Guten Morgen,
bis (ich denke) Version 14.0.12 stand die aktuell installierte Version der UTM auf der Loginseite im title-Tag.
So konnte man ohne Credentials o.ä. super prüfen, ob die Version aktuell ist.
Ein RMM-Script hat sich die aktuelle Version aus dem Changelog gezogen und mit der Version im ...
Die Suche ergab 89 Treffer
- Do 12.03.2026, 09:28
- Forum: Allgemeines
- Thema: installierte Version auf UTM Loginseite
- Antworten: 2
- Zugriffe: 9917
- Do 22.01.2026, 12:49
- Forum: Allgemeines
- Thema: glob_block_addresses per CLI/Script über SSH setzen
- Antworten: 1
- Zugriffe: 9896
glob_block_addresses per CLI/Script über SSH setzen
Hallo,
ich setze glob_block_addresses per Script
"extc valuelist set [ { application ""global"" values [ { variable ""GLOB_BLOCK_ADDRESSES"" value [ $($banIPs) ] } ] } ]"
danach mache ich ein "system update rule" und "system config save"
Im Auditlog taucht "system update rule" nicht auf ...
ich setze glob_block_addresses per Script
"extc valuelist set [ { application ""global"" values [ { variable ""GLOB_BLOCK_ADDRESSES"" value [ $($banIPs) ] } ] } ]"
danach mache ich ein "system update rule" und "system config save"
Im Auditlog taucht "system update rule" nicht auf ...
- Di 23.09.2025, 16:22
- Forum: Allgemeines
- Thema: DHCP will nicht - Netzwerktopologie ist leer
- Antworten: 3
- Zugriffe: 11013
Re: DHCP will nicht - Netzwerktopologie ist leer
geh mal Extras > CLI und gib ein:
dhcp lease list
dort siehst du alle vergebenen IP-Adressen. Wenn das ~80 sind und dein Pool groß genug sollte die UTM noch IPs verteilen
dhcp lease list
dort siehst du alle vergebenen IP-Adressen. Wenn das ~80 sind und dein Pool groß genug sollte die UTM noch IPs verteilen
- Di 23.09.2025, 11:52
- Forum: Allgemeines
- Thema: DHCP will nicht - Netzwerktopologie ist leer
- Antworten: 3
- Zugriffe: 11013
Re: DHCP will nicht - Netzwerktopologie ist leer
Bild funktioniert leider nicht.
Unter Anwendungen > Anwedungsstatus kannst du den DHCP-Dienst neustarten, vlt. reicht das schon
in der CLI kannst du mit
dhcp pool get
die Pools anzeigen
und mit
dhcp lease get
alle Leases
Unter Anwendungen > Anwedungsstatus kannst du den DHCP-Dienst neustarten, vlt. reicht das schon
in der CLI kannst du mit
dhcp pool get
die Pools anzeigen
und mit
dhcp lease get
alle Leases
- Di 09.09.2025, 11:35
- Forum: Allgemeines
- Thema: Anmeldung über Port 11115 als admin -> unlicensed
- Antworten: 1
- Zugriffe: 10434
Re: Anmeldung über Port 11115 als admin -> unlicensed
Datum/Uhrzeit prüfen per SSH (https://wiki.securepoint.de/UTM/CLI/System)
und/oder die Lizenzdatei halt nochmal einspielen, die Möglichkeit sollte dir angezeigt werden nach dem Login im Browser
und/oder die Lizenzdatei halt nochmal einspielen, die Möglichkeit sollte dir angezeigt werden nach dem Login im Browser
- Mo 07.07.2025, 13:33
- Forum: Allgemeines
- Thema: SSL-VPN Berechtigungen nach AD-Benutzergruppen
- Antworten: 4
- Zugriffe: 4351
Re: SSL-VPN Berechtigungen nach AD-Benutzergruppen
du kannst beim Benutzer bei Remote Gateway auch reinschreiben.
ich habe z.B. SPDNS auf meiner UTM, zusätzlich bei meiner Domain noch einen A-Eintrag für die feste IP meines Anschlusses.
Damit die Clients nun nicht den SPDNS als Remote Gateway bekommen, kann ich dort meine angelegte Subdomain eintragen
ich habe z.B. SPDNS auf meiner UTM, zusätzlich bei meiner Domain noch einen A-Eintrag für die feste IP meines Anschlusses.
Damit die Clients nun nicht den SPDNS als Remote Gateway bekommen, kann ich dort meine angelegte Subdomain eintragen
- Mi 02.07.2025, 10:16
- Forum: Allgemeines
- Thema: ACME-Zertifikate: Fehler beim CNAME-Record im DNS und Wildcard
- Antworten: 3
- Zugriffe: 6358
Re: ACME-Zertifikate: Fehler beim CNAME-Record im DNS und Wildcard
für Wildcard wird einfach nur _acme-challenge genutzt anstatt _acme-challenge.subdomain
hier mal ein Beispiel bei inwx:

https://i.ibb.co/NMWrScT/grafik.png
generell wäre es aber schön, wenn man auch sämtliche ACME Challenge Plugins in der UTM nutzen könnte
hier mal ein Beispiel bei inwx:

https://i.ibb.co/NMWrScT/grafik.png
generell wäre es aber schön, wenn man auch sämtliche ACME Challenge Plugins in der UTM nutzen könnte
- Mo 26.05.2025, 15:07
- Forum: Allgemeines
- Thema: CLI am Gerät - scrollen
- Antworten: 3
- Zugriffe: 4188
Re: CLI am Gerät - scrollen
Danke Mario, hat geklappt
- Fr 23.05.2025, 14:00
- Forum: Allgemeines
- Thema: CLI am Gerät - scrollen
- Antworten: 3
- Zugriffe: 4188
CLI am Gerät - scrollen
Hallo,
wie kann ich direkt am Gerät (mit Tastatur und Monitor
) nach oben scrollen?
Ich muss ein Interface umbenennen und interface get gibt mir zuviel aus für eine Bildschirmhöhe
Danke im Voraus
Gruß
wie kann ich direkt am Gerät (mit Tastatur und Monitor
Ich muss ein Interface umbenennen und interface get gibt mir zuviel aus für eine Bildschirmhöhe
Danke im Voraus
Gruß
- Mo 24.03.2025, 16:05
- Forum: Allgemeines
- Thema: Massenimport von IP
- Antworten: 3
- Zugriffe: 6701
Re: Massenimport von IP
Hallo,
über die CLI geht das
hier der Befehl
https://wiki.securepoint.de/UTM/CLI/Ext ... global_set
brauchst halt ein Script, welches den Befehl erstellt und auf der Firewall per SSH ausführt
über die CLI geht das
hier der Befehl
https://wiki.securepoint.de/UTM/CLI/Ext ... global_set
brauchst halt ein Script, welches den Befehl erstellt und auf der Firewall per SSH ausführt
- Mi 29.01.2025, 15:18
- Forum: Allgemeines
- Thema: Mail Relay
- Antworten: 3
- Zugriffe: 5251
Re: Mail Relay
der MX von deiner Domain zeigt noch auf die Wortmann IP
https://mxtoolbox.com/SuperTool.aspx?ac ... n=toolpage
https://mxtoolbox.com/SuperTool.aspx?ac ... n=toolpage
- Di 12.11.2024, 15:08
- Forum: Allgemeines
- Thema: Reverse Proxy - Zertifikatsbasierte Authentifizierung - für einzelne Sitegroups/ACL-Sets?
- Antworten: 1
- Zugriffe: 3780
Reverse Proxy - Zertifikatsbasierte Authentifizierung - für einzelne Sitegroups/ACL-Sets?
Hallo,
wenn ich im Reverse-Proxy die Zertifikatsbasierte Authentifizierung aktiviere, gilt das dann für alle Sites/Servergruppen oder kann ich das einzelnen Zielen zuweisen?
Danke & Gruß
wenn ich im Reverse-Proxy die Zertifikatsbasierte Authentifizierung aktiviere, gilt das dann für alle Sites/Servergruppen oder kann ich das einzelnen Zielen zuweisen?
Danke & Gruß
- Fr 08.11.2024, 10:27
- Forum: Allgemeines
- Thema: Anlegen von Diensten vereinfachen (CLI / ...)
- Antworten: 3
- Zugriffe: 4924
Re: Anlegen von Diensten vereinfachen (CLI / ...)
service new name "deinname" proto "tcp" ct_helper "" dst-ports [ "443" ] src-ports [ ]
https://wiki.securepoint.de/Service_cli_v11
Gruß
https://wiki.securepoint.de/Service_cli_v11
Gruß
- Mi 18.09.2024, 12:16
- Forum: Allgemeines
- Thema: SP sendet von Port 25
- Antworten: 4
- Zugriffe: 19502
Re: SP sendet von Port 25
es gibt das Netzwerkobjekt "internet" mit Adresse 0.0.0.0/0 in der Zone external, das nimmst du dafür
Gruß
Gruß
- Do 18.04.2024, 15:41
- Forum: Allgemeines
- Thema: Konfiguration per CLI - nach Firmware Update alles weg
- Antworten: 3
- Zugriffe: 3726
Re: Konfiguration per CLI - nach Firmware Update alles weg
Config gespeichert nach den Änderungen? (also den Benutzer, DHCP-Pool, Regeln, etc.)
system config save
system config save
- Fr 16.02.2024, 15:23
- Forum: Allgemeines
- Thema: 12.6.0 - schon jemand getestet ? wie findet ihrs ?
- Antworten: 24
- Zugriffe: 35733
Re: 12.6.0 - schon jemand getestet ? wie findet ihrs ?
12.6.1 gibts einen kleinen Darstellungsfehler im sslvpn-Widget bei den UNDEF-Verbindungen: https://i.ibb.co/R3rntwG/grafik.png
- Di 13.02.2024, 14:21
- Forum: Allgemeines
- Thema: Problem mit Routen bei 2x WAN und VPN
- Antworten: 4
- Zugriffe: 5241
Re: Problem mit Routen bei 2x WAN und VPN
Ah, alles klar, vielen Dank!
- Mo 12.02.2024, 09:49
- Forum: Allgemeines
- Thema: Problem mit Routen bei 2x WAN und VPN
- Antworten: 4
- Zugriffe: 5241
Re: Problem mit Routen bei 2x WAN und VPN
Ok, vielen Dank, wenn das Verhalten so zu erwarten ist, dann passts ja 
Ich dachte der Weg in das 192.168.29er VPN-Netz wird durch die Route, die beim Tunnelaufbau angelegt wird, abgedeckt.
Ich dachte der Weg in das 192.168.29er VPN-Netz wird durch die Route, die beim Tunnelaufbau angelegt wird, abgedeckt.
- Sa 10.02.2024, 01:46
- Forum: Allgemeines
- Thema: Problem mit Routen bei 2x WAN und VPN
- Antworten: 4
- Zugriffe: 5241
Problem mit Routen bei 2x WAN und VPN
Guten Abend,
ich stehe gerade mächtig auf dem Schlauch und komme nicht weiter.
Szenario site2site SSLVPN (SSLVPN Server - 12.6.0.1, SSLVPN Client - 12.5.5)
Auf der Server-UTM gibt es ein VLAN 54, in dem gibts 2 Hosts.
Für beide Hosts gibt es eine Route in der UTM über jeweils einen anderen wan ...
ich stehe gerade mächtig auf dem Schlauch und komme nicht weiter.
Szenario site2site SSLVPN (SSLVPN Server - 12.6.0.1, SSLVPN Client - 12.5.5)
Auf der Server-UTM gibt es ein VLAN 54, in dem gibts 2 Hosts.
Für beide Hosts gibt es eine Route in der UTM über jeweils einen anderen wan ...
- Mi 31.01.2024, 09:42
- Forum: Allgemeines
- Thema: 12.6.0 - schon jemand getestet ? wie findet ihrs ?
- Antworten: 24
- Zugriffe: 35733
Re: 12.6.0 - schon jemand getestet ? wie findet ihrs ?
Super!
1000 Dank!
1000 Dank!
- Di 30.01.2024, 12:29
- Forum: Allgemeines
- Thema: 12.6.0 - schon jemand getestet ? wie findet ihrs ?
- Antworten: 24
- Zugriffe: 35733
Re: 12.6.0 - schon jemand getestet ? wie findet ihrs ?
etwas indirekt zur 12.6.0 - gibt es den Changelog auch maschinenlesbar? Als XML z.B.?
Hintergrund:
ich habe im RMM eine Prüfung auf die UTM-Version, dazu habe ich auf der Changelog-Seite die Versionsübersicht (quasi das Inhaltsverzeichnis auf der rechten Seite) ausgelesen und falls "Reseller ...
Hintergrund:
ich habe im RMM eine Prüfung auf die UTM-Version, dazu habe ich auf der Changelog-Seite die Versionsübersicht (quasi das Inhaltsverzeichnis auf der rechten Seite) ausgelesen und falls "Reseller ...
- So 21.01.2024, 16:03
- Forum: Allgemeines
- Thema: per SSH: Abfrage FW & Lizenzlaufzeit
- Antworten: 9
- Zugriffe: 9371
Re: per SSH: Abfrage FW & Lizenzlaufzeit
mit New-SSHShellStream und Invoke-SSHStreamShellCommand lässt sich der json Output nutzen - über Posh-SSH
mit ConvertFrom-Json bekommt man dann ein gut verarbeitbares Format
mit ConvertFrom-Json bekommt man dann ein gut verarbeitbares Format
- Fr 19.01.2024, 10:48
- Forum: Allgemeines
- Thema: per SSH: Abfrage FW & Lizenzlaufzeit
- Antworten: 9
- Zugriffe: 9371
Re: per SSH: Abfrage FW & Lizenzlaufzeit
schau im Wiki mal bei den CLI Befehlen
du suchst
system info
system upgrade info
du suchst
system info
system upgrade info
- Do 18.01.2024, 15:46
- Forum: Allgemeines
- Thema: 12.6.0 - schon jemand getestet ? wie findet ihrs ?
- Antworten: 24
- Zugriffe: 35733
Re: 12.6.0 - schon jemand getestet ? wie findet ihrs ?
Was mir noch einfällt:
es wäre schön, wenn man Benutzergruppen in Netzwerkgruppen einfügen könnte - für SSL-VPN-Gruppen wäre das praktisch
es wäre schön, wenn man Benutzergruppen in Netzwerkgruppen einfügen könnte - für SSL-VPN-Gruppen wäre das praktisch
- Do 18.01.2024, 14:09
- Forum: Allgemeines
- Thema: 12.6.0 - schon jemand getestet ? wie findet ihrs ?
- Antworten: 24
- Zugriffe: 35733
Re: 12.6.0 - schon jemand getestet ? wie findet ihrs ?
Was mir gut gefällt ist die Ansicht von Netzwerkobjekten und Diensten.
Vor allem wenn man in der linken Seite bei den Gruppen ein Objekt/Dienst anklickt, dass der rechts direkt gefiltert wird.
Bei den Diensten könnte man den Tooltip noch ergänzen mit Protokoll und Port, ähnlich wie bei den ...
Vor allem wenn man in der linken Seite bei den Gruppen ein Objekt/Dienst anklickt, dass der rechts direkt gefiltert wird.
Bei den Diensten könnte man den Tooltip noch ergänzen mit Protokoll und Port, ähnlich wie bei den ...