Portfilterregeln werden nicht angezeigt (Cockpit)

Moderator: Securepoint

Gesperrt
fkg
Beiträge: 6
Registriert: Mo 04.05.2009, 20:59
Wohnort: Erlangen

Portfilterregeln werden nicht angezeigt (Cockpit)

Beitrag von fkg »

Hallo liebe Community,

hatte ein paar Probleme mit meiner SP, das Cockpit lies sich nur sehr langsam laden, darauf habe ich heute Abend meine SP neu aufgesetzt und meine alte Config eingespielt.
Als erstes wurde mir auf der Shell folgende Meldung angezeigt: hdc: DMA interrupt recovery - Nach dem ich etwas mit der Config experementiert habe und ein paar Mal neustartete, erschien diese Meldung bis Dato nicht mehr.
Als ich aber im Cockpit den Portfilter öffnete musste ich feststellen, dass dieser nur einen Eintrag aufweist: Unter Quelle/Ziel steht nur ein simples "undefined", sonst nichts, keine Regeln etc..
Wenn ich aber den Securitymanager verwende und mir dort den Portfilter öffne habe ich alle Einträge vorliegen.
Die Firewall fkt. an und für sich normal, VPN etc. fkt. auch.
Aber mich irritiert dieses "leere" Fenster, was eigentlich nicht leer ist.

Ich habe bereits das Forum durchsucht, konnte aber kein Thema finden, dass sich mit diesem Problem bereits auseinader setzt.

Ich hoffe mir kann geholfen werden.

VG
fkg
Zuletzt geändert von fkg am Di 15.03.2011, 00:26, insgesamt 1-mal geändert.

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Hallo,

öffnen Sie unter "Extras" mal die CLI und führen den Befehl "config convert" aus.
There are 10 types of people in the world... those who understand binary and those who don\'t.

Benutzeravatar
KuehleisIT
Beiträge: 86
Registriert: Mi 21.03.2007, 22:47
Wohnort: Weißenburg i. Bay.
Kontaktdaten:

Beitrag von KuehleisIT »

evtl. auf Sonderzeichen (z.B. ä,ö,ü,ß etc.) in den Kommentaren der Regeln verzichten. Das hat bei mir schon mal ein paar Regeln und auch Benutzer verschwinden lassen.
Mit freundlichen Grüßen aus altmühlfranken

Christian Kühleis | IT-Systemberatung
URL: https://www.kuehleis.de

fkg
Beiträge: 6
Registriert: Mo 04.05.2009, 20:59
Wohnort: Erlangen

Beitrag von fkg »

Hallo,

vorerst Danke für die raschen Antworten.

@carsten: Habe Ihren Tip befolgt und die die Config convertiert. Leider fkt. die Portfilter Editierung immer noch nicht, was sich aber verbessert hat, ist der Zugriff auf das Cockpit.

@KuehleisIT: Diesen Tip habe ich auch berücksichtigt und bin über den Securitymanager über die Gruppen drüber gegangen, aber ich hatte nur ein oder Zwei Gruppen mit Sonderzeichen diese habe ich entfernt und getestet, leider auch ohne Erfolg, trotzdem danke.

Heute Abend habe ich auf 10.5 über das Cockpit aktualisert, hat leider auch nichts gebracht.

Vielleicht noch andere Ideen?
Ich habe auch eine uralt CFG eingespielt, bei dieser hat er mir auch keinen Portfilter angezeigt.

Hier noch eben ein Screenshot vom dem was ich nur zu sehen bekomme:
Bild
Zuletzt geändert von fkg am Di 15.03.2011, 22:02, insgesamt 1-mal geändert.

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Moin,

bitte im Manager mal prüfen ob es Netzwerkobjekt ohne Zone gibt!
There are 10 types of people in the world... those who understand binary and those who don\'t.

fkg
Beiträge: 6
Registriert: Mo 04.05.2009, 20:59
Wohnort: Erlangen

Beitrag von fkg »

Hallo,

so nochmals vielen Dank für diese Tips.

Ich habe es soeben hin bekommen.

Vorgestern hatte ich ja auf 10.5 aktualisiert, was mein Problem nur noch verschlimmerte. Nach diesem Update kam ich über VPN nicht mehr auf das Cockpit. Im lokalen Netzwerk hatte ich auch wieder das Phänomen, dass die Anmeldung extrem lange dauerte und über den SM kam ich nun gar nicht mehr drauf.
Letztendlich habe ich mir über die Konsole (Putty) das aktuelle Update 10.5.1 herunter geladen und über die Konsole dann die Firewall manuell aktualisiert.
Hat wunderbar funktioniert. Anschließend kam ich wieder über das Cockpit und den SM auf meine Firewall.
Die Portregeln haben sich trotzdem nicht gezeigt. Ich habe dann meine CFG nochmals convertiert und habe aus Blödsinn anschließend diese Undifined Regel aktiviert und den Poirtfilter aktualisiert und schwups waren alle Regeln da.
Leider waren die Gruppen etwas vermischt...
Habe dann nun meine gesicherte Konfiguration erneut eingespielt und gegen getestet ob es ohne config convertierung fkt., leider nicht. Also cfg nochmals convertiert und die undifined Regel aktiviert und alles war super.

Ich hoffe das bleibt nun so. :)

Vielen Dank nochmals, ich war schon fast am verzweifeln und habe mir ausgemahlt eine komplette neue CFG zu konfigurieren ;)

Ich wünsche ein schönes Wochenende.
Frank

Gesperrt