Zugriff über Operation Center

Moderator: Securepoint

Gesperrt
glohr
Beiträge: 98
Registriert: Mi 03.03.2010, 18:34

Zugriff über Operation Center

Beitrag von glohr »

Hallo,

ich habe heute versucht meine Firwalls in Secutity Operation Center einzutragen und mich von extern drauf zu verbinden. bei einer Kunden Firewall ist das ohne Probleme möglich.
Auf meine eigene komme ich nicht drauf. Meldung
Verbindung fehlgeschlagen kontrollieren Sie ihre Einstellungen. Die habe ich kontrolliert und die stimmen soweit auch. Einzig beim Port 22 bin ich mir nicht sicher ob ich den an meiner Firewall umgebogen habe. Wo kann ich das rausfinden ob der ssh port 22 ist oder ein anderer

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Code: Alles auswählen

# telnet <externe-ip> 22
Meldet sich nichts oder OpenSSH in einer anderen Version als "4.3" ist da keine Firewall erreichbar. In dem Fall kontrollieren Sie die eingetragene IP und ob auf der Appliance die Administration entsprechend freigegeben ist.

glohr
Beiträge: 98
Registriert: Mi 03.03.2010, 18:34

Beitrag von glohr »

Hallo,

bis zum Update der Firewall ging das.
Die IP stimmt und Port auch.

Wo kann ich schauen ob die Administration freigegeben ist?

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Hallo,

haben Sie denn Zugriff auf das Webinterface (Browser)?

Wenn ja, dann ist die Administration erlaubt und der Port 22 wird geforwarded.

Wenn nein ist die Administration nicht erlaubt, und es wird entweder:

- any geforwarded
- Ihre Admin IP ist nicht unter "Netzwerk -> Servereigenschaften -> Administration" eingetragen.
- Sie haben einen DNS-Namen angegeben und keine Ip und dieser ist nun nicht mehr gültig
There are 10 types of people in the world... those who understand binary and those who don\'t.

glohr
Beiträge: 98
Registriert: Mi 03.03.2010, 18:34

Beitrag von glohr »

Hallo,

intern komme ich auf die Firewall drauf. Lediglich extern nicht mehr.
ich habe auch definitiv nix geändert ausser das update auf 10.6.1 gemacht.
externen Zugriff über Webinterface geht nicht, da ich http und https anderweitig benötige

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

glohr hat geschrieben:
ich habe auch definitiv nix geändert ausser das update auf 10.6.1 gemacht.
Sorry, aber das habe ich schon zu oft gehört. Sie haben bislang noch keine der Fragen beantwortet die hier stehen. Wie soll ich Ihnen da helfen?!

Welche IP ist denn nun eingetragen?

Das Admininterface ist übrigens auf Port 11115 erreichbar!
There are 10 types of people in the world... those who understand binary and those who don\'t.

glohr
Beiträge: 98
Registriert: Mi 03.03.2010, 18:34

Beitrag von glohr »

hallo,

als ip ist eingetragen: 109.192.143.153

und nein ich komme auch nicht extern drauf mit port 11115

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Haben Sie beim Portforwarding eine Weiterleitung mit any eingetragen?

Gibt es ein Netzwerkobjekt mit einer IP beim Feld "Static NAT".

Und diese IP wird Ihnen auch angezeigt wenn Sie z.B. wieistmeineip.de aufrufen?

Ein Regelupdate gibt keine Fehler aus?
Zuletzt geändert von carsten am Do 09.02.2012, 19:43, insgesamt 1-mal geändert.
There are 10 types of people in the world... those who understand binary and those who don\'t.

glohr
Beiträge: 98
Registriert: Mi 03.03.2010, 18:34

Beitrag von glohr »

kein any Portforwarding
kein netzwerobjekt mit ip im static NAT
Regelupdate kein fehler
IP definitiv richtig (eben kontrolliert)

Gesperrt