Die Suche ergab 386 Treffer

von kennethj
Do 01.12.2022, 14:21
Forum: Allgemeines
Thema: SSL VPN beim Anmelden an das Notebook zwecks Domän Authentifizierung
Antworten: 4
Zugriffe: 1172

Re: SSL VPN beim Anmelden an das Notebook zwecks Domän Authentifizierung

Moin,
Naiden hat geschrieben: Danke Mario für die Info.
Kann das eventuell IPSEC oder Wireguard mit einem entsprechenden Client?
das kann der WireGUARD Client - Wenn die Verbindung beim Herunterfahren /  Neustarten des Rechners aktiv ist, baut der Client vor der Windows Anmeldung den Tunnel wieder auf.

Gruß
von kennethj
Di 29.11.2022, 09:51
Forum: Allgemeines
Thema: Welche der VPN Protokolle wird für Site-Site und Roadwarrior empfohlen?
Antworten: 3
Zugriffe: 944

Re: Welche der VPN Protokolle wird für Site-Site und Roadwarrior empfohlen?

Moin, generell funktioniert SSL-VPN / OpenVPN eigentlich immer in jeder Konstellation.  WireGUARD als Roadwarrior funktioniert auch sehr zuverlässig,stabil und schnell ( mit S2S habe ich ich da aktuell noch keine Erfahrung). Bezüglich IPSec: Wenn beide Seiten ohne NAT Router im Internet stehen (öffe...
von kennethj
Do 17.11.2022, 16:07
Forum: Allgemeines
Thema: Scirpt bei Securepoint
Antworten: 6
Zugriffe: 1483

Re: Scirpt bei Securepoint

Moin, Sie können ein Shellscript auf der root ebene ausführen um Netzwerkobjekte anzulegen. Damit man als root ein CLI Befehl ausführen kann, muss man spcli davor setzen: spcli node new name Test address 127.0.0.1/32 zone internal Sie können DNS Namen in Netzwerkobjekten verwenden aber nur ohne Wild...
von kennethj
Di 23.08.2022, 08:25
Forum: Allgemeines
Thema: grep CLI
Antworten: 3
Zugriffe: 2767

Re: grep CLI

Moin, >  [font="Lucida Grande", "Trebuchet MS", Verdana, Helvetica, Arial, sans-serif]Kann man die ganzen Portfilter in einen Array einlesen?[/font] Jain - oder besser: Der Weg ist hier das Ziel. Wenn das Script native auf der UTM als SH laufen soll, kann man viel mit cut oder aw...
von kennethj
Di 12.07.2022, 13:51
Forum: Allgemeines
Thema: wie Domainname oder FQDN fuer Portfilter in Firewall nutzbar ?
Antworten: 2
Zugriffe: 1577

Re: wie Domainname oder FQDN fuer Portfilter in Firewall nutzbar ?

Moin,

in der aktuellen v12 können auch FQDNs im Netzwerkobjekt hinterlegt werden: Klick mich!

Gruß
von kennethj
Mo 11.07.2022, 13:48
Forum: Allgemeines
Thema: Aktivierung von SSL-VPN OTP und Probleme bei Site-to-Site Verbindungen
Antworten: 2
Zugriffe: 1432

Re: Aktivierung von SSL-VPN OTP und Probleme bei Site-to-Site Verbindungen

Moin, [font="Lucida Grande", "Trebuchet MS", Verdana, Helvetica, Arial, sans-serif]Ich hätte eine Frage zur Aktivierung der OTP Funktion für SSL-VPN Verbindungen. Ich habe gelesen, dass wenn das Verfahren aktiviert wird, sich [/font] [font="Lucida Grande", "Trebuch...
von kennethj
Mo 11.07.2022, 09:18
Forum: Allgemeines
Thema: Möglichkeiten zwei ähnliche Netze zu verbinden gesucht
Antworten: 5
Zugriffe: 1900

Re: Möglichkeiten zwei ähnliche Netze zu verbinden gesucht

Moin,

eine weitere Möglichkeit wäre VxLAN - dass muss aber die Switch Infrasktruktur unterstützen.
Wobei hier erwähnt werden sollte, das VxLAN ein Layer 2 Netzwerk über Layer 3 bildet.

Gruß
von kennethj
Mi 08.06.2022, 10:09
Forum: Allgemeines
Thema: UMA Outlook Plugin - Silent Install Options
Antworten: 5
Zugriffe: 7651

Re: UMA Outlook Plugin - Silent Install Options

Moin,

evtl. als Info:
Wenn unter RDS Server sich neue Benutzer anmelden ( neuer Mitarbeiter*in ) muss das UMA Plugin im Hintergrund neu installiert werden.
Die Silent Installation fügt das Plugin nur bestehenden Benutzern hinzu und nicht neu erstellten. 

Gruß
von kennethj
Do 28.04.2022, 09:33
Forum: Allgemeines
Thema: DHCP-Pool zu klein
Antworten: 7
Zugriffe: 3709

Re: DHCP-Pool zu klein

Moin,

was ich mich gerade aktuell Frage: Wieso werden so große Subnetze benötigt?
Je größer das Subentz desto größer wird der Netzwerk overhead. Das Ziel sollte eher da die Segmentierung des Netzwerk sein - sowohl aus Security als auch Performance Gründen.

Gruß
Kenneth
von kennethj
Do 21.04.2022, 09:34
Forum: Allgemeines
Thema: Ex- und import von Dienst- und/oder Netzwerkgruppen
Antworten: 2
Zugriffe: 1112

Re: Ex- und import von Dienst- und/oder Netzwerkgruppen

Moin Michael,

aktuell kann leider nur die gesamte Konfiguration exportieren / drucken und nicht nur Teil Bereiche.
Über ein Script würde das funktionieren.

Gruß
Kenneth
von kennethj
Mo 11.04.2022, 11:24
Forum: Allgemeines
Thema: UMA / M365 / Journaling / Anbieter ohne Spamfilter
Antworten: 7
Zugriffe: 8288

Re: UMA / M365 / Journaling / Anbieter ohne Spamfilter

Moin, >  [font="Lucida Grande", "Trebuchet MS", Verdana, Helvetica, Arial, sans-serif]Aber dieser steht dann "offen" im Internet. Wieder ein System, welches es zu überwachen und zu sichern gilt.[/font] [font="Lucida Grande", "Trebuchet MS", Verdana, ...
von kennethj
Do 07.04.2022, 09:44
Forum: Allgemeines
Thema: v12.2.2.4 wird nicht zur Installation angeboten
Antworten: 20
Zugriffe: 5595

Re: v12.2.2.4 wird nicht zur Installation angeboten

Oder die Firmware manuell via SCP kopieren ;)
von kennethj
Mo 04.04.2022, 21:05
Forum: Allgemeines
Thema: Wireguard OTP Absicherung
Antworten: 2
Zugriffe: 1815

Re: Wireguard OTP Absicherung

Moin,

evtl. sollten Sie dann erstmal die Entwickler von WireGuard Fragen sowas zu implementieren?
Aktuell gibt es keine (native) OTP Implementierung seitens WireGuard.

Gruß
Kenneth
von kennethj
Fr 25.03.2022, 11:07
Forum: Allgemeines
Thema: Installation UTM Image auf fremder Hardware
Antworten: 16
Zugriffe: 5989

Re: Installation UTM Image auf fremder Hardware

Moin,

was spricht dagegen auf der Hardware einen Virtualisierungs Host zu installieren und die UTM darauf virtuell?
Hyper-V 2019 würde sich da anbieten - ist sogar kostenlos.

Gruß
von kennethj
Fr 25.03.2022, 11:05
Forum: Allgemeines
Thema: Spamreports werden nicht zugestellt
Antworten: 6
Zugriffe: 1825

Re: Spamreports werden nicht zugestellt

Moin,

der Spamreport wird pro Benutzer erstellt. Einen globalen Report gibt es aktuell nicht.

Gruß
von kennethj
Mi 23.03.2022, 09:06
Forum: Allgemeines
Thema: Fehlermeldung: failed to save database
Antworten: 11
Zugriffe: 4087

Re: Fehlermeldung: failed to save database

Moin,

die Meldung deuten auf ein Problem mit dem Filesystem hin. Meistens aufgrund einer defekten SSD.
Da Hilft nur Ticket beim Support eröffnen und RMA.

Gruß
von kennethj
Mo 21.03.2022, 19:19
Forum: Allgemeines
Thema: Anzeige von WireGuard Verbindungen
Antworten: 6
Zugriffe: 3233

Re: Anzeige von WireGuard Verbindungen

Moin, >  [font="Lucida Grande", "Trebuchet MS", Verdana, Helvetica, Arial, sans-serif]Wir haben die root-Konsole absichtlich deaktiviert. Es wäre sehr sehr hilfreich die aktiven Verbindungen auch auf dem Dashboard sehen zu können. [/size][/color][/font] Das funktioniert aktuell n...
von kennethj
Mo 21.03.2022, 19:16
Forum: Allgemeines
Thema: GeoIP
Antworten: 42
Zugriffe: 12563

Re: GeoIP

Moin,

evtl. noch folgende Befehle beim generieren hinzufügen:
system update rule
system config save

Gruß
Kenneth
von kennethj
Di 15.03.2022, 11:50
Forum: Allgemeines
Thema: IDS Trojaner
Antworten: 2
Zugriffe: 1567

Re: IDS Trojaner

Moin,

das IDS / IPS Blockiert die bekannten Ports welche die Trojaner verwenden.
Eine Liste bei welchen Trohaner welcher Port blockiert wird, gibt es auf der UTM / im WiKi meines Wissens nach nicht.

Im Zweifel einmal zusammen googlen.

Gruß

Kenneth
von kennethj
Di 15.03.2022, 11:28
Forum: Allgemeines
Thema: VPN über Apple eigenen Client
Antworten: 2
Zugriffe: 1360

Re: VPN über Apple eigenen Client

Moin, wenn der Native VPN Client verwendet werden soll, emphielz sich IPSec XAuth: https://wiki.securepoint.de/UTM/VPN/IPSec-Roadwarrior Beachten Sie aber dabei, dass die UTM am besten direkt eine öffentliche IP hat und nicht hinter einem anderen Router sitzt - das kann zu Problemen führen Alternati...
von kennethj
So 13.02.2022, 15:28
Forum: Allgemeines
Thema: Trunk/LACP
Antworten: 2
Zugriffe: 1985

Re: Trunk/LACP

Moin, aktuell ist das nicht offiziell Untestüzt. Es gibt seit der v12 CLI Kommandos für das Bonding - aber das habe ich noch nicht getestet ( auch hier denke ich mal, es wird nicht offiziell supported ) [font="Lucida Grande", "Trebuchet MS", Verdana, Helvetica, Arial, sans-serif]...
von kennethj
Mo 07.02.2022, 17:12
Forum: Allgemeines
Thema: dns-o-matic als DYNDNS-Service
Antworten: 1
Zugriffe: 1343

Re: dns-o-matic als DYNDNS-Service

Moin,

ich würde jetzt mal Anhang der API Dokumentation auf "updates.dnsomatic.com" tippen:
https://dnsomatic.com/docs/api

Gruß
von kennethj
Mi 02.02.2022, 19:23
Forum: Allgemeines
Thema: Mailarchiv anzeigen
Antworten: 4
Zugriffe: 2146

Re: Mailarchiv anzeigen

Moin, der Firewall hat keinen Zugriff auf die E-Mail Quarantäne. Dieses Recht hat nur den Spamfilter Administrator ( wie oben bereits erwähnt ) Das steht übrigens auch in den von Ihnen verlinkten Wiki Beitrag. [table][tr][td] In Version 11.5 als auch in älteren Versionen verwendbar [/td] [/tr] [tr][...
von kennethj
Mi 02.02.2022, 14:30
Forum: Allgemeines
Thema: Mailarchiv anzeigen
Antworten: 4
Zugriffe: 2146

Re: Mailarchiv anzeigen

Moin,

ist der Benutzer mit dem Sie versuchen den Befehl auszuführen auch Berechtigt das Mail Archive sich anzeigen zulassen? 
Spamfilter Administrator = sieht alle E-Mails
Betroffene E-Mail Adressen im Benutzer hinterlegt = sieht nur diese E-Mail Adresse 

Gruß
von kennethj
Mo 31.01.2022, 09:21
Forum: Allgemeines
Thema: BLACK DWARF SB - wofür steht SB ?
Antworten: 3
Zugriffe: 1962

Re: BLACK DWARF SB - wofür steht SB ?

Moin,

ich meine mal Gehört zu haben dass das SB für Subscription Based steht - ob es stimmt weiß ich nicht. 

Gruß