Die Suche ergab 54 Treffer

von Naiden
Fr 27.09.2024, 19:18
Forum: Allgemeines
Thema: Nach Wechsel der Engine der Reverse Proxy von squid auf nginx kann Outlook nicht mehr an der onsite Exchange verbinden.
Antworten: 3
Zugriffe: 11226

Nach Wechsel der Engine der Reverse Proxy von squid auf nginx kann Outlook nicht mehr an der onsite Exchange verbinden.

Das Problem haben wir bei allen Kunden. Die Exchange Server (2019 mit CU14) funktionieren intern gint es keine Probleme.
OWA und Active-Sync. funktionieren von außen weiterhin nach der Wechsel der Reverse-Proxy Engine . Wenn wir den Engine wieder auf squid zurückstellen, dann funktioniert auch ...
von Naiden
Do 02.05.2024, 11:59
Forum: Allgemeines
Thema: Anwendung 'Content-Filter'
Antworten: 0
Zugriffe: 4608

Anwendung 'Content-Filter'

wird die Anwendung 'Content-Filter' nur für den Webfilter (Web-Proxy) gebraucht, oder auch für die AV/AntiSpam und URL Filterfunktion im Mailfilter?
Meine Frage zieht dahin, ob wir die Anwendung bei Kunden ohne Webproxy, aber mit aktive Mailfilterdeaktivieren können
Danke und LG
von Naiden
Mo 18.12.2023, 00:17
Forum: Allgemeines
Thema: Clientless VPN Beschleudigen
Antworten: 0
Zugriffe: 3364

Clientless VPN Beschleudigen

Guten Abend,
gibt es keine Möglichkeit, die Geschwindigkeit von Clientless VPN zu erhöhen bzw. die Latenzen zu minimieren zb. durch die Zuteilung von mehr CPU Kerne?
Danke und VG
von Naiden
Do 30.11.2023, 09:58
Forum: Allgemeines
Thema: Clientless VPN Audio aktivieren
Antworten: 1
Zugriffe: 1611

Re: Clientless VPN Audio aktivieren

Laut der Support ist das leider momentan nicht möglich. Ich hoffe das diese Feature künftig ergänzt wird.
Danke und VG
von Naiden
Mi 29.11.2023, 13:10
Forum: Allgemeines
Thema: Clientless VPN Audio aktivieren
Antworten: 1
Zugriffe: 1611

Clientless VPN Audio aktivieren

Moin,
ist es möglich, die Audiowiedergabe über eine RDP Verbindung welches als Clientless VPN Verbindung zu einem Windows 11 Client etabliert ist zu aktivieren?
Vielen Dank und VG
von Naiden
Di 19.09.2023, 06:10
Forum: Allgemeines
Thema: DHCP Server in der DMZ und DNS Server
Antworten: 0
Zugriffe: 2438

DHCP Server in der DMZ und DNS Server

Wir haben ein DHCP Server auf der UTM aktiv, welches für das DMZ Netz zuständig ist.
Als DNS Server ist in der DHCP Konfiguration die IP Adresse A2 des Firewalls hinterlegt, auf dem das DMZ Netzwerk liegt.
Die Client können nun ganz normal browsen und DNS auflösen, obwohl der DNS Server auf der ...
von Naiden
Mi 13.09.2023, 18:34
Forum: Allgemeines
Thema: Rc100 G5 UTM hat nur eine aktive AV Engine
Antworten: 1
Zugriffe: 2062

Rc100 G5 UTM hat nur eine aktive AV Engine

UTM 12.4.4..1
Viren Scanner Engine 2 lässt sich nicht starten.
Wie können wir das beheben?
Vielen Dank 
von Naiden
Di 05.09.2023, 04:44
Forum: Allgemeines
Thema: DMZ mit Access isolation
Antworten: 1
Zugriffe: 1861

DMZ mit Access isolation

Guten Morgen,
wir möchten bei einen Kunden ein DMZ einrichten, welches als Gastzugang genutzt werden soll.
Die DMZ soll von der LAN abgeschottet sein, eine eigene DHCP Server konfiguriert bekommen und es soll Access Isolation eingerichtet werden, also das die Teilnehmer in der DMZ nicht auch andere ...
von Naiden
Mo 03.04.2023, 11:51
Forum: Allgemeines
Thema: Update 12.3.5 auf 12.3.6 UTM geht offline
Antworten: 1
Zugriffe: 1515

Re: Update 12.3.5 auf 12.3.6 UTM geht offline

Die Firewall hatte das Update nicht sauber gezogen bzw. eine der Dateien in der Update Verzeichnis hatte eine falsche Hash Wert.
Das Problem wurde von Support gelöst!
Klasse und vielen Dank
von Naiden
Sa 01.04.2023, 13:49
Forum: Allgemeines
Thema: Update 12.3.5 auf 12.3.6 UTM geht offline
Antworten: 1
Zugriffe: 1515

Update 12.3.5 auf 12.3.6 UTM geht offline

Nach den Update des RC 100 G5 von 12.3.5 auf 12.3.6 ist kein Internet mehr verfügbar und die Open SSL Site to Site VPN Verbindung und L2TP und IPSec Einwahl Verbindungen offline. Der RC 100 G5 in der Außenstandort ist als Open SSL Client konfiguriert. Es handelt sich bei dem Gerät um ein Firewall ...
von Naiden
Do 30.03.2023, 18:08
Forum: Allgemeines
Thema: Für den Reverse Proxy und Exchange gleiche SSL Wildcard Zertifikat notwendig?
Antworten: 3
Zugriffe: 1827

Re: Für den Reverse Proxy und Exchange gleiche SSL Wildcard Zertifikat notwendig?

Hallo Mario,
die UTM macht Reverse Proxy und holt die Mails per Mail Connector ab und stellt sie anbder Exchange Server durch.
Der Exchange versendet die Mails über die UTM. Die UTM fungiert auch als Smart Host für den Exchange Server.
Passt das unter diese Umstände, das wir unterschiedliche ...
von Naiden
Do 30.03.2023, 14:50
Forum: Allgemeines
Thema: Für den Reverse Proxy und Exchange gleiche SSL Wildcard Zertifikat notwendig?
Antworten: 3
Zugriffe: 1827

Für den Reverse Proxy und Exchange gleiche SSL Wildcard Zertifikat notwendig?

[font="Lucida Grande", "Trebuchet MS", Verdana, Helvetica, Arial, sans-serif]Wir nutzen auf der Securepoint Reverse Proxy. Muss das Zertifikat auf der Securepoint das gleiche Zertifikat mit der gleichen Seriennummer wie auf der Exchange Server sein oder kann ich zB auf den Exchange eine Thawte ...
von Naiden
Do 30.03.2023, 14:07
Forum: Allgemeines
Thema: PFX Zertifikat importieren
Antworten: 6
Zugriffe: 4515

Re: PFX Zertifikat importieren

Kann ich das Update irgendwie beschleunigen?
Und eine Grundsätzliche Frage:
Wir nutzen auf der Securepoint Reverse Proxy. Muss das Zertifikat auf der Securepoint das gleiche Zertifikat mit der gleichen Seriennummer wie auf der Exchange Server sein oder kann ich zB auf den Exchange eine Thawte ...
von Naiden
Mi 29.03.2023, 06:14
Forum: Allgemeines
Thema: PFX Zertifikat importieren
Antworten: 6
Zugriffe: 4515

Re: PFX Zertifikat importieren

Vielen Dank für die Info.
Kann ich inzwischen das Zertifikat gefahrlos ohne Passwortschutz erzeugen und in die Firewall importieren?
Danke und VG
von Naiden
Di 28.03.2023, 14:59
Forum: Allgemeines
Thema: PFX Zertifikat importieren
Antworten: 6
Zugriffe: 4515

PFX Zertifikat importieren

Guten Tag,
hat sich was hinsichtlich des Verhaltens der Firewall bei der Import von PFX Zertifikatr geändert?
Mit der 12.2xxx konnte ich noch problemlos ein passwortgeschütztes PFX Wildcard Zertifikat samt privaten Key importieren. Nun bricht der Import ab und geht nur bei Zertifikaten ohne ...
von Naiden
Mo 23.01.2023, 04:30
Forum: Allgemeines
Thema: mail queue get zeigt 'internal error'
Antworten: 0
Zugriffe: 2445

mail queue get zeigt 'internal error'

Wir haben ein RC200 bei einem Kunden der ca. 60 POP3 Postfächer über den Mail Connector und getrennte Mail Connector Dienste abholt und intern an einem Exchange Server zustellt.
Ich würde gerne den Mail Queue auf der RC200 prüfen, bekomme aber nach der Eingabe des Befehls mail queue get über den CLI ...
von Naiden
Fr 16.12.2022, 16:16
Forum: Allgemeines
Thema: SAN Zertifikat für das Mailrelay bei mehrere Domänen
Antworten: 2
Zugriffe: 1627

Re: SAN Zertifikat für das Mailrelay bei mehrere Domänen

Das muss doch eine alltägliche Konfiguration sein.
Kann wirklich niemand die Frage zu der Szenario beantworten?
Danke und LG
von Naiden
Fr 16.12.2022, 08:13
Forum: Allgemeines
Thema: Leert der Mail Connector das Postfach komplett?
Antworten: 1
Zugriffe: 1284

Leert der Mail Connector das Postfach komplett?

Wir wurden gerne ca. 80 POP3 Konten per Mail Connector in einzelnen Diensten abholen. Für den Anfang ist die Einstellung so gesetzt, das Fetchmail die Mails abholt, sie aber in den Postfächern der Provider belässt und nicht entfernt.
Diese Einstellung soll nach eine kurze Zeit dahingehend geändert ...
von Naiden
Do 15.12.2022, 19:50
Forum: Allgemeines
Thema: SAN Zertifikat für das Mailrelay bei mehrere Domänen
Antworten: 2
Zugriffe: 1627

Re: SAN Zertifikat für das Mailrelay bei mehrere Domänen

Noch Mal etwas präziser: Es sind unterschiedliche Email Domänen in den Exchange konfiguriert.
Die Firewall soll die Mails beim Provider per POP3 über den Mail Connector abholen, auf Spam und Viren prüfen und an der Exchange weiterleiten.
Wir haben eine Wildcard Zertifikat, welches auf den DNS Namen ...
von Naiden
Do 15.12.2022, 17:35
Forum: Allgemeines
Thema: SAN Zertifikat für das Mailrelay bei mehrere Domänen
Antworten: 2
Zugriffe: 1627

SAN Zertifikat für das Mailrelay bei mehrere Domänen

Braucht man eigentlich ein SAN Zertifikat, wenn Mann den SecurePoint als Mail relay für ein Exchange Server mit mehrere E-Mail aktivierte Domänen verwendet?
Danke und LG/Nader
von Naiden
Do 15.12.2022, 12:58
Forum: Allgemeines
Thema: AD Join
Antworten: 5
Zugriffe: 2883

Re: AD Join

Klasse, funktioniert jetzt.
DNS Einträge in der AD gesetzt, relay in der Nameserver eingerichtet, NTP Server eingeschaltet und eine der DCs als NTP Server in der Konfiguration hinterlegt.
SSL funktioniert nun und die sporadische Verbindungsaussetzer sind nun auch weg /Vielen Dank
von Naiden
Do 15.12.2022, 11:47
Forum: Allgemeines
Thema: AD Join
Antworten: 5
Zugriffe: 2883

Re: AD Join

Kann ansonsten bitte ein Mitarbeiter kurz überprüfen, ob ich die Konfiguration grundsätzlich korrekt getätigt habe?
CA der AD Zertifizierungsstelle in der UTM importiert
AD Join durchgeführt (läuft bis auf gegelentliche kurze disconnects grundsätzlich)
SSL in der AD Binding aktiviert udn das CA ...
von Naiden
Mo 12.12.2022, 11:54
Forum: Allgemeines
Thema: AD Join
Antworten: 5
Zugriffe: 2883

Re: AD Join

Leider muss ich feststellen, das die UTM auch ohne das die LDAP Kommunikation auf SSL umgestellt wird, sporadisch immer wieder die Verbindung zu der AD verliert ....
Ich habe die AD Anbindung über den Asistenten durchgeführt und sonst keine Änderungen der Konfiguration vorgenommen. Die Anbindugn ...
von Naiden
Mo 12.12.2022, 10:49
Forum: Allgemeines
Thema: AD Join
Antworten: 5
Zugriffe: 2883

AD Join

Klappt über den Assistenten problemlos. Sobald ich SSL einschalte ist die Verbindung zu der AD weg.
Ich habe die CA der AD Zertifizierungsstelle in der UTM importiert und als CA Zertifikat in der Konfigurations ausgewählt.
Was mache ich falsch?
von Naiden
Mo 05.12.2022, 06:45
Forum: Allgemeines
Thema: Dyndns Dienst über Strato seit dem Update der UTM auf 12.2.4 nicht mehr möglich
Antworten: 2
Zugriffe: 1937

Re: Dyndns Dienst über Strato seit dem Update der UTM auf 12.2.4 nicht mehr möglich

Guten Morgen,
mit der 12.2.4.1 geht Dyndns (Strato) immer noch nicht bei der uns

05.12.2022 05:30:02dyndns_clientUpdating new ip: xx.xx.xx.xx
05.12.20220 5:30:02dyndns_clienterror setting certificate verify locations: CAfile: /etc/ssl/certs/ca-bundle.crt CApath: /etc/ssl/certs

EIN Dowgrade auf 12 ...