Die Suche ergab 255 Treffer

von achim
Mo 06.09.2010, 15:00
Forum: Security Solutions v10
Thema: Windows Mobile OWA -> Exchange
Antworten: 6
Zugriffe: 7671

Windows Mobile OWA -> Exchange

(transparenten) proxy zum testen deaktivieren?
von achim
Mo 06.09.2010, 14:35
Forum: Security Solutions v10
Thema: Windows Mobile OWA -> Exchange
Antworten: 6
Zugriffe: 7671

Windows Mobile OWA -> Exchange

Der Port 443 (HTTPS) reicht eigentlich für den OWA bzw. OMA/ActiveSync-Zugriff. Allgemein: - Blockt denn die Firewall irgendwelche Anfragen? (Mobiles Gerät auf HTTP eingestellt?) - selbst erstelltes Zertifikat oder "gültiges Rootzertifikat"? Zum Benutzernamen: - welches Exchange? - Problem...
von achim
Mo 30.08.2010, 14:04
Forum: Security Solutions v10
Thema: mehrere Greenbow Verbindungen hinter einem Router
Antworten: 4
Zugriffe: 4992

mehrere Greenbow Verbindungen hinter einem Router

andy hat geschrieben: edit: ich meine natürlich 4 PCs über den selben DSL Router
Das "edit" macht auch keinen Unterschied bzw. war klar...
wie Carsten schon sagte: Umstellung auf SSL-VPN oder Site-to-Site hilft hier!
von achim
Mo 30.08.2010, 14:01
Forum: Security Solutions v10
Thema: multipath Regelprobleme
Antworten: 4
Zugriffe: 5673

multipath Regelprobleme

>> Ich kann ja schlecht jedes externe Objekt 4x (für alle Zonen 1x) anlegen, oder?

alles klar, das wollte ich wissen.

Danke

PS: Aber diese Logik kannte ich von anderen Multipath-Umgebungen/Firewalls noch nicht...
von achim
Mo 30.08.2010, 08:57
Forum: Security Solutions v10
Thema: multipath Regelprobleme
Antworten: 4
Zugriffe: 5673

multipath Regelprobleme

Tut mir leid, aber die Antwort verstehe ich nicht. >> Wenn ein internes Netz über alle vier Leitungen auf das Internet zugreifen soll, brauchen sie auch vier Regeln (respektive eine "Internet"-Gruppe mit den vier externen Netzen. Ich habe ja eine Gruppe "Internet", die alle vier ...
von achim
Di 24.08.2010, 13:30
Forum: Security Solutions v10
Thema: pppX link monitoring / Probleme
Antworten: 1
Zugriffe: 3669

pppX link monitoring / Probleme

Ich habe des öfteren Probleme bei Kunden, dass einige PPPoE-Interfaces nach der Zwangstrennung nicht mehr verbunden werden. Aktuelles Beispiel: Lancom 7111 VPN wird abgelöst gegen RC300 mit 5 ADSL-Anschlüssen vor der Umstellung: Falls keine Telekom-Störung auftritt: keine Probleme mit dem Reconnect ...
von achim
Mo 23.08.2010, 11:00
Forum: Security Solutions v2007NX
Thema: ttyS0: ioctl: Input/output error
Antworten: 6
Zugriffe: 12449

ttyS0: ioctl: Input/output error

Danke,

ich werde es testen, wenn ich die Firewall mal wieder abschalten "darf", um ans Bios zu gelangen.

wichtiger ist für mich erstmal die Multipath-Thematik:
http://www.securepoint.de/support/topic.php?id=1138
von achim
Mo 23.08.2010, 09:39
Forum: Security Solutions v10
Thema: multipath Regelprobleme
Antworten: 4
Zugriffe: 5673

multipath Regelprobleme

Hallo, ich habe anscheinend mit den Regeln beim Multipathing Probleme: Regel 28: LAN -> externer Mailserver (78.46.1.b; Zone: external) -> smtp -> allow Regel 29: LAN -> Internet (ppp40: Internet/external; ppp41: Internet_2/dmz1; ppp42: Internet_3/dmz2; ppp43: Internet_4/dmz3) -> smtp -> reject Obje...
von achim
Sa 21.08.2010, 19:10
Forum: Security Solutions v2007NX
Thema: ttyS0: ioctl: Input/output error
Antworten: 6
Zugriffe: 12449

ttyS0: ioctl: Input/output error

Ich wollte den threat hier noch einmal aufmachen...

Ich habe gerade eine nagelneue RC300 mit einer normalen USB-Tastatur und einem Monitor dran gestartet.
wieder ca. im 5 Sekunden Takt:

agetty[xxxx]: ttyS0: ioctl: Input/output error

Jemand ne Idee?
(Tastatur/Monitor etc. alles schon getauscht)
von achim
Do 19.08.2010, 17:11
Forum: Community Ankündigungen
Thema: Firewalls und Virtualisierung
Antworten: 8
Zugriffe: 27937

Firewalls und Virtualisierung

Bei einer virtualisierten Firewall benötige ich mehr KnowHow, da ich den Hypervisor UND die Firewall(-software) absichern muss. Und wie das mit KnowHow nun mal so ist... zumindest in "kleineren Unternehmen" oder insbesondere im Vertretungsfall steigt hier das Risiko. In größeren Umgebungen...
von achim
Do 19.08.2010, 16:29
Forum: Security Solutions v10
Thema: multipath diverses
Antworten: 1
Zugriffe: 3835

multipath diverses

Hallo, 1. Einrichtung Multipath Routing Ich habe mir noch einmal beide Howto's für die R10 und 2007nx für Multipath-Routing angesehen und mir sind 2 Dinge aufgefallen (Beispiel 2x ADSL): 1.1. In der 2007er Anleitung ( http://faq.securepoint.de/index.php?option=com_phocadownload&view=category&...
von achim
Fr 09.07.2010, 14:06
Forum: Security Solutions v10
Thema: RC100/RC200 - Baujahr 03/2008 updaten auf v2010
Antworten: 7
Zugriffe: 6134

RC100/RC200 - Baujahr 03/2008 updaten auf v2010

Ja, die Zertificate und IPSEC-Einstellungen bleiben erhalten per Update-Image!
von achim
Mi 23.06.2010, 15:48
Forum: Security Solutions v10
Thema: Broadcasts aus dem Log filtern
Antworten: 1
Zugriffe: 4741

Broadcasts aus dem Log filtern

so spontan würde ich sagen, dass da wtn kann. Wenn das Interface zu ppp(p?)2 geworden ist, müssten auch die loggs ppp2 und nicht eth2 anzeigen: Jun 23 15:33:44 172.17.2.1 Firewall DROP (default) IN=ppp40 OUT= MAC= SRC=1.2.3.4 DST=a.b.c.d LEN=131 TOS=0x00 PREC=0x00 TTL=117 ID=55937 PROTO=UDP SPT=5135...
von achim
Mi 23.06.2010, 15:35
Forum: Security Solutions v10
Thema: Routing Problem.
Antworten: 6
Zugriffe: 5926

Routing Problem.

da der post schon 1 Woche alt ist, denke ich, dass das Problem gelöst ist. >> Ich habe jetzt eine 2. Schnitstelle mit Einer IP aus dem Bereich konfiguriert. Das ganze läuft zuerst einmal auf Multipath-Routing hinaus: http://faq.securepoint.de/index.php?option=com_phocadownload&view=category&...
von achim
Fr 11.06.2010, 15:04
Forum: Security Solutions v10
Thema: KabelDeutschland + ADSL Multipathrouting Problem
Antworten: 1
Zugriffe: 3918

KabelDeutschland + ADSL Multipathrouting Problem

Moin, Ich habe ein Problem mit dem Multipathrouting mit Kabel Deutschland. Routing nur mit KabelD: eth0 erhält IP per DHCP 188.194.x.y /23 (kein Eintrag unter Netzwerk -> Routing) Routing Ausgabe unter Netzwerktools: 188.194.x.0/23 dev eth0 proto kernel scope link src 188.194.x.y default via 188.194...
von achim
Fr 28.05.2010, 15:57
Forum: Security Solutions v10
Thema: STMP "Relay" - was, wenn Server nicht erreichbar?
Antworten: 4
Zugriffe: 5092

STMP "Relay" - was, wenn Server nicht erreichbar?

muss das besonders konfiguriert werden? ein anderer Partner von ihnen, mit dem ich hier zusammensitze, hatte gerade gestern dieses problem: - interner mailserver weg - internet/securepoint ok - smtp-validierung - mailserver wieder da -> es gehen keine mails aus der ausfallzeit auf dem internen Mails...
von achim
Fr 28.05.2010, 14:04
Forum: Security Solutions v10
Thema: STMP "Relay" - was, wenn Server nicht erreichbar?
Antworten: 4
Zugriffe: 5092

STMP "Relay" - was, wenn Server nicht erreichbar?

Danke für die schnelle antwort.
von achim
Fr 28.05.2010, 11:55
Forum: Security Solutions v10
Thema: STMP "Relay" - was, wenn Server nicht erreichbar?
Antworten: 4
Zugriffe: 5092

STMP "Relay" - was, wenn Server nicht erreichbar?

Moin, ich hätte eine kurze Frage zumn SMTP-Relay zu der ich keine Information gefunden habe. Was passiert, wenn der Mailserver hinter der Securpoint nicht erreichbar ist, mit den Emails, die ich von extern erhalte? (insbesondere, wenn: "validiere email-adresse mit mailserver über smtp" akt...
von achim
Mi 19.05.2010, 14:00
Forum: Security Solutions v10
Thema: Zertifikate bzw. CA und Update-Installation
Antworten: 6
Zugriffe: 5457

Zertifikate bzw. CA und Update-Installation

danke.

jetzt sind alle Unklarheiten beseitigt.
von achim
Di 18.05.2010, 11:07
Forum: Security Solutions v10
Thema: Zertifikate bzw. CA und Update-Installation
Antworten: 6
Zugriffe: 5457

Zertifikate bzw. CA und Update-Installation

also sind die zertifikate in der DB gespeichert, so dass sie beim update (KD - Keep Database) mitgenommen werden...

ok, danke.
von achim
Di 18.05.2010, 08:29
Forum: Security Solutions v10
Thema: Zertifikate bzw. CA und Update-Installation
Antworten: 6
Zugriffe: 5457

Zertifikate bzw. CA und Update-Installation

sorry, hab ich nicht ganz verstanden...

Update = Update per Manager aus dem Internet
oder auch
Update = update-kd.img bzw. CD-ISO bei verwendung der Update (KD) Funktion?

Wenn nur das Update per Manager ein "Update" ist, wäre das ein Feature Request...
von achim
Mo 17.05.2010, 14:21
Forum: Security Solutions v10
Thema: Zertifikate bzw. CA und Update-Installation
Antworten: 6
Zugriffe: 5457

Zertifikate bzw. CA und Update-Installation

Hi,

Da ich die Updates meistens per Stick/CD einspiele:
bleiben, wenn ich eine Securepoint per USB-Stick (Update-KD oder CD) update, eigentlich alle Zertifikate bzw. die CA erhalten?

(zum Beispiel von Version R10 86xx auf 8830)


Danke
Achim
von achim
Di 30.03.2010, 11:22
Forum: Security Solutions v2007NX
Thema: Einrichten einer RC200 mit ISP KabelBW
Antworten: 9
Zugriffe: 11485

Einrichten einer RC200 mit ISP KabelBW

Ok, das Problem hatte sich am nächsten Tag von allein gelöst...

Fazit: Selbst eine Remote-Änderung des WAN-Interfaces klappte reibungslos.
von achim
Mo 15.03.2010, 18:02
Forum: Security Solutions v2007NX
Thema: Einrichten einer RC200 mit ISP KabelBW
Antworten: 9
Zugriffe: 11485

Einrichten einer RC200 mit ISP KabelBW

Die Umstellung auf KabelBW hat funktioniert. nun erhalte ich jedoch ca. alle 60 Minuten auf eth0 eine neue IP-Adresse mit der Folge, dass die Verbindung zusammenbricht und evtl. gar nicht wieder kommt: Mar 15 16:52:37 Firewall DHCP Client DHCPREQUEST on eth0 to 172.30.y.x port 67 Mar 15 16:52:37 Fir...
von achim
Mi 10.03.2010, 11:21
Forum: Security Solutions v10
Thema: Roadwarrior Zugriff auf best. Rechner
Antworten: 7
Zugriffe: 6451

Roadwarrior Zugriff auf best. Rechner

ich weiß, die diskussion ist alt, aber gerade deshalb...

willst du wirklich "pptp"-Tunnel machen? (die sind "unsicher" / nicht verschlüsselt)
willst du nicht lieber auf L2TP umsteigen?
Von Win XP bis Win 7 kann man den integrierten (kostenlosen) Client von Windows verwenden...