Die Suche ergab 854 Treffer

von Mario
Do 16.11.2023, 10:29
Forum: Allgemeines
Thema: Lan 4 richtig konfigurieren, Anfängerhilfe
Antworten: 1
Zugriffe: 768

Re: Lan 4 richtig konfigurieren, Anfängerhilfe

Welche IP haben Sie auf das Interface gelegt? Wenn Sie den Client an Port 4 Anschließen: Meldet der DHCP-Server die Vergabe einer IP-Adresse? (Im Log unter den Kernel und Applikationsmeldungen)
von Mario
Mo 13.11.2023, 16:34
Forum: Allgemeines
Thema: VPN Redirect
Antworten: 1
Zugriffe: 659

Re: VPN Redirect

Die Schnittstellenzone fuer wg0 muss erst angelegt werden. Danach kann man auch ein Netzwerkobjekt fuer die Schnittstelle erstellen. Im Normalfall werden fuer SSL-VPN und Wireguard nur Netzwerkzonen auf das Interface gelegt.

Netzwerk >> Zoneneinstellungen
von Mario
Mo 13.11.2023, 10:19
Forum: Allgemeines
Thema: Zugriff auf Hosts im Zwischennetz
Antworten: 6
Zugriffe: 1203

Re: Zugriff auf Hosts im Zwischennetz

Edit!
von Mario
Mo 13.11.2023, 10:12
Forum: Allgemeines
Thema: Zugriff auf Hosts im Zwischennetz
Antworten: 6
Zugriffe: 1203

Re: Zugriff auf Hosts im Zwischennetz

t-mobile.de t-online.de t-ipnet.de telekom.com telekom.de companyconnect.de companyflex.de deutschland-lan.de Ich schlage vor, im Nameserver der UTM für diese Domains jeweils ein DNS-Relay anzulegen. Als Zielnameserver sollte es in diesem Fall reichen, die Digitalisierungsbox zu verwenden, da diese ...
von Mario
Mo 06.11.2023, 11:03
Forum: Allgemeines
Thema: Asus WRT AC68U
Antworten: 13
Zugriffe: 8662

Re: Asus WRT AC68U

Wenn ein Post verfasst wird, kann auch der "Vollständige Editor" verwendet werden. Dort gibt es das Format "Code"

Vielleicht bleibt dann die korrekte Formatierung/ Zeichen erhalten
von Mario
Fr 27.10.2023, 13:01
Forum: Allgemeines
Thema: Durchführen kritischer Konfigurationsänderungen?
Antworten: 5
Zugriffe: 981

Re: Durchführen kritischer Konfigurationsänderungen?

Wenn ueber die Aministration externe IP-Adressen zugreifen dürfen, spielt der Portfilter nur noch in Extremsituationen eine Rolle, wenn man nicht mehr drauf kommen sollte. (DESTNAT)
von Mario
Fr 27.10.2023, 09:19
Forum: Allgemeines
Thema: Durchführen kritischer Konfigurationsänderungen?
Antworten: 5
Zugriffe: 981

Re: Durchführen kritischer Konfigurationsänderungen?

Ohne Speichern in der Netzwerkkonfiguration > Netzwerkkonfiguration wieder weg. (Zumindest meiner Erfahrung nach) Das kann man aber auch testen, wenn man sicher gehen will. Solche Details können sich nämlich mit der Zeit ändern. Die Frage ist nun auch: "Was sind kritische Änderungen?" Wenn...
von Mario
Do 26.10.2023, 09:23
Forum: Allgemeines
Thema: Durchführen kritischer Konfigurationsänderungen?
Antworten: 5
Zugriffe: 981

Re: Durchführen kritischer Konfigurationsänderungen?

Das Webinterface speichert automatisch. Bei einigen Fenstern beim Schließen, oder, je nach dem was konfiguriert wird, nach dem Drücken auf "Speichern" (Bei den Netzwerkinterfaces wird erst komplett gespeichert und umgesetzt, wenn man in der Netzwerkkonfiguration unten Speichern drückt, sod...
von Mario
Mi 18.10.2023, 09:43
Forum: Allgemeines
Thema: Fragen zu mehreren WAN IPv4 Adressen
Antworten: 1
Zugriffe: 562

Re: Fragen zu mehreren WAN IPv4 Adressen

Moin! Wenn alle IPs auf einem Interface liegen, sollten sie auch mit /29 angegeben werden. Was auch funktionieren sollte ist, eine der IPs (Die bevorzugte fuer die Kommunikation nach Außen) mit /29 anzugeben, die anderen IPs mit /32. Was den Portfilter angeht: Einfach fuer jede externe IP ein eigene...
von Mario
Fr 13.10.2023, 09:26
Forum: Allgemeines
Thema: Rückfragen Anlegen von ETH-Schnittstellen im Cluster
Antworten: 1
Zugriffe: 814

Re: Rückfragen Anlegen von ETH-Schnittstellen im Cluster

Idealerweise macht man alles frisch: - Beide Maschinen muessen identisch sein (Es gibt eine Ausnahme, diese sollte man aber meiner Meinung nach meiden) - Auf beiden Maschinen die Software komplett neu installieren - Sich ein interface fuer das Hotwire aussuchen. Dieses dann bei beiden Maschinen anle...
von Mario
Mi 04.10.2023, 13:49
Forum: Allgemeines
Thema: Spdns nicht erreichbar
Antworten: 15
Zugriffe: 2531

Re: Spdns nicht erreichbar

Die Störung ist behoben. Das System arbeitet nun alle aufgelaufenen Abfragen ab. Wenn sich der Status zu dem im SPDYN angelegten FQDN nicht auf die aktuelle IP des Endgerätes aktualisiert hat, muss der Vorgang noch einmal angestoßen werden. (Notfalls Endgerät neu starten) Danach sollte im SPDYN-Port...
von Mario
Mi 04.10.2023, 13:46
Forum: Community Ankündigungen
Thema: Störung SPDYN/ SPDNS/ Securepoint Akademie - 04.10.2023 08:00
Antworten: 4
Zugriffe: 4430

Re: Störung SPDYN/ SPDNS/ Securepoint Akademie - 04.10.2023 08:00

Die Störung ist behoben. Bis jedoch die entsprechenden IP-Adressen, die an SPDN übermittelt wurden, weiter gereicht werden, kann es noch eine Weile dauern. Das System ist jedoch dabei, die Aufträge abzuarbeiten
von Mario
Mi 04.10.2023, 11:39
Forum: Community Ankündigungen
Thema: Störung SPDYN/ SPDNS/ Securepoint Akademie - 04.10.2023 08:00
Antworten: 4
Zugriffe: 4430

Re: Störung SPDYN/ SPDNS/ Securepoint Akademie - 04.10.2023 08:00

Je nachdem muss die Aktualisierung noch einmal angestoßen werden. Bis die Aktualisierungen per Hostnamen und deren IPs durchgereicht werden, kann es wahrscheinlich noch eine Weile dauern.
von Mario
Mi 04.10.2023, 09:32
Forum: Community Ankündigungen
Thema: Störung SPDYN/ SPDNS/ Securepoint Akademie - 04.10.2023 08:00
Antworten: 4
Zugriffe: 4430

Störung SPDYN/ SPDNS/ Securepoint Akademie - 04.10.2023 08:00

Aktuell gibt es in einem Rechenzentrum eine Störung. Die Securepoint Akademie und auch SPDYN/ SPDNS sind dadurch aktuell nicht verfügbar.

Der aktuelle Stand kann hier abgerufen werden: https://status.securepoint.de/
von Mario
Mi 04.10.2023, 09:21
Forum: Allgemeines
Thema: Spdns nicht erreichbar
Antworten: 15
Zugriffe: 2531

Re: Spdns nicht erreichbar

https://status.securepoint.de/

Aktuell gibt es Stoerungen in einem der Rechenzentren. Leider ist mir bis jetzt noch nicht bekannt, bis wann diese behoben sind.
von Mario
Mi 27.09.2023, 09:10
Forum: Allgemeines
Thema: GUI-Änderung: Clustersynchronisation
Antworten: 3
Zugriffe: 789

Re: GUI-Änderung: Clustersynchronisation

Okay, da gerne in der Wunschbox Ideen hinterlassen. Wir freuen uns ueber Anregungen!
von Mario
Mo 25.09.2023, 17:48
Forum: Allgemeines
Thema: GUI-Änderung: Clustersynchronisation
Antworten: 3
Zugriffe: 789

Re: GUI-Änderung: Clustersynchronisation

Moin! 1.: Da wäre unsere Wunschbox die richtige Anlaufstelle. Wir haben es aktuell so implementiert um vor versehentlichen Synchronisieren zu schützen, da vorher je nach angewählten Reiter in den Clustereinstellungen Schalter wanderten/ dazu kamen. (Speichern vs. Synchronisieren) Was eben bei Gewohn...
von Mario
Mo 25.09.2023, 09:13
Forum: Allgemeines
Thema: Auswahlkriterium für "Potenziell gefährliche Verbindung" protokolliert
Antworten: 3
Zugriffe: 3014

Re: Auswahlkriterium für "Potenziell gefährliche Verbindung" protokolliert

Bei Input kann man die Meldung auf "Warnung" zurueckstellen, dann taucht sie nur im regelmaeßigen Bericht auf. zudem schlage ich vor, im IDS/ IPS auf Blockieren zu stellen.
von Mario
Di 19.09.2023, 11:00
Forum: Allgemeines
Thema: PAM_RADIUS: Timeout erhöhen?
Antworten: 2
Zugriffe: 695

Re: PAM_RADIUS: Timeout erhöhen?

Ab der 12.6 ist geplant, dies in den Radius-Einstellungen unter zu bringen. Aktuell hilft eine Aenderung am Template /etc/servers/ Dort den Wert "10" durch "60" oder "90" ersetzen, je nachdem wie viel Zeit Sie geben wollen. Denken Sie daran, das Template wieder auf Werk...
von Mario
Fr 08.09.2023, 12:47
Forum: Allgemeines
Thema: Routing
Antworten: 2
Zugriffe: 1479

Re: Routing

Wenn eth0 den Internetzugriff bereit stellt, sollte man ohne Probleme auf die Fritzbox kommen, außer der Webfilter der UTM sperrt. Was man zusaetzlich machen kann: - Entweder Sie hinterlegen in der Fritzbox eine Route, sodass Sie weiß, an welches Gateway (Indem fall die UTM) die Antwort gesendet wer...
von Mario
Fr 08.09.2023, 09:00
Forum: Allgemeines
Thema: Active Directory Computer Gruppe zur Verwendung in Firewall/Portfilter
Antworten: 1
Zugriffe: 913

Re: Active Directory Computer Gruppe zur Verwendung in Firewall/Portfilter

Moin!

Nicht direkt. Per VPN wuerde das funktionieren, denn dann kann die UTM den Benutzer einer Gruppe zuordnen. Ihr Vorhaben kann aber ueber einen Switch realisiert werden. Ich denke das nannte sich 802.1x. Der Switch kann dann entsprechend in ein z.B. VLAN lenken, wenn unterstuetzt.
von Mario
Do 07.09.2023, 15:53
Forum: Allgemeines
Thema: OpenVPN bricht alle 5 Minuten ab
Antworten: 7
Zugriffe: 1783

Re: OpenVPN bricht alle 5 Minuten ab

Was steht im Log der UTM? Logt sich da ein anderer Client mit identischen Nutzernamen an?

Wenn nicht, bitte ein Supportticket erstellen.
von Mario
Do 07.09.2023, 13:44
Forum: Allgemeines
Thema: OpenVPN bricht alle 5 Minuten ab
Antworten: 7
Zugriffe: 1783

Re: OpenVPN bricht alle 5 Minuten ab

Und passt diese zu dem Tunnelnetz?
von Mario
Do 07.09.2023, 12:29
Forum: Allgemeines
Thema: OpenVPN bricht alle 5 Minuten ab
Antworten: 7
Zugriffe: 1783

Re: OpenVPN bricht alle 5 Minuten ab

Dann idealerweise ein Supportticket aufmachen. Wird dem Benutzer eine Feste IP im Tunnel zugewiesen?