als neuer Securepoint-Partner haben wir nun das SOC 3.0 beta im Einsatz. Klappt soweit ganz gut, allerdings wird die UTM, die eingepflegt wurde, im Dashboard als "offline" angezeigt. Der Rest funktioniert tadellos.
Was habe ich vergessen?
Konfiguration:
- SOC als virtuelle Maschine auf HyperV
- externe UTM (RC100)
Unter Netzwerk -> Servereinstellungen -> Administration können Sie Ihre IP Adresse eintragen,
dies umfasst die oben angeführte Regel im Portfilter.
Die Dashboardabfrage findet per SSH statt, prüfen Sie deshalb einmal ob eine SSH Verbindung von der SOC Appliance direkt möglich ist,
führen Sie dazu einfach folgenden Befehl in der SOC VM aus:
Dann ist entweder SSH von intern, bzw. vom SOC aus nicht erlaubt oder die UTM auf dem Port nicht erreichbar.
Steht vor der externen UTM noch ein Router? Wenn das der Fall ist, müssten Sie den Port 22 noch an die UTM weiterleiten.
Hallo, das Problem konnte mittlerweile gelöst werden. Die externe Administration war im Portfilterregelwerk nicht korrekt eingerichtet. Danke für die Hilfe!