Die Suche ergab 1426 Treffer

von Erik
Fr 15.07.2016, 14:10
Forum: Allgemeines
Thema: benutzerdefiniertes Protokoll
Antworten: 12
Zugriffe: 5501

Re: benutzerdefiniertes Protokoll

Was verstehen Sie unter "benutzerdefiniertes Protokoll"?
von Erik
Mi 13.07.2016, 15:48
Forum: Allgemeines
Thema: Externen Zugriff auf User-Interface verhindern
Antworten: 3
Zugriffe: 4363

Re: Externen Zugriff auf User-Interface verhindern

Wenn "extern" bedeutet "Zugriffe aus dem Internet", können Sie einfach eine neue Firewall-Regel anlegen, die den Zugriff nur von internal-network auf internal-interface erlaubt.
von Erik
Mi 13.07.2016, 12:19
Forum: Allgemeines
Thema: Externen Zugriff auf User-Interface verhindern
Antworten: 3
Zugriffe: 4363

Re: Externen Zugriff auf User-Interface verhindern

Firewall -> Implizite Regeln -> VPN -> Haken entfernen bei "User Interface Portal".

Ihre manuell angelegte Firewall-Regel können Sie dann wieder löschen.
von Erik
Fr 01.07.2016, 10:11
Forum: Allgemeines
Thema: Webfilter mit AD-Gruppen
Antworten: 4
Zugriffe: 2848

Re: Webfilter mit AD-Gruppen

Korrekt. Sie müssen zusätzlich darauf achten, dass der Müller wirklich nur in der "Darf Downloaden" und der der Meier nur in der "Shoppingseiten" Gruppe ist. Ich würde Ihnen empfehlen, die Profile nicht auf individuelle Benutzer auszulegen, sondern diese Benutzer sinnvoll in 2 bi...
von Erik
Fr 01.07.2016, 09:20
Forum: Allgemeines
Thema: Webfilter mit AD-Gruppen
Antworten: 4
Zugriffe: 2848

Re: Webfilter mit AD-Gruppen

Auch beim Webfilter gilt "First Match Wins". Wenn der User in beiden AD-Gruppen ist und "WWW-Internet" weiter oben steht, dann greifen diese Regeln. Ist das nicht gewünscht, muss der User bei der Aufnahme in die Gruppe "WWW-Sozial..." aus der anderen Gruppe entfernt wer...
von Erik
Mi 29.06.2016, 17:11
Forum: Allgemeines
Thema: [gelöst] SPDNS Zugangsdaten für Update
Antworten: 7
Zugriffe: 4419

Re: SPDNS Zugangsdaten für Update

Vermutlich hab ich das Problem gefunden. Es befanden sich in der Datenbank noch Leichen von einigen Hostnamen (Verkettung von ... Umständen). Der Host, den Sie mir per PN genannt haben, hat sich jetzt korrekt aktualisiert und das Problem sollte zukünftig nicht mehr auftauchen.
von Erik
Mi 29.06.2016, 13:41
Forum: Allgemeines
Thema: SSL-Interception an = Zugriff auf versch. SSL-Seiten nicht mehr möglich!
Antworten: 9
Zugriffe: 8289

Re: SSL-Interception an = Zugriff auf versch. SSL-Seiten nicht mehr möglich!

"Laut SP-Support"? Da würde ich gerne mal einen Namen wissen... Damit, dass nach dem Laden des Forums eine Tracking-Website kontaktiert wird, hat das nämlich nichts zu tun. Problem ist die fehlende Unterstützung der "Server Name Indication" im HTTP-Proxy.
von Erik
Mi 29.06.2016, 10:52
Forum: Allgemeines
Thema: [gelöst] SPDNS Zugangsdaten für Update
Antworten: 7
Zugriffe: 4419

Re: SPDNS Zugangsdaten für Update

Dann haben wir noch eine Support-Mail-Adresse: support@securepoint.de (ist btw eine Anti-Spambot-Maßnahme: Man muss eine gewisse Anzahl Posts haben, bevor man PNs senden darf)
von Erik
Mi 29.06.2016, 09:49
Forum: Allgemeines
Thema: [gelöst] SPDNS Zugangsdaten für Update
Antworten: 7
Zugriffe: 4419

Re: SPDNS Zugangsdaten für Update

Schreiben Sie mir per PN mal bitte, um welchen Account/Host es genau geht. Bei Ihrem Foren-Email-Adressen-Account kann ich keine Fehlerhaften Update-Versuche sehen.
von Erik
Mi 29.06.2016, 09:44
Forum: Allgemeines
Thema: MAILFILTER: Emailformat von HTML nach TEXT wandeln
Antworten: 2
Zugriffe: 2013

Re: MAILFILTER: Emailformat von HTML nach TEXT wandeln

So direkt nicht. Die meisten HTML-Mails haben aber auch  noch einen text/plain-Teil für ältere Clients. Was evtl funktioniert ist, eine Regel zu erstellen, die bei Spam-Verdacht den MIME-Type "text/html" filtert.
von Erik
Fr 10.06.2016, 11:36
Forum: Allgemeines
Thema: Firmwareupdate 11.6.7
Antworten: 1
Zugriffe: 1772

Re: Firmwareupdate 11.6.7

Die Firmware-Updates werden nicht auf alle Geräte gleichzeitig verteilt:  Tag 1: 5% Tag 2: 7% Tag 3: 10% ... Die Zahlen sind nur Beispiele. Im Allgemeinen können nach einer Woche alle Maschinen das Update herunterladen. Das hat den Vorteil, dass wir da noch korrigierend eingreifen können, sollten mi...
von Erik
Mi 08.06.2016, 16:58
Forum: Allgemeines
Thema: Script-Autostart
Antworten: 12
Zugriffe: 9060

Re: Script-Autostart

Klick mich. Da gibts einen passenden Beitrag dazu.

Und nein, auf den Link haben nicht alle Zugriff - aber verraten Sie es keinem. Bitte beachten Sie die beiden Bekanntmachungen ganz oben in dem Forum.
von Erik
Mo 06.06.2016, 15:37
Forum: Allgemeines
Thema: Ethernet Schnittstellen aktivieren
Antworten: 2
Zugriffe: 2880

Re: Ethernet Schnittstellen aktivieren

Wenn Sie das Webinterface zum Hinzufügen der Schnittstellen verwenden, aktiviert das Webinterface die sofort. Auf der CLI müssen Sie manuell ausführen:

Code: Alles auswählen

system update interface
Welche Hardware verwenden Sie da? Appliance? Eigene Hardware?
von Erik
Mi 01.06.2016, 16:16
Forum: Allgemeines
Thema: Geschwindigkeit Site-Site
Antworten: 5
Zugriffe: 4398

Re: Geschwindigkeit Site-Site

Es gab da diese Woche einen sehr aufschlussreichen Beitrag auf der DENOG Mailingliste (kein Link, weil Archive nur nach Anmeldung, giyf). Jemand hatte da festgestellt, dass sein VPN nur ein paar MBit Durchsatz schafft, wenn es auf oder hinter einer Fritzbox terminiert wird. Es stellte sich dann hera...
von Erik
Di 31.05.2016, 15:08
Forum: Allgemeines
Thema: Aufnahme von SPDNS in Public Suffix List möglich?
Antworten: 7
Zugriffe: 6517

Re: Aufnahme von SPDNS in Public Suffix List möglich?

Ich habe auf Github einen entsprechenden Pull-Request geöffnet. Jetzt kann man nur noch warten.
von Erik
Fr 20.05.2016, 10:58
Forum: Allgemeines
Thema: Geschwindigkeit Site-Site
Antworten: 5
Zugriffe: 4398

Re: Geschwindigkeit Site-Site

Eine RC410 sollte jenseits der 100MBit VPN-Durchsatz schaffen. Erstellen Sie bitte einen Benutzer mit dem Namen "root" und melden Sie sich mit diesem an der Konsole der UTM an. Führen Sie dann aus: top Dieser Befehl zeigt die CPU-Auslastung an. Wenn das Programm läuft, drücken Sie bitte &q...
von Erik
Fr 20.05.2016, 09:18
Forum: Allgemeines
Thema: Geschwindigkeit Site-Site
Antworten: 5
Zugriffe: 4398

Re: Geschwindigkeit Site-Site

Stellen Sie sicher, dass nicht versehentlich eine Bandbreitenbegrenzung ( Link 1 ,  Link 2 ) in der Zentrale konfiguriert wurde. Ein softwareseitiges "hartes" Limit gibt es nicht. Was dann limitiert, ist eher die Hardware (Bandbreite, aber auch CPU). Welche Appliance kommt in der Zentrale ...
von Erik
Do 19.05.2016, 16:06
Forum: Allgemeines
Thema: Site-to-Site Dienst IPSec startet nicht
Antworten: 1
Zugriffe: 1821

Re: Site-to-Site Dienst IPSec startet nicht

Die V10 ist End-Of-Life und wird eigentlich nicht mehr supportet. Sie sollten Ihr Gerät demnächst mal auf V11 aktualisieren.

Ansonsten... Dieser Fehler kann auftreten, wenn im Feld für die ID oder den PSK ungültige Zeichen stehen.
von Erik
Mo 16.05.2016, 12:15
Forum: Allgemeines
Thema: Mailrelay + Exchange 2013 -> 553 5.3.5 mail loops back
Antworten: 7
Zugriffe: 4421

Re: Mailrelay + Exchange 2013 -> 553 5.3.5 mail loops back

Wie meinen Sie "Die UTM ist unter firewall.domäne.local erreichbar"? Für das in diesem Thread beschriebene Problem sind nicht die im DNS hinterlegten Hostnamen für die Geräte relevant, sondern die auf dem Gerät selber konfigurierten Hostnamen (bzw. wie der MTA sich im SMTP-Greeting meldet)...
von Erik
Mo 16.05.2016, 12:09
Forum: Allgemeines
Thema: OTP und SSL VPN
Antworten: 3
Zugriffe: 3911

Re: OTP und SSL VPN

Da es sein kann, dass die Zeit auf der UTM und auf Ihrem Token/Handy nicht exakt gleich gehen, sind die Codes zu Anfang länger als die angezeigten 60 Sekunden gültig. Je öfter Sie die Funktion verwenden, desto genauer wird dieses Offset berechnet und in der UTM gespeichert. Solange die Zeiten also &...
von Erik
Di 19.04.2016, 19:04
Forum: Allgemeines
Thema: [Gelöst] MAC Adresse auslesen per CLI oder shell
Antworten: 1
Zugriffe: 5403

Re: MAC Adresse auslesen per CLI oder shell

Mit dem root-user auf der Konsole anmelden und dann

Code: Alles auswählen

ip addr show dev eth0
von Erik
Di 19.04.2016, 08:53
Forum: Allgemeines
Thema: [Gelöst] Kabel BW Feste IPs
Antworten: 2
Zugriffe: 2494

Re: Kabel BW Feste IPs

Das wird nicht funktionieren, da die IPs potentiell aus dem gleichen Subnetz stammen und Sie nicht auf 2 Schnittstellen das identische Netz konfigurieren können. Das Konzept von KabelBW sieht vor, dass die festen IPs direkt auf den Endgeräten und nicht auf einem gemeinsam verwendeten Router genutzt ...
von Erik
Mi 13.04.2016, 14:16
Forum: Allgemeines
Thema: [Gelöst] Benutzerrechte einschränken
Antworten: 1
Zugriffe: 1388

Re: Benutzerrechte einschränken

Nein. Es gibt da nur "Kann zugreifen" und "Kann nicht zugreifen"
von Erik
Mo 04.04.2016, 16:09
Forum: Allgemeines
Thema: Greylisting im Mailrelay
Antworten: 3
Zugriffe: 2806

Re: Greylisting im Mailrelay

Unter der Annahme, dass Sie eine Datei haben, in der pro Zeile genau eine Domain steht: spcli extc value set application greylist variable WHITELIST_DOMAIN value [ `echo $(cat greylist-exceptions.list)` ] Sie können in der Datei "normale" Strings und Regex mischen, allerdings müssen Regexe...