Die Suche ergab 656 Treffer
- Mo 27.03.2017, 07:14
- Forum: Allgemeines
- Thema: nach Update Fehlermeldung: möglicherweise hat eine regel keine auswirkungen....
- Antworten: 2
- Zugriffe: 2110
Re: nach Update Fehlermeldung: möglicherweise hat eine regel keine auswirkungen....
Hallo, diese Meldung kommt wenn Sie auf der Schnittstelle den DHCP Client aktiviert haben. Dies ist kein Fehler sondern nur ein Hinweis. Sollte der dazugehörige DHCP Server die IP Adresse vergessen haben wäre kein Zugriff mehr möglich. Sollte die Securepoint DHCP machen brauchen Sie die Schnittstell...
- Do 16.03.2017, 07:57
- Forum: Allgemeines
- Thema: Regex - Komme einfach nicht auf die Seite
- Antworten: 7
- Zugriffe: 4321
Re: Regex - Komme einfach nicht auf die Seite
Hallo,
am besten ist es wenn Sie anrufen und ein Ticket erstellen lassen. Dann können wir uns das ganze einmal ansehen.
Gruß Björn
am besten ist es wenn Sie anrufen und ein Ticket erstellen lassen. Dann können wir uns das ganze einmal ansehen.
Gruß Björn
- Mi 15.03.2017, 08:01
- Forum: Allgemeines
- Thema: SSL-Interception im transparenten Modus nicht wirklich brauchbar
- Antworten: 4
- Zugriffe: 3778
Re: SSL-Interception im transparenten Modus nicht wirklich brauchbar
Hallo,
die 11.7 wird wohl Anfang nächsten Monat für die NFR Maschinen nach und nach ausgerollt.
Gruß Björn
die 11.7 wird wohl Anfang nächsten Monat für die NFR Maschinen nach und nach ausgerollt.
Gruß Björn
- Mi 15.03.2017, 08:00
- Forum: Allgemeines
- Thema: Regex - Komme einfach nicht auf die Seite
- Antworten: 7
- Zugriffe: 4321
Re: Regex - Komme einfach nicht auf die Seite
Hallo,
kann es sein das es jetzt eine andere URL ist oder das die hinzugefügte URL nicht auf aktiv geschaltet wurde. URLs gehen vor Kategorien.
Sie können auch alles von trendmicro.com mit *trendmicro.com* freigeben.
Gruß Björn
kann es sein das es jetzt eine andere URL ist oder das die hinzugefügte URL nicht auf aktiv geschaltet wurde. URLs gehen vor Kategorien.
Sie können auch alles von trendmicro.com mit *trendmicro.com* freigeben.
Gruß Björn
- Mi 08.03.2017, 15:17
- Forum: Allgemeines
- Thema: s2s Verbindung Fritzbox zu Securepoint
- Antworten: 5
- Zugriffe: 3445
Re: s2s Verbindung Fritzbox zu Securepoint
Hallo,
um es am einfachsten zu testen setzten Sie unter Firewall => implizite Regel die beiden Haken unter IPSec. Damit geben sie den Subnetzen untereinander Vollzugriff.
Gruß Björn
um es am einfachsten zu testen setzten Sie unter Firewall => implizite Regel die beiden Haken unter IPSec. Damit geben sie den Subnetzen untereinander Vollzugriff.
Gruß Björn
- Mi 08.03.2017, 15:10
- Forum: Allgemeines
- Thema: Mailrelay
- Antworten: 5
- Zugriffe: 3761
Re: Mailrelay
Hallo, wenn die Mails in der Quarantäne liegen können Sie diese ggf. noch alle sehen. Geben Sie einfach der Benutzergruppe Administrator zusätzlich die Berechtigung Userinterface und Mailfilter Administrator. Dann können Sie sich alle geblockten Mails ansehen und erneut zustellen. Standardmäßig werd...
- Mi 08.03.2017, 14:40
- Forum: Allgemeines
- Thema: Mailrelay
- Antworten: 5
- Zugriffe: 3761
Re: Mailrelay
Hallo, es kommt darauf wie Sie das Mailrelay und den Mailfilter eingerichtet haben. Bei t-online.de, web.de etc. wird ihnen der Sender nicht weiterhelfen. Sie müssten dann hier die Email Adresse mit Header-Feld From enthält emailadresse befüllen. Wichtiger ist jedoch was mit der/den Mail(s) passiert...
- Mi 08.03.2017, 10:26
- Forum: Allgemeines
- Thema: s2s Verbindung Fritzbox zu Securepoint
- Antworten: 5
- Zugriffe: 3445
Re: s2s Verbindung Fritzbox zu Securepoint
Hallo, es kann an allem möglichen liegen. Versuchen Sie als erstes die Konfig in der Fritzbox wie hier im Wiki beschrieben einzurichten. Die hat sich bis jetzt bei den aktuellen Modellen bewährt. Nach dem Import die Fritzbox einmal neu starten und schauen ob die Konfig drin ist. Dann das Livelog kon...
- Di 07.03.2017, 16:40
- Forum: Allgemeines
- Thema: Link in Spam Report
- Antworten: 2
- Zugriffe: 2363
Re: Link in Spam Report
Hallo,
der Link bezieht sich immer auf den Firewallnamen. Wenn Sie also auf dem DC dies eintragen oder die Firewall einen lokalen Namen in der Domain geben sollte es gehen.
Gruß Björn
der Link bezieht sich immer auf den Firewallnamen. Wenn Sie also auf dem DC dies eintragen oder die Firewall einen lokalen Namen in der Domain geben sollte es gehen.
Gruß Björn
- Di 07.03.2017, 15:47
- Forum: Allgemeines
- Thema: Spamfilter für Texte in der E-Mail
- Antworten: 5
- Zugriffe: 3176
Re: Spamfilter für Texte in der E-Mail
Hallo Sven,
haben Sie denn die Bulk Regel schon? Wenn nein legen Sie diese bitte einmal an. Die Erfahrung hat gezeigt das solche Mails oft als Bulk eingestuft sind.
Gruß Björn
haben Sie denn die Bulk Regel schon? Wenn nein legen Sie diese bitte einmal an. Die Erfahrung hat gezeigt das solche Mails oft als Bulk eingestuft sind.
Gruß Björn
- Fr 17.02.2017, 10:20
- Forum: Allgemeines
- Thema: Entfernte netze durch IPSEC routen
- Antworten: 7
- Zugriffe: 5876
Re: Entfernte netze durch IPSEC routen
Hallo,
Sie müssen an allen Außenstandorten alle anderen Subnetze als Remote Subnetz eintragen. Auf der Hauptfirewall dann dementsprechend diese als Lokale Netze mit angeben.
Wenn Sie über Regeln den Zugriff gewähren muss natürlich auch die Regel dazu angelegt werden.
Gruß Björn
Sie müssen an allen Außenstandorten alle anderen Subnetze als Remote Subnetz eintragen. Auf der Hauptfirewall dann dementsprechend diese als Lokale Netze mit angeben.
Wenn Sie über Regeln den Zugriff gewähren muss natürlich auch die Regel dazu angelegt werden.
Gruß Björn
- Mo 13.02.2017, 11:26
- Forum: Allgemeines
- Thema: Zugriff von LAN1(internal) auf LAN2(DMZ)
- Antworten: 8
- Zugriffe: 5327
Re: Zugriff von LAN1(internal) auf LAN2(DMZ)
Hallo,
wenn es in keiner Regel freigegeben ist dann ist es auch nicht möglich es sei denn Sie umgehen die Firewall. Sollten alle Stricke reißen einfach ein Ticket erstellen dann können wir uns das ganze einmal ansehen.
Gruß Björn
wenn es in keiner Regel freigegeben ist dann ist es auch nicht möglich es sei denn Sie umgehen die Firewall. Sollten alle Stricke reißen einfach ein Ticket erstellen dann können wir uns das ganze einmal ansehen.
Gruß Björn
- Fr 10.02.2017, 17:12
- Forum: Allgemeines
- Thema: Zugriff von LAN1(internal) auf LAN2(DMZ)
- Antworten: 8
- Zugriffe: 5327
Re: Zugriff von LAN1(internal) auf LAN2(DMZ)
Hallo, Sie erreichen die Geäte aus dem einfachen Grund weil der Speedport am WAN hängt und sie eine Regel haben die es erlaubt in das Internet zu gehen. Beispiel an der Standardregel: internal-network (eth1) => Internet (0.0.0.0/0) => any => HN => external-interface (0.0.0.0/0) Internal-network ist ...
- Fr 10.02.2017, 17:04
- Forum: Allgemeines
- Thema: Airprint über Subnetze
- Antworten: 13
- Zugriffe: 5680
Re: Airprint über Subnetze
Hallo,
laut Apple geht es nur wenn beide Geräte im gleichen Subnetz sind. Also wäre eine Bridge auf der Firewall von Nöten.
Gruß Björn
laut Apple geht es nur wenn beide Geräte im gleichen Subnetz sind. Also wäre eine Bridge auf der Firewall von Nöten.
Gruß Björn
- Mi 08.02.2017, 10:02
- Forum: Allgemeines
- Thema: IPsec-Tunnel baut sich nicht wieder automatisch auf
- Antworten: 13
- Zugriffe: 9684
Re: IPsec-Tunnel baut sich nicht wieder automatisch auf
Hallo,
am besten ist es wenn Sie einmal ein Ticket erstellen lassen. Dann können wir uns das ganze einmal ansehen.
Gruß Björn
am besten ist es wenn Sie einmal ein Ticket erstellen lassen. Dann können wir uns das ganze einmal ansehen.
Gruß Björn
- Mo 06.02.2017, 10:54
- Forum: Allgemeines
- Thema: Zugriff von LAN1(internal) auf LAN2(DMZ)
- Antworten: 8
- Zugriffe: 5327
Re: Zugriff von LAN1(internal) auf LAN2(DMZ)
Hallo, wie oben beschrieben. Es liegt am transparenten Modus im HTTP-Proxy. Der transparente Modus ist in der Standardauslieferung für das internal-network aktiv. Schreiben Sie einfach eine exclude Regel: Type: exclude Quelle: inetrnal-network Ziel: "das Netzwerkobjekt was auf LAN2 sich bezieht...
- Fr 03.02.2017, 11:52
- Forum: Allgemeines
- Thema: IPsec-Tunnel baut sich nicht wieder automatisch auf
- Antworten: 13
- Zugriffe: 9684
Re: IPsec-Tunnel baut sich nicht wieder automatisch auf
Hallo,
es gibt mehrere Faktoren die dort das ggf. verhindern. Ist auf einer bzw. beiden Seiten ein NAT Router vor der Securepoint? Wenn ja kann es daran schon liegen.
Helfen kann sonst auch ein SSL-VPN Site-to-Site Tunnel.
Gruß Björn
es gibt mehrere Faktoren die dort das ggf. verhindern. Ist auf einer bzw. beiden Seiten ein NAT Router vor der Securepoint? Wenn ja kann es daran schon liegen.
Helfen kann sonst auch ein SSL-VPN Site-to-Site Tunnel.
Gruß Björn
- Mi 01.02.2017, 08:52
- Forum: Allgemeines
- Thema: [Gelöst]Zone löschen -> Zone in use
- Antworten: 4
- Zugriffe: 3309
Re: Zone löschen -> Zone in use
Hallo,
schauen Sie mal in den Netzwerkobjekten nach. Die Zone kann nur dort in Verwendung sein.
Gruß Björn
schauen Sie mal in den Netzwerkobjekten nach. Die Zone kann nur dort in Verwendung sein.
Gruß Björn
- Mo 16.01.2017, 08:49
- Forum: Allgemeines
- Thema: Zugriff von LAN1(internal) auf LAN2(DMZ)
- Antworten: 8
- Zugriffe: 5327
Re: Zugriff von LAN1(internal) auf LAN2(DMZ)
Hallo,
ja es liegt am transparenten http-proxy. Wenn Sie die DMZ nicht erreichbar haben wollen brauchen Sie eine exclude Regel schreiben unter Anwendungen => http-proxy => transparenter Modus.
Quelle: internal-network
Ziel: dmz1-network
Gruß Björn
ja es liegt am transparenten http-proxy. Wenn Sie die DMZ nicht erreichbar haben wollen brauchen Sie eine exclude Regel schreiben unter Anwendungen => http-proxy => transparenter Modus.
Quelle: internal-network
Ziel: dmz1-network
Gruß Björn
- Mo 16.01.2017, 08:46
- Forum: Allgemeines
- Thema: Traffic Statistik
- Antworten: 7
- Zugriffe: 6162
Re: Traffic Statistik
Hallo,
leider ist dies nicht möglich. Es wäre evtl. ein Thema für unsere Wunschbox.
Gruß Björn
leider ist dies nicht möglich. Es wäre evtl. ein Thema für unsere Wunschbox.
Gruß Björn
- Di 10.01.2017, 10:56
- Forum: Allgemeines
- Thema: Einem einzelnen PC den Internetzugang sperren
- Antworten: 13
- Zugriffe: 12481
Re: Einem einzelnen PC den Internetzugang sperren
Hallo, vorweg "auto-generierten Regeln" lassen sich nicht bearbeiten und auch nicht verschieben. Diese ermöglichen Ihnen bei der Ersteinrichtung gleich den Zugriff auf das Internet. Die Portfilterregeln werden von oben nach unten abgearbeitet. Das bedeutet auch wenn Sie die auto-generierte...
- Di 10.01.2017, 10:44
- Forum: Allgemeines
- Thema: Webradio findet keine Sender
- Antworten: 7
- Zugriffe: 6046
Re: Webradio findet keine Sender
Hallo,
der transparente Modus ermöglich uns http Seiten auf Viren zu scannen ohne das Sie ein Proxy eintragen müssen. Des Weiteren haben Sie dann die Möglichkeit den Webfilter zu konfigurieren der schon einmal HTTP Seiten filtern kann.
Gruß Björn
der transparente Modus ermöglich uns http Seiten auf Viren zu scannen ohne das Sie ein Proxy eintragen müssen. Des Weiteren haben Sie dann die Möglichkeit den Webfilter zu konfigurieren der schon einmal HTTP Seiten filtern kann.
Gruß Björn
- Di 10.01.2017, 09:59
- Forum: Allgemeines
- Thema: [Gelöst]DMZ kann auf LAN Zugreifen
- Antworten: 2
- Zugriffe: 2398
Re: DMZ kann auf LAN Zugreifen
Hallo, ja es ist bedingt gewollt. Da die DMZ die Firewall auch als Proxy benutzt bzw. benutzen kann geht es über den transparenten Modus. Wenn Sie es nicht wollen schreiben Sie eine exclude Regel die aus der DMZ nicht auf das interne darf. Sobald die Firewall fest als Proxy benutzt wird müssen Sie d...
- Fr 06.01.2017, 11:26
- Forum: Allgemeines
- Thema: [Gelöst]Routing für bestimmte externe IPs über DMZ
- Antworten: 10
- Zugriffe: 5574
Re: Routing für bestimmte externe IPs über DMZ
Hallo,
der Unterschied liegt in liegt an der Abarbeitung des Routings. Als erstes greift das Routing unter den Netzten die direkt auf der UTM liegen. Danach kommen die rule routen, dann die source routen, Ziel routen und zum Schluss die default routen.
Gruß Björn
der Unterschied liegt in liegt an der Abarbeitung des Routings. Als erstes greift das Routing unter den Netzten die direkt auf der UTM liegen. Danach kommen die rule routen, dann die source routen, Ziel routen und zum Schluss die default routen.
Gruß Björn
- Fr 06.01.2017, 09:35
- Forum: Allgemeines
- Thema: [Gelöst]VoIP Umstellung und Dwarf mit Fritzbox?
- Antworten: 8
- Zugriffe: 4671
Re: VoIP Umstellung und Dwarf mit Fritzbox?
Hallo Roland,
das haben Sie richtig verstanden. Der Proxy wird dort keine Auswirkungen haben. Wenn Sie die Fritzbox hinter der Securepoint haben schotten Sie diese vor direktem Zugriff aus dem Internet ab.
Gruß Björn
das haben Sie richtig verstanden. Der Proxy wird dort keine Auswirkungen haben. Wenn Sie die Fritzbox hinter der Securepoint haben schotten Sie diese vor direktem Zugriff aus dem Internet ab.
Gruß Björn