Die Suche ergab 48 Treffer

von HaPe
Fr 28.06.2019, 01:13
Forum: Allgemeines
Thema: SOC Tasks
Antworten: 1
Zugriffe: 5846

SOC Tasks

Hallo, ist schon absehbar, wann denn der (die) Wiki-Artikel zum Thema SOC-Tasks bzw. die dafür notwendigen Zertifikate fertig werden? Gerade in Zeiten, wo pro Woche teilweise 2 Updates veröffentlicht werden, wäre der Updatetask durchaus interessant - dann muss ich mich nicht manuell durch alle Boxen...
von HaPe
Fr 28.06.2019, 01:02
Forum: Allgemeines
Thema: Lizenz
Antworten: 5
Zugriffe: 4817

Re: Lizenz

Hallo, ich bin hier mal unverschämt und hänge mich hinten dran... D.h. eine z.B. 11.7er Konfig in eine FW mit 11.8 oder 11.9-Firemware importieren würde direkt und ohne Umwege funktionieren? Das wäre wirklich genial... Wie sieht´s denn mit unterschiedlichen Modellen aus - z.B. BlackDwarf auf RC100 o...
von HaPe
Di 04.06.2019, 20:50
Forum: Allgemeines
Thema: Mailfilter Header From - Regex doppelte Absenderadressen bei mehrzeiligen Feldern
Antworten: 2
Zugriffe: 2345

Mailfilter Header From - Regex doppelte Absenderadressen bei mehrzeiligen Feldern

Hallo, ich wollte mir eigentlich einen Regex basteln, der auf Dinge wie z.B. "Bekannter" <bekannter@domain.at> <echterabsender@absenderdomain.com> im FROM-Feld einer Mail matcht und diese entweder in Quarantäne nimmt oder ablehnt. Das dürfte mir mit .*<.*@.*[<>].*@.*>.* lt. Regexpal.com au...
von HaPe
Di 04.06.2019, 17:11
Forum: Allgemeines
Thema: "Fehler bei Nachrichtenzustellung", Mailrelay wird nicht genutzt?
Antworten: 4
Zugriffe: 3425

Re: "Fehler bei Nachrichtenzustellung", Mailrelay wird nicht genutzt?

Hallo,

ist denn der Mailkonnektor der UTM zum Abholen der Mails in Verwendung?
von HaPe
Do 23.05.2019, 22:45
Forum: Allgemeines
Thema: AD Beitritt nicht möglich
Antworten: 16
Zugriffe: 14542

Re: AD Beitritt nicht möglich

Ein kurzer Erfahrungsbericht nach dem ersten Update bei einem Kunden: Gestern Abend Update auf 11.8.3 auf der UTM installiert, ergo SMB1 am DC (2012 R2) deinstalliert, zumal der Kunde durchwegs mit Win10 arbeitet. Ohne aktiviertem DNSSEC auf der UTM hat die Authentifizierung für SSL-VPN übers AD wun...
von HaPe
Fr 07.12.2018, 19:00
Forum: Allgemeines
Thema: Black Dwarf G3: "PCIe link lost"
Antworten: 2
Zugriffe: 2620

Re: Black Dwarf G3: "PCIe link lost"

Hallo, probieren Sie mal ungeschirmte Netzwerkkabel für die Securepoint - im Optimalfall ist tritt das Problem dann nicht mehr auf. Wir hatten das auch schon bei einem Kunden mit einer RC100 - dort kam bei einem Netzteil für einen der Switches nicht nur der erwartete Strom für den Switch raus... Lan...
von HaPe
Do 11.10.2018, 01:38
Forum: Allgemeines
Thema: Windows Update / Bandbreiten WAN / IP-Sperrliste
Antworten: 5
Zugriffe: 4663

Re: Windows Update / Bandbreiten WAN / IP-Sperrliste

Hallo, eventuell mal die Einstellungen für die Übermittlungsoptimierung checken - im Optimalfall lädt er das Update ja nur einmal auf einem PC und verteilt es dann intern so weiter, dass sich die anderen Geräte das Update von dem holen, der´s schon hat (das läuft zumindest seit 1709 ganz gut, wie ic...
von HaPe
Di 12.06.2018, 00:38
Forum: Allgemeines
Thema: Authentifizierung am Proxy nicht möglich
Antworten: 6
Zugriffe: 4852

Re: Authentifizierung am Proxy nicht möglich

Ja ich hatte die Meldung die Tage auch auf einer Box nach Gewitter, das wohl das WLAN-Modul ein wenig zum erliegen brachte... Nach Neustart der Box funktionierte wieder alles normal, wobei ich nicht getestet habe ob man sich authentifizieren kann oder nicht - mir war wichtiger dass der Kunde wieder ...
von HaPe
Mi 06.06.2018, 01:07
Forum: Allgemeines
Thema: Authentifizierung am Proxy nicht möglich
Antworten: 6
Zugriffe: 4852

Re: Authentifizierung am Proxy nicht möglich

Hallo, wir verwenden zwar keine Proxy-Authentifizierung, die Firewalls hängen bei uns allerdings auch alle in einer Domain für SSLVPN-Authentifizierung - gab bis dato keine Probleme damit. (Haben nun allerdings bereits die 11.7.9 drauf) Wie siehts denn mit dem Domänencontroller aus? Ist der von der ...
von HaPe
Di 05.06.2018, 00:01
Forum: Allgemeines
Thema: Securepoint-Firewall stürzt ab
Antworten: 2
Zugriffe: 7330

Re: Securepoint-Firewall stürzt ab

Ich würde eventuell auch temporär einen VGA-Monitor und eine Tastatur an die SP hängen um dann dort eventuell weitere Fehlermeldungen zu sehen... Hatten das auch letztens bei einem Kunden - schuld war so ein billiger D-Link Switch mit defektem Netzteil von der Telekom, der an ETH0 hing um den DSL-Ro...
von HaPe
Fr 04.05.2018, 15:02
Forum: Allgemeines
Thema: 11.7.8 Reverse-Proxy ECDHE
Antworten: 1
Zugriffe: 1691

11.7.8 Reverse-Proxy ECDHE

Hallo, hat jemand Erfahrung damit, wie ich den ECDHE-Schlüsselaustausch mit dem Reverse-Proxy in der 11.7.8 zum Laufen bekomme? Als Cipher-Suite für den R-Proxy habe ich folgendes eingetragen: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GC...
von HaPe
Fr 04.05.2018, 14:31
Forum: Allgemeines
Thema: ActiveSync - Reverse Proxy
Antworten: 10
Zugriffe: 7889

Re: ActiveSync - Reverse Proxy

Das ist mir auch aufgefallen, nachdem ich mittlerweile meine ersten 2 Reverse-Proxies am Laufen habe - habs der Einfachheit halber mit 2x dstdomain für den Exchange eingetragen... Ein Supportmitarbeiter mit dem ich zwischenzeitlich telefoniert hatte hat allerdings gemeint, dass dstdom_regex funktion...
von HaPe
Di 01.05.2018, 14:22
Forum: Allgemeines
Thema: Black Dwarf G3 eth0 + eth1 nur 100 Mbit?
Antworten: 4
Zugriffe: 4064

Re: Black Dwarf G3 eth0 + eth1 nur 100 Mbit?

Hallo, also orange LED heißt imho Gigabit. Mit den Einstellungen muss man wohl aufpassen, denn da hatte ich letztens bei einer RC100 auch Gigabit eingestellt, Ergebnis war dann irgendwas bei 100 MBit / Halbduplex... Was zeigt die Box denn bei einem interface get in der CLI im Webfrontend an? Dort so...
von HaPe
Mi 28.02.2018, 16:38
Forum: Allgemeines
Thema: SSLVPN Client und Roaming Profiles
Antworten: 9
Zugriffe: 7841

Re: SSLVPN Client und Roaming Profiles

Gute Idee - das wird´s wohl auch sein, denn der Dienst läuft bei mir als lokales System - der Client an sich aber unter meinem Benutzer => Client sieht die Config-Files, der Dienst aber nicht (außer man gibt dem lokalen PC (Name$) Zugriff auf den config-Ordner am Server). Ich würde einfach mal die C...
von HaPe
Do 22.02.2018, 00:18
Forum: Allgemeines
Thema: Logeintrag verstehen: port 110/995, drop
Antworten: 3
Zugriffe: 6018

Re: Logeintrag verstehen: port 110/995, drop

Hallo Hubert, das habe ich auch bei einigen Kunden - dürfte mit dem Mailkonnektor zusammenhängen, da es bei mir in im Mailkonnektor eingestellten Intervallen auftritt - interessanterweise aber nicht immer mit derselben Anzahl (nämlich der abzurufenden Postfächer). Mails werden allerdings trotzdem ab...
von HaPe
Di 06.02.2018, 23:17
Forum: Allgemeines
Thema: Firewall und Exchange und Domäne
Antworten: 3
Zugriffe: 3379

Re: Firewall und Exchange und Domäne

Hallo, das mit dem Scan der internen Mails hat sich denke ich nicht geändert, ich habe hier allerdings zwei Regeln an 3. und 4. Stelle unter Protokoll SMTP und enthält Virus -> E-Mail ablehnen im Mailfilter eingetragen, nachdem sich selten aber doch einer der Mailfilter beim Versand eingemischt und ...
von HaPe
Di 06.02.2018, 22:44
Forum: Allgemeines
Thema: SSLVPN Client und Roaming Profiles
Antworten: 9
Zugriffe: 7841

Re: SSLVPN Client und Roaming Profiles

Die Grundsatzfrage ist, geht es tatsächlich nur um Roaming-Profiles (die ja nichts anderes machen als bei Anmeldung - Serververbindung vorausgesetzt - das Profil am Server ggf. mit dem lokalen abzugleichen, selbes Spiel in die andere Richtung bei Abmeldung). Für mich hört sich das aber eher nach der...
von HaPe
So 03.12.2017, 03:36
Forum: Allgemeines
Thema: vom SOC auf die UTM - nope
Antworten: 10
Zugriffe: 10902

Re: vom SOC auf die UTM - nope

Für den Zugriff vom SOC auf die UTM braucht man vorrangig SSH Port 22 - nur das Webinterface läuft über 11115. Wenn also das SOC nur rote Balken und keine UTM-Daten anzeigt, dann scheitert es am fehlenden SSH-Zugriff, falls nach Doppelklick auf den UTM-Eintrag im SOC-Client kein Webinterface kommt a...
von HaPe
Mi 30.08.2017, 20:55
Forum: Allgemeines
Thema: ActiveSync - Reverse Proxy
Antworten: 10
Zugriffe: 7889

Re: ActiveSync - Reverse Proxy

Das Thema würde mich auch brennend interessieren - habe zwar schon ein wenig getestet, leider bliebs allerdings bis jetzt hierbei. Konkreter Knackpunkt waren bei mir aber imho die Authentifizierungseinstellungen für die IIS-Verzeichnisse am Exchange - arbeiten Sie hier mit den Standardeinstellungen ...
von HaPe
Mi 30.08.2017, 20:43
Forum: Allgemeines
Thema: Mailfilter und ausführbare Dateien in zip-/rar-Anhängen
Antworten: 6
Zugriffe: 4873

Re: Mailfilter und ausführbare Dateien in zip-/rar-Anhängen

Also ich habe hier bei unseren größeren Kunden im Sendmail-Template die RBL bl.spamcop.net aktiviert - das hat die Anzahl von Viren, die der ESET am Mailserver hinter der SP abfängt deutlich nach unten geschraubt (+ im Mailrelay Reverse-DNS - geht glaube ich erst ab 11.7 - sowie Greeting Pause aktiv...
von HaPe
Mi 30.08.2017, 20:12
Forum: Allgemeines
Thema: Cyren Viruspattern aktualisiert sich nicht
Antworten: 3
Zugriffe: 3384

Re: Cyren Viruspattern aktualisiert sich nicht

Na da hatte ich wohl schon fast überall die 11.7 drauf - die paar Geräte, die noch mit 11.6 laufen hatten das Problem nämlich garnicht. Wies scheint ist aber das Gröbste überstanden, da sich in den letzten 2,5 Wochen eigentlich alle automatisch aktualisiert haben - und laut Support hat hier Cyren au...
von HaPe
Do 03.08.2017, 22:45
Forum: Allgemeines
Thema: Cyren Viruspattern aktualisiert sich nicht
Antworten: 3
Zugriffe: 3384

Re: Cyren Viruspattern aktualisiert sich nicht

Guten Abend,
wenn es denn das selbe Problem ist, das auch einige meiner BlackDwarfs betrifft, hilft es den Cyren-Dienst übers Webinterface neu zu starten - anschließend sollte dieser beim nächsten Update wieder aktualisiert werden...
Rein interessehalber: Welche Firmware läuft bei Ihnen?
von HaPe
Di 09.05.2017, 22:53
Forum: Allgemeines
Thema: SOC Update 3.4
Antworten: 5
Zugriffe: 8384

Re: SOC Update 3.4

Hallo, hatte heute auch auf meinem virtuellen "Wartungs-PC" ebenfalls diesen Fehler, dass der rechte Teil vom Fenster plötzlich nur noch schwarz blieb - auf meinem normalen Rechner läufts noch mit aktiviertem "externen SOC-Browser benutzen" ohne Probleme (greift auf dieselbe virt...