Zielnetz muesste 0.0.0.0/0 und/ oder ::/0 lauten. Quelle waere das entsprechende interne Netz.
Ausnahmen im transparenten Proxy nicht vergessen...
Die Suche ergab 848 Treffer
- Do 11.11.2021, 17:02
- Forum: Allgemeines
- Thema: Kompletten Traffic über IPSEC routen
- Antworten: 10
- Zugriffe: 3899
- Do 11.11.2021, 12:49
- Forum: Allgemeines
- Thema: VPN mit RC100 und bintec elmeg
- Antworten: 14
- Zugriffe: 6564
Re: VPN mit RC100 und bintec elmeg
Ja. Die in der Bintec-Anleitung, die Sie gepostet haben, weist auch darauf hin. Dort sind aber auch allgemein sehr nuetzliche Infos bezueglich IPSEC enthalten.
- Di 09.11.2021, 17:42
- Forum: Produkt Ankündigungen
- Thema: UTM 12.2 und USC
- Antworten: 5
- Zugriffe: 8395
Re: UTM 12.2 und USC
Das kann ich Ihnen leider noch nicht sagen. Aktuell ist gerade erst die 12.2.1 als Testversion fuer die Reseller freigegeben worden.
- Mo 08.11.2021, 16:42
- Forum: Allgemeines
- Thema: Syslog and TLS
- Antworten: 2
- Zugriffe: 5999
Re: Syslog and TLS
As for now i dont see an option for the UTM syslog server to activate TLS. Setting up a VPN-Server and connecting clients to collect the syslog ist maybe the only option to transfer the log through the internet. For now... You can look into our securepoint wunschbox. Maybe this topic is already ment...
- Do 28.10.2021, 11:46
- Forum: Allgemeines
- Thema: Securepoint Firewall Anwendungs-Download
- Antworten: 13
- Zugriffe: 4418
Re: Securepoint Firewall Anwendungs-Download
Das muss keine Blockierung in dem Sinne sein. Es kann auch der Antivirus des Proxy sein. Gerne in unser Wiki schauen. Nicht alles laeuft ueber den Proxy ohne Nebenwirkungen.
- Do 28.10.2021, 10:30
- Forum: Allgemeines
- Thema: Securepoint Firewall Anwendungs-Download
- Antworten: 13
- Zugriffe: 4418
Re: Securepoint Firewall Anwendungs-Download
Ja, also geht es ueber den Transparenten Proxy. Und somit -wahrscheinlich- kaputt...
- Mi 27.10.2021, 17:31
- Forum: Allgemeines
- Thema: Securepoint Firewall Anwendungs-Download
- Antworten: 13
- Zugriffe: 4418
Re: Securepoint Firewall Anwendungs-Download
Da hilft nur in das Log der Firewall zu schauen
- Mi 27.10.2021, 12:07
- Forum: Allgemeines
- Thema: Securepoint Firewall Anwendungs-Download
- Antworten: 13
- Zugriffe: 4418
Re: Securepoint Firewall Anwendungs-Download
Virenscanner im Proxy abschalten oder eben den TP. Und dann gucken ob es klappt.
Wenn es klappt > Ausnahmen im Proxy hinterlegen, wenn der Proxy weiterhin Verwendung finden soll.
Wenn es klappt > Ausnahmen im Proxy hinterlegen, wenn der Proxy weiterhin Verwendung finden soll.
- Di 26.10.2021, 17:32
- Forum: Allgemeines
- Thema: Securepoint Firewall Anwendungs-Download
- Antworten: 13
- Zugriffe: 4418
Re: Securepoint Firewall Anwendungs-Download
Proxy > Transparenter Proxy aktiv?
- Di 26.10.2021, 11:54
- Forum: Allgemeines
- Thema: Ubuntu Archiv-Mirror freigeben
- Antworten: 10
- Zugriffe: 3984
Re: Ubuntu Archiv-Mirror freigeben
Also der Transparente Proxy
- Di 26.10.2021, 08:58
- Forum: Allgemeines
- Thema: Ubuntu Archiv-Mirror freigeben
- Antworten: 10
- Zugriffe: 3984
Re: Ubuntu Archiv-Mirror freigeben
Proxy?
DNS-Server korrekt eingestellt?
DNS-Server korrekt eingestellt?
- Mo 25.10.2021, 16:52
- Forum: Allgemeines
- Thema: SOC - das Securepoint Operation Center soll bitte nicht sterben
- Antworten: 8
- Zugriffe: 4975
Re: SOC - das Securepoint Operation Center soll bitte nicht sterben
Was das SOC angeht: Anregungen fuer das USC sind mit Sicherheit gerne gesehen. Fuer das Logging werden jedoch eigene Syslog-Server zum Einsatz kommen muessen. Da bin ich mir ziemlich sicher.
- Mo 25.10.2021, 16:50
- Forum: Allgemeines
- Thema: SOC - das Securepoint Operation Center soll bitte nicht sterben
- Antworten: 8
- Zugriffe: 4975
Re: SOC - das Securepoint Operation Center soll bitte nicht sterben
Theoretisch sollte die 12.2 weiterhin mit dem SOC funktionieren. Ich bin gerade nicht sicher, aber die kommende 12.2.1 wird noch mal nachhelfen bezueglich der Kompatibilitaet zum SOC.
Eben noch geschaut, da kommt noch ein Fix.
Eben noch geschaut, da kommt noch ein Fix.
- Mo 25.10.2021, 16:04
- Forum: Allgemeines
- Thema: SOC - das Securepoint Operation Center soll bitte nicht sterben
- Antworten: 8
- Zugriffe: 4975
Re: SOC - das Securepoint Operation Center soll bitte nicht sterben
Vorruebergehend wird das SOC weiterhin nutzbar sein. Das SOC wird jedoch nicht mehr weiter entwickelt. Das USC wird im Funktionsumfang mit Sicherheit noch nachlegen.
- Di 19.10.2021, 12:51
- Forum: Allgemeines
- Thema: IPv4-Host hinzufügen
- Antworten: 1
- Zugriffe: 3980
Re: IPv4-Host hinzufügen
Moin, das im Wiki duerfte in dem Fall, wo die A und AAAA Eintraege fuer den Hostnamen kombiniert, hinfaellig sein. Bei mir funktioniert das Update des Hostnamen definitiv ueber einen Token und fuer A und AAAA Eintraege gleichzeitig. Und soweit mir bekannt ist es nicht notwendig, beides zu aktualisie...
- Fr 15.10.2021, 09:06
- Forum: Allgemeines
- Thema: Spam-Report Problem
- Antworten: 6
- Zugriffe: 6030
Re: Spam-Report Problem
spauthcli userget -u huberthans
Einfach spauthcli eingeben, dann erscheint auch eine Hilfe.
Bitte daran denken, das die Firewall AD-Informationen zwischen speichert. Es kann ein wenig dauern, bis im AD gemachte Einstellungen ankommen.
Einfach spauthcli eingeben, dann erscheint auch eine Hilfe.
Bitte daran denken, das die Firewall AD-Informationen zwischen speichert. Es kann ein wenig dauern, bis im AD gemachte Einstellungen ankommen.
- Mi 13.10.2021, 09:31
- Forum: Allgemeines
- Thema: DHCP-Pool zu klein
- Antworten: 7
- Zugriffe: 3712
Re: DHCP-Pool zu klein
Idealerweise per CLI. Schauen Sie bei uns ins Wiki. Dort gibt es fuer das CLI entsprechende Beispiele.
- Do 07.10.2021, 14:10
- Forum: Allgemeines
- Thema: Dual WAN; Active-passive Failover vs Multipathrouting
- Antworten: 3
- Zugriffe: 3055
Re: Dual WAN; Active-passive Failover vs Multipathrouting
Ein gewoehnliches Fallback unterstuetzen wir natuerlich auch. das muss aber explizit eingerichtet werden.
- Mo 04.10.2021, 17:55
- Forum: Allgemeines
- Thema: VPN Verbindung
- Antworten: 1
- Zugriffe: 1511
Re: VPN Verbindung
Schauen Sie ins Log der Firewall. Das Iphone muesste ja eine interne IP-Adresse bekommen haben. Wird was gedropt Richtung externe IP der Fritzbox?
Falls der Tunnel via HTTP/ HTTPS aufgebaut wird ist der Proxy vielleicht das Problem. Dann muessen Sie entsprechend Exclude-Regeln erstellen.
Falls der Tunnel via HTTP/ HTTPS aufgebaut wird ist der Proxy vielleicht das Problem. Dann muessen Sie entsprechend Exclude-Regeln erstellen.
- Mo 04.10.2021, 17:42
- Forum: Allgemeines
- Thema: Frage zur Adresseingabe beim Mailfilter
- Antworten: 10
- Zugriffe: 4073
Re: Frage zur Adresseingabe beim Mailfilter
Wie gesagt, bitte schauen Sie, wie Regex funktioniert. Ich habe Ihnen einen Link zu unserem Wiki gepostet. Da steht das drin.
- Mo 04.10.2021, 15:10
- Forum: Allgemeines
- Thema: resolve DNS over IPsec
- Antworten: 6
- Zugriffe: 4011
Re: resolve DNS over IPsec
We have a wiki page. https://wiki.securepoint.de/UTM/VPN/DNS_Relay
In the wiki, the zone is vpn-ipsec. Try it, but if i remeber correctly its on external, not vpn-ipsec at that moment
In the wiki, the zone is vpn-ipsec. Try it, but if i remeber correctly its on external, not vpn-ipsec at that moment
- Mo 04.10.2021, 09:24
- Forum: Allgemeines
- Thema: Multipathrouting/Lastenausgleich bei schwankender Bandbreite
- Antworten: 1
- Zugriffe: 1432
Re: Multipathrouting/Lastenausgleich bei schwankender Bandbreite
Das bleibt weiterhin statisch.
Hier waere es wahrscheinlich eine Loesung, ein Geraet fuer den Lastenausgleich vor der Firewall zu installieren.
Hier waere es wahrscheinlich eine Loesung, ein Geraet fuer den Lastenausgleich vor der Firewall zu installieren.
- Fr 01.10.2021, 09:47
- Forum: Allgemeines
- Thema: Frage zur Adresseingabe beim Mailfilter
- Antworten: 10
- Zugriffe: 4073
Re: Frage zur Adresseingabe beim Mailfilter
Ich bin nicht zu 100% sicher, da ich das nicht selbst testen kann.
.*\.test\.de (Wie bei der SSL-Interception z.B.)
es koennte aber auch mit *.test.de funktionieren. Gerne ausprobieren.
.*\.test\.de (Wie bei der SSL-Interception z.B.)
es koennte aber auch mit *.test.de funktionieren. Gerne ausprobieren.
- Fr 01.10.2021, 08:59
- Forum: Allgemeines
- Thema: Frage zur Adresseingabe beim Mailfilter
- Antworten: 10
- Zugriffe: 4073
Re: Frage zur Adresseingabe beim Mailfilter
Schauen Sie sich am Besten einmal hier um: https://wiki.securepoint.de/UTM/APP/Regex
- Do 30.09.2021, 09:19
- Forum: Allgemeines
- Thema: Dual WAN; Active-passive Failover vs Multipathrouting
- Antworten: 3
- Zugriffe: 3055
Re: Dual WAN; Active-passive Failover vs Multipathrouting
Zu 1. : Wenn pppoe fuer die Einwahl seitens der Firewall verwendet wird, gibt es auch ein Failover. Denn wenn die Verbindung nicht steht, funktioniert die Default Route nicht. (Solange man wanx als Gateway im Routing benutzt). Dann geht es nur noch ueber die verbleibene Default-Route. Zu 2. : Man gi...