Die Suche ergab 348 Treffer

von Franz
Di 09.11.2021, 19:57
Forum: Allgemeines
Thema: SOC - das Securepoint Operation Center soll bitte nicht sterben
Antworten: 8
Zugriffe: 4929

Re: SOC - das Securepoint Operation Center soll bitte nicht sterben

Prima, mit der 12.2.1 geht auch das SOC wieder! Wäre schön, wenn das noch ein Weilchen so bliebe. :)
von Franz
Di 09.11.2021, 19:11
Forum: Produkt Ankündigungen
Thema: UTM 12.2 und USC
Antworten: 5
Zugriffe: 8233

Re: UTM 12.2 und USC

@Mario: Danke für die Info! Ich werde es gleich mal testen. @MB182: Wenn's ums Automatisieren der Updates geht, kann ich das Webinars "Beyond Boundaries" empfehlen. Wobei ich sowieso nicht alle UTM auf einen Schlag aktualisieren würde - wäre nicht das erste Update, das mit Bugs und Seitene...
von Franz
Mi 03.11.2021, 09:29
Forum: Allgemeines
Thema: SSL VPN Client- und Profilinstallation per Gruppenrichtlinie
Antworten: 1
Zugriffe: 1499

Re: SSL VPN Client- und Profilinstallation per Gruppenrichtlinie

Soweit ich in Erfahrung gebracht habe, verwendet der Client eine Datenbank, in der auch der Pfad zu den Konfigurationsdateien hinterlegt ist. Für eine Verteilung per Gruppenrichtlinie müsste man eventuell mit Tricks wie Symlinks etc. arbeiten. So ähnlich wie hier beschrieben: VPN Client samt Zertfik...
von Franz
Mo 25.10.2021, 16:46
Forum: Allgemeines
Thema: SOC - das Securepoint Operation Center soll bitte nicht sterben
Antworten: 8
Zugriffe: 4929

Re: SOC - das Securepoint Operation Center soll bitte nicht sterben

Mich würde interessieren, wie die anderen Partner darüber denken. Ich zweifele daran, dass das USC auf absehbare Zeit das abbilden können wird, was das SOC seit Jahren kann. Wir haben beispielsweise für uns eine Anwendung entwickelt, die automatisiert Fernwartungsdienstleistungen erfasst und an unse...
von Franz
Mo 25.10.2021, 13:03
Forum: Allgemeines
Thema: SOC - das Securepoint Operation Center soll bitte nicht sterben
Antworten: 8
Zugriffe: 4929

SOC - das Securepoint Operation Center soll bitte nicht sterben

Mit der neuen Reseller Preview - UTM v12.2.0 ist das SOC nicht mehr nutzbar. Vielleicht sind wir der einzige Securepoint Partner, der das Tool intensiv nutzt, aber für uns ist die zentrale Verwaltungsmöglichkeit über das SOC ein Argument, warum wir die Securepoint UTM bei unseren Kunden einsetzen. I...
von Franz
Di 21.09.2021, 12:27
Forum: Produkt Ankündigungen
Thema: UTM 12.2 und USC
Antworten: 5
Zugriffe: 8233

Re: UTM 12.2 und USC

Ist es richtig und gewünscht, dass die UTM nach Installation der v12.2 nicht mehr alternativ über das SOC verwaltet werden kann?
von Franz
Mo 06.09.2021, 22:33
Forum: Allgemeines
Thema: IPsec VPN nach Azure
Antworten: 10
Zugriffe: 4626

Re: IPsec VPN nach Azure

Ich hatte auch Probleme mit den IPSec-VPN mit IKEv2 zu Azure. Die Tunnel bauten sich nur dann korrekt auf, wenn die UTM den Tunnelaufbau initiierte, aber es kam dennoch zu gelegentlichen Störungen. Der Tipp von Mario, alle Subnet-Paare in einer Phase2-SA unterzubringen, war die Lösung. Hier mal die ...
von Franz
Do 29.07.2021, 12:07
Forum: Allgemeines
Thema: VPN mit RC100 und bintec elmeg
Antworten: 14
Zugriffe: 6509

Re: VPN mit RC100 und bintec elmeg

Von bitec elmeg gibt eine aktuelle Firmware, die einige Probleme und Inkompatibilitäten im Zusammenhang mit IPSec und IKEv2 behebt.
Interessant sind insbesondere die Hinweise unter Punkt 5 (Erweiterte Konfiguration).

Gruß

Franz
von Franz
Mi 07.07.2021, 22:39
Forum: Allgemeines
Thema: VPN mit RC100 und bintec elmeg
Antworten: 14
Zugriffe: 6509

Re: VPN mit RC100 und bintec elmeg

Hallo Sebastian, inzwischen laufen die IKEv2-VPN zwischen Bintec und UTM selbst dann problemlos, wenn auf beiden Seiten mehrere Subnetze verbunden werden müssen. Mario hatte den richtigen Hinweis geliefert. Allerdings muss auch auf der Seite des Bintec eine Einstellung geändert werden, die über das ...
von Franz
So 04.07.2021, 23:24
Forum: Allgemeines
Thema: VPN mit RC100 und bintec elmeg
Antworten: 14
Zugriffe: 6509

Re: VPN mit RC100 und bintec elmeg

Der Hinweis von Mario bezüglich IKEv2 hat hinsichtlich der Geräte von Bintec nur bedingt weitergeholfen, aber sie waren bei VPN zwischen UTM und Azure die Lösung, wenn mehrere Subnetze zu verbinden sind. IPSec-VPN mit IKEv2 zwischen UTM und Bintec Geräten sind völlig problemlos und sehr stabil, sola...
von Franz
So 04.07.2021, 23:00
Forum: Allgemeines
Thema: VPN mit RC100 und bintec elmeg
Antworten: 14
Zugriffe: 6509

Re: VPN mit RC100 und bintec elmeg

suhlig97 hat geschrieben: Können Sie mir da vielleicht eine Beispielkonfiguration zukommen lassen als Bild z.B?
So wie halt die Einstellungen in Securepoint und be.ip + im Modus IKEv2 auszusehen hat?

Danke im voraus.
Bitte schicken Sie mir mal eine PN.
von Franz
Mi 30.06.2021, 23:16
Forum: Allgemeines
Thema: VPN mit RC100 und bintec elmeg
Antworten: 14
Zugriffe: 6509

Re: VPN mit RC100 und bintec elmeg

Danke für den Hinweis, Mario!

Jetzt scheint es zu funktionieren.
Werde es morgen ausführlich testen.

Wäre auch route-based IPSec mit dynamischen Routen möglich?

Gruß

Franz
von Franz
Di 29.06.2021, 23:24
Forum: Allgemeines
Thema: VPN mit RC100 und bintec elmeg
Antworten: 14
Zugriffe: 6509

Re: VPN mit RC100 und bintec elmeg

Hallo Sebastian, ich habe am Wochenende einen Bintec durch eine UTM abgelöst! Auf die UTM verbinden sich 12 be.IP per IKEv1-IPSec-Tunnel. Bisher schein es stabil zu laufen. Allerdings waren paar Besonderheiten zu beachten. Statt PSK habe ich Zertifikate für die Absicherung und die IDs der Endpinkte ...
von Franz
Mi 09.06.2021, 10:43
Forum: Allgemeines
Thema: Reverse-Proxy - destdom_regex
Antworten: 2
Zugriffe: 1535

Re: Reverse-Proxy - destdom_regex

Mir ist noch eine interessante Besonderheit bei der Verarbeitung der ACL innerhalb des Reverse-Proxy aufgefallen: Wenn es für die in einer ACL verwendeten „destdomain“ einen PTR-Eintrag gibt, reagiert die ACL nicht nur auf den FQDN sondern auch auf die im PTR hinterlegte IP-Adresse.
von Franz
Mi 09.06.2021, 10:31
Forum: Allgemeines
Thema: NAT loopback
Antworten: 4
Zugriffe: 2064

Re: NAT loopback

Ja, da wir für einige Dienste ohnehin den Reverse-Proxy nutzen, habe ich das in dem Fall genau so gemacht.
von Franz
Mi 09.06.2021, 10:26
Forum: Allgemeines
Thema: Reverse-Proxy - destdom_regex
Antworten: 2
Zugriffe: 1535

Re: Reverse-Proxy - destdom_regex

Hatte gestern Kontakt zum Support. Es hat sich bestätigt, dass „destdom_regex“ in den ACL nach wie vor nicht funktioniert. Den Fehler hatte ich vor Jahren bereits mit dem Support besprochen. Aber anscheinen gibt es nur wenige Nutzer, die die Verwendung von Regex an dieser Stelle in ACL als nützlich ...
von Franz
Mi 09.06.2021, 10:18
Forum: Allgemeines
Thema: NAT loopback
Antworten: 4
Zugriffe: 2064

Re: NAT loopback

Also keine Änderung. :)
von Franz
Mi 09.06.2021, 10:16
Forum: Allgemeines
Thema: Reverse-Proxy - Abweichender SSL-Port nicht möglich
Antworten: 2
Zugriffe: 1537

Re: Reverse-Proxy - Abweichender SSL-Port nicht möglich

Nach Rücksprache mit dem Support haben wir gemeinsam herausgefunden, dass es sich tatsächlich um einen Bug bei der Erstellung der Servergruppe im Assistenten handelt. Als Workaround kann man beim durchlaufen des Assistenten zunächst einen beliebigen anderen Server als Ziel eingeben. Anschließend füg...
von Franz
Mo 07.06.2021, 18:19
Forum: Allgemeines
Thema: Reverse-Proxy - Abweichender SSL-Port nicht möglich
Antworten: 2
Zugriffe: 1537

Reverse-Proxy - Abweichender SSL-Port nicht möglich

Der Reverse-Proxy wandelt HTTPS ind HTTP um, wenn der vom internen Server bereitgestelle Dienst hinter dem Reverse-Proxy vom Standard-SSL-Port (443) abweicht (z.B. 5001). Das scheint eine Eigenart des Einrichtungsassistenten zu sein. Kann man das irgendwie umgehen?
von Franz
Mo 07.06.2021, 18:09
Forum: Allgemeines
Thema: Reverse-Proxy - destdom_regex
Antworten: 2
Zugriffe: 1535

Reverse-Proxy - destdom_regex

Auch in der aktuellen Reseller Preview - UTM v12 funktionieren ACL unter Verwendung von  destdom_regex nicht (oder ich habe immer noch nicht den passenden Regex-Dialekt herausfinden können).Die urlpath_regex funktionieren jedoch.

Hat jemand ähnliche Erfahrungen gemacht?
von Franz
Mo 07.06.2021, 18:01
Forum: Allgemeines
Thema: NAT loopback
Antworten: 4
Zugriffe: 2064

NAT loopback

Ist es inzwischen möglich, auf einfache Weise NAT loopback mit der UTM zu realisieren?
von Franz
Sa 01.05.2021, 12:36
Forum: Allgemeines
Thema: Yealink via SSL VPN anbinden
Antworten: 3
Zugriffe: 2441

Re: Yealink via SSL VPN anbinden

Einiges wurde hier schonmal besprochen:
OpenVPN & Auerswald COMfortel 3500
von Franz
Sa 01.05.2021, 12:24
Forum: Allgemeines
Thema: Routing Verständnis frage
Antworten: 3
Zugriffe: 2755

Re: Routing Verständnis frage

Asynchron ≠ Asymmetrisch ;)

The problems with asymmetric routing
von Franz
So 07.06.2020, 09:11
Forum: Allgemeines
Thema: Reverse Exchange OWA
Antworten: 1
Zugriffe: 1732

Re: Reverse Exchange OWA

Schau mal hier: ReverseProxy und ECP
von Franz
Fr 05.06.2020, 06:40
Forum: Allgemeines
Thema: ReverseProxy und ECP
Antworten: 19
Zugriffe: 12308

Re: ReverseProxy und ECP

Ist bei dem Server "MAPI over HTTP" aktiviert worden (ist beim 2013er erst ab SP1 verfügbar und muss explizit aktiviert werden)?
Falls nicht, müsste die ACL z.B. wie folgt erweitert werden:

Code: Alles auswählen

-i ^(/autodiscover|/ews|/Microsoft-Server-ActiveSync|/oab|/owa|/rpc|/RpcWithCert|/mapi)
Gruß
Franz