Neue Geräte im 10.0.0.0/24 Netz nicht erreichbar nach Umbenennung der Zone „internal“

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
NichtsnutzTsuna
Beiträge: 2
Registriert: Do 30.10.2025, 18:43

Neue Geräte im 10.0.0.0/24 Netz nicht erreichbar nach Umbenennung der Zone „internal“

Beitrag von NichtsnutzTsuna »

Hallo zusammen,
ich habe ein seltsames Problem nach einer Umbenennung der internen Zone und hoffe auf einen Hinweis.
Wir betreiben zwei Securepoint Firewalls im Cluster (aktuelle Version) und mehrere Unifi-Switche.
Auf der Schnittstelle A1 liegt das Netz 10.0.0.0/24, darunter sind mehrere VLANs (z. B. 10.0.3.0/24 – Adminnetz).
Das 10.0.0.0/24-Netz war ursprünglich die Zone „internal“.
Ich habe die Zone in „n-NW-1000“ umbenannt, um sie konsistent zu den anderen Netzen zu benennen.
Seitdem folgendes Verhalten:
  • Alte Geräte im 10.0.0.0/24-Netz funktionieren weiterhin problemlos (Ping und Webzugriff möglich).
  • Neue Geräte (z. B. APC USV, Fritz!DECT-Box) erhalten zwar eine IP, sind aber nicht erreichbar (kein Ping, kein Webzugriff).
  • Auch vom Switch-Debug-Port aus ist kein Ping auf diese Geräte möglich.
  • In den Firewall-Logs tauchen die ICMP-Versuche erfolgreich auf. ACCEPT: id:1296 10.0.3.11 -> A1.1003 -> A1 -> 10.0.0.11 Echo Request (Ping)
  • Vom Adminnetz (10.0.3.0/24) aus dürfen wir laut Regelbasis in alle Netze.

Bereits geprüft / durchgeführt:
  • Zonen überprüft und korrigiert (war anfangs ein fehlerhafter Eintrag, ist jetzt korrekt).
  • Firewall-Regeln komplett neu angelegt – Problem bleibt bestehen.
  • Keine NAT-Regeln im betroffenen Netz vorhanden.
  • Routing, ARP und VLAN-Zuweisungen auf den Switches geprüft – alles plausibel.
  • Wenn ich die USV direkt mit meinem Rechner verbinde, funktioniert der Zugriff sofort.

Frage:
Kann es sein, dass durch das Umbenennen der Zone „internal“ noch irgendwo interne Referenzen bestehen, die nicht sauber angepasst werden?

Über Hinweise, wo ich noch ansetzen kann, wäre ich sehr dankbar.

Vielen Dank im Voraus.

Nico

Benutzeravatar
Lauritzl
Securepoint
Beiträge: 105
Registriert: Mo 09.12.2019, 10:29

Beitrag von Lauritzl »

Hallo Nico,

vermutlich hat sich da noch irgendwo heimlich ein Fehler eingeschlichen.
Machen Sie doch mal ein Ticket auf, dann können wir uns das gemeinsam ansehen.
Mit freundlichen Grüßen

Lauritz Laatzen
Support / Wiki
Tel. 04131/2401-0 ◦ Fax 04131/2401-50

Securepoint GmbH
Bleckeder Landstraße 28 ◦ D-21337 Lüneburg

Bjoern
Securepoint
Beiträge: 747
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Hallo,

ist denn Sichergestellt das die neuen Geräte die Securepoint als Default Gateway verwenden und Anfragen aus Fremden Subnetzen auch zulässt? Beispiel Windowsfirewall etc. Bei einer Fritzbox kann ich mir gut vorstellen das die keinen Administrativen Zugriff zulässt wenn es nicht aus dem lokalen Netz kommt.

NichtsnutzTsuna
Beiträge: 2
Registriert: Do 30.10.2025, 18:43

Beitrag von NichtsnutzTsuna »

Vielen Dank für die Rückmeldungen.

Unser Reseller hat sich das Problem angeschaut und konnte den Fehler im Netzwerk finden.
Es lag nicht an der Securepoint sondern am Unifi System. 

Antworten