Seite 1 von 1

[Gelöst] Admin Interface Freischaltung

Verfasst: Di 09.02.2016, 13:31
von jens.manke
Moin zusammen,

sorry wegen der Frage, aber ich finde es nicht: Wie schalte ich das Admin-Interfac für Netzwerke frei? Es geht um den Zugriff auf die Firewall durch ein VPN mit einer anderen Securepoint.

Re: Admin Interface Freischaltung

Verfasst: Di 09.02.2016, 14:08
von David
Sehr geehrter Herr Manke,
bitte tragen Sie im Management der UTM unter:
Netzwerk --> Servereinstellungen --> Administration das entsprechende Subnetz oder den Host ein.
Dann sollte ein Zugriff über Port 11115 im Browser möglich sein.

MfG
David

Re: Admin Interface Freischaltung

Verfasst: Mi 10.02.2016, 10:54
von jens.manke
Hallo Herr Gundermann,

ich habe das Subnetz eingetragen mit ".0/24", also z.B. 192.168.88.0/24. Ich kriege aktuell noch ein Timeout, andere Geräte im Zielnetz kann ich anpingen.

Re: Admin Interface Freischaltung

Verfasst: Mi 10.02.2016, 12:04
von David
Hallo Herr Manke,
das das Gerät nicht auf einen Ping reagiert kann an den Portfilterregeln liegen.
Bekommen Sie denn Zugriff, wenn sie https://ipderUTM:11115 aufrufen?

Re: Admin Interface Freischaltung

Verfasst: Mi 10.02.2016, 12:13
von jens.manke
Hallo Herr Gundermann,

sorry, ich habe mich falsch ausgedrückt. Ich kann andere Geräte anpingen, beim Aufruf des Userinterfaces mit https://ip-adresse:11115 kriege ich einen Timeout.

Re: Admin Interface Freischaltung

Verfasst: Mi 10.02.2016, 12:33
von David
Hallo,
wenn sie die VPN-Verbindung per SSL-VPN erstellt haben wird dem tun*-Interface ein neues Subnetz zugeteilt. Dieses müsste ebenfalls eingetragen werden.
2. Eine andere Option wäre, dass Sie sich über Benutzer --> SSL-VPN eine feste VPN-IP zuteilen und diese freigeben.
Option Nummer 3 wäre eine feste Portfilterregel: ssl_vpn --> internal_interface | administration
Event. hilft Ihnen einer dieser Ansätze weiter.

Re: Admin Interface Freischaltung

Verfasst: Mi 10.02.2016, 13:45
von jens.manke
Hallo Herr Gundermann,

meinen Sie mit "subnetz für tunx" das Transfernetzwerk?

Re: Admin Interface Freischaltung

Verfasst: Mi 10.02.2016, 14:51
von David
Ja, dies meinte ich.
Haben Sie eine Regel eingerichtet?

Quelle: Entferntes Netz
Ziel: Internes Interface
Dienst: Administration

Re: Admin Interface Freischaltung

Verfasst: Mi 10.02.2016, 15:22
von jens.manke
ja, ich kann das nur erst heute abend testen, wenn ich wieder am anderen standort bin

Re: Admin Interface Freischaltung

Verfasst: Do 11.02.2016, 17:00
von jens.manke
so, funktioniert jetzt. vielen Dank!