Forum: Allgemeines
Thema: Problem mit Routen bei 2x WAN und VPN
Antworten: 4
Zugriffe: 5241

Re: Problem mit Routen bei 2x WAN und VPN

Ah, alles klar, vielen Dank!
von pl85
Mo 12.02.2024, 09:49
Forum: Allgemeines
Thema: Problem mit Routen bei 2x WAN und VPN
Antworten: 4
Zugriffe: 5241

Re: Problem mit Routen bei 2x WAN und VPN

Ok, vielen Dank, wenn das Verhalten so zu erwarten ist, dann passts ja :D
Ich dachte der Weg in das 192.168.29er VPN-Netz wird durch die Route, die beim Tunnelaufbau angelegt wird, abgedeckt.
von pl85
Sa 10.02.2024, 01:46
Forum: Allgemeines
Thema: Problem mit Routen bei 2x WAN und VPN
Antworten: 4
Zugriffe: 5241

Problem mit Routen bei 2x WAN und VPN

Guten Abend,

ich stehe gerade mächtig auf dem Schlauch und komme nicht weiter.

Szenario site2site SSLVPN (SSLVPN Server - 12.6.0.1, SSLVPN Client - 12.5.5)

Auf der Server-UTM gibt es ein VLAN 54, in dem gibts 2 Hosts.

Für beide Hosts gibt es eine Route in der UTM über jeweils einen anderen wan ...
von pl85
Di 30.01.2024, 12:29
Forum: Allgemeines
Thema: 12.6.0 - schon jemand getestet ? wie findet ihrs ?
Antworten: 24
Zugriffe: 35733

Re: 12.6.0 - schon jemand getestet ? wie findet ihrs ?

etwas indirekt zur 12.6.0 - gibt es den Changelog auch maschinenlesbar? Als XML z.B.?

Hintergrund:
ich habe im RMM eine Prüfung auf die UTM-Version, dazu habe ich auf der Changelog-Seite die Versionsübersicht (quasi das Inhaltsverzeichnis auf der rechten Seite) ausgelesen und falls "Reseller ...
von pl85
So 21.01.2024, 16:03
Forum: Allgemeines
Thema: per SSH: Abfrage FW & Lizenzlaufzeit
Antworten: 9
Zugriffe: 9371

Re: per SSH: Abfrage FW & Lizenzlaufzeit

mit New-SSHShellStream und Invoke-SSHStreamShellCommand lässt sich der json Output nutzen - über Posh-SSH

mit ConvertFrom-Json bekommt man dann ein gut verarbeitbares Format
von pl85
Fr 19.01.2024, 10:48
Forum: Allgemeines
Thema: per SSH: Abfrage FW & Lizenzlaufzeit
Antworten: 9
Zugriffe: 9371

Re: per SSH: Abfrage FW & Lizenzlaufzeit

schau im Wiki mal bei den CLI Befehlen

du suchst
system info
system upgrade info
von pl85
Do 18.01.2024, 15:46
Forum: Allgemeines
Thema: 12.6.0 - schon jemand getestet ? wie findet ihrs ?
Antworten: 24
Zugriffe: 35733

Re: 12.6.0 - schon jemand getestet ? wie findet ihrs ?

Was mir noch einfällt:
es wäre schön, wenn man Benutzergruppen in Netzwerkgruppen einfügen könnte - für SSL-VPN-Gruppen wäre das praktisch
von pl85
Do 18.01.2024, 14:09
Forum: Allgemeines
Thema: 12.6.0 - schon jemand getestet ? wie findet ihrs ?
Antworten: 24
Zugriffe: 35733

Re: 12.6.0 - schon jemand getestet ? wie findet ihrs ?

Was mir gut gefällt ist die Ansicht von Netzwerkobjekten und Diensten.
Vor allem wenn man in der linken Seite bei den Gruppen ein Objekt/Dienst anklickt, dass der rechts direkt gefiltert wird.

Bei den Diensten könnte man den Tooltip noch ergänzen mit Protokoll und Port, ähnlich wie bei den ...