Tag securepoint
Im Oktober 2024 kam ich auf die Idee, einen kleinen WLAN-Router quasi als Not-Nagel auf Halte zu legen, die Wahl fiel auf den tp-link TL-WR802N. Das Teil ist wirklich ziemlich kompakt (57 × 57 ×18 mm): Die Gedanken zu einem solchen Gerät sind folgende: Nicht jeder Kunde hat mehrere Internetanschlüsse, was im Falle eines Ausfalls […]... mehr auf andysblog.de
Sozusagen inspiriert durch Günter Borns Beitrag Systeme zur Zeiterfassung mit Internetanbindung als Risiko – Teil 2 greife ich mal in Teilen das Thema “Absicherung von TiMaS” auf. Einer unserer Kunden setzt TiMaS ein, die Inhouse-IT stolperte schon bei der Installation über einen Port-Konflikt, was daran lag, das auf dem Server schon so... mehr auf andysblog.de
Die SecDays stehen wieder. Ein Save the Date gab es ja bereits und seit kurzem werden die Einladungen versendet. Es gibt viel Neues wie Luna, Weiterentwicklung der USC und einiges mehr. An Kooperationspartner sind diesmal WORTMANN, servereye und REDDOXX mit am Start. Da das Partner-Netzwerk wächst und wächst liegt der Schwerpunkt bei den Einladunge... mehr auf andysblog.de
Wie bereits im Dezember 2024 angekündigt testen wir seit Ende Januar 2025 myDashboard von Ext-Com. Die Vision zu diesem Produkt ist die, das man auf einen Blick erkennen kann ob alles OK ist oder irgendwo etwas hakt. Es geht nicht darum Tools oder Portale der Hersteller zu ersetzen, sondern darum das Wichtigste in einer Übersicht […]... mehr auf andysblog.de
Multi-WAN-Umgebungen kommen mit ganz eigenen Herausforderungen daher, wie zum Beispiel welcher Traffic wo lang darf. Kommt zusätzlich noch Rule Routing zum Einsatz kann man ungewollte Überraschungen erleben. So geschehen bei einem Kunden der zwei WAN-Anschlüsse (1x VDSL, 1x Glasfaser) zusammen mit Securepoint UTMs nutzt und bis vor kurzem kein Rule... mehr auf andysblog.de
Bei einem Kunden stand umzugsbedingt zum einen eine neue Telefonanlage in Form eines AskoziaPBX Telephony Servers an und zum anderen gibt es am neuen Standort nur noch einen All-IP-Anschluss der Telekom. Damit es mit Voice-over-IP (VoIP) keine Schwierigkeiten gibt, wurde … Weite... mehr auf andysblog.de
Bei einem Kunden sollte der Securepoint SSL VPN Client installiert und die VPN-Konfiguration seiner Firma imporitert werden. Dabei stießen wir auf mehrfachen Widerstand. Auf dem Computer ist Windows 10 als Upgrade von Windows 7 und Kaspersky Internet Security installiert. Zum … ... mehr auf andysblog.de
Bei einer Kundin klappte der VPN-Verbindungsaufbau im Homeoffice nicht mehr. Zum Einsatz kommt auf dem Notebook Windows 8.1, AVG Free AntiVirus, Securepoint SSL VPN Client 1.0.3 und auf der Gegenseite eine pfSense-Firewall. Bis zum Wochenanfang war alles in Ordnung, aber … ... mehr auf andysblog.de
Kurz notiert: Möchte man eine OpenVPN-Konfigurationdatei für Apple iOS (iPhone/iPad) oder Google Android für die Verwendung in den jeweiligen Apps vorbereiten, so ist ggf. ein wenig Handarbeit notwendig. Am einfachsten für den Import unter iOS und Android ist eine *.ovpn-Datei, … ... mehr auf andysblog.de
Scheitert nach einem Update des Mac OS X OpenVPN-Clients Tunnelblick oder einer pfSense-Firewall der VPN-Verbindungsaufbau zu einer Securepoint UTM, so kann dies an einem zu kurzem Diffie-Hellman-Schlüssel liegen. Im OpenVPN-Log einer pfSense sieht das z.B. so aus: Hintergrund dieses Umstands … ... mehr auf andysblog.de
DDNS-Anbieter gibt es so einige, leider stellten in der Vergangenheit immer mehr Betreiber ihren Dienst ein oder strichen die kostenlosen Angebote aus ihrem Portfolio. So mancher Anbieter geriert darüber hinaus in Schwierigkeiten mit der Justiz (z.B. No-Ip, wenngleich das Vorgehen … Weiterle... mehr auf andysblog.de
Auf einem Kundensystem kommt seit längerer Zeit der Securepoint SSL VPN Client in der Version 1.0.3 unter Windows 8.1 zum Einsatz. Als nun ein AVM FRITZ!Fernzugang (64-bit, Version 01.03.01) hinzukam, folgten Probleme. Der Kunde verbindet sich zu unterschiedlichen Standorten per … ... mehr auf andysblog.de
Securepoint’s SSL VPN Client 2.x lässt sich nicht nur per Oberfläche, sondern auch mittels Befehl bzw. Skript steuern. Bei einer typischen Installation finden sich die Programdateien unter C:\Program Files (x86)\Securepoint SSL VPN Folgende Parameter stehen zur Verfügung: Usage: SSLVpnClient.com [options] … ... mehr auf andysblog.de
Die Variante mit einer Securepoint UTM als OpenVPN-Server und einer pfSense als Client wurde in der Vergangenheit bereits im Rahmen dieses Blogs beschrieben (Link). In diesem Beitrag geht es um die umgekehrte Konstellation, d.h eine pfSense läuft als OpenVPN-Server und … ... mehr auf andysblog.de
Bei einem Kunden sollte auf der Bestandshardware, ein 2011er Black Dwarf und eine RC100 von 2014, die Securepoint-Firmware durch pfSense ersetzt werden. Hintergrund der Massnahme war der Wunsch kosten zu sparen. Im vorliegenden Szenario ging es lediglich darum die Firewall-Regeln … ... mehr auf andysblog.de
Benötigt man beispielsweise für die Konfiguration einer Firewall die IP-Adresse(n) der Telekom-Telefonie-Server, muss man diese zunächst ermitteln. Als Schnellschuss auf einer Windows-basierten 3CX hilft dann schon mal, sofern der SIP-Trunk erfolgreich registriert ist, bereits dieser Einzeiler in der Eingabeaufforderung: netstat | find "5060" ... mehr auf andysblog.de
Ein Kunde mit einem 5 Mbit/s CompanyConnect beschwerte sich über schlechte Performance. Da hinter dem Telekom-Equipment eine Securepoint UTM RC100 hängt konnte detailliert geklärt werden, welche Art von Datenverkehr den Anschluss belegt. Direkt im Web-Interface lässt sich bereits die Auslastung der … ... mehr auf andysblog.de
… oder wenn der Fallback für den Ausfall sorgt. Gleich vorweg: Es handelt sich nicht um ein Problem, Bug, whatever in Verbindung mit Securepoint! Ein Kunde mit einer CompanyConnect-Standleitung (nachfolgend CC genannt) der Telekom klagte über Ausfälle, die Fehlersuche war … ... mehr auf andysblog.de
Wechselt man bei einer Securepoint UTM die Hardware oder migriert von der VM-Edition zu einer Hardware-Appliance kann es vorkommen das die Geschwindigkeit der Netzwerkschnittstellen anschließend nicht passt. Im konkreten Fall den mir mein Kollege Peter (Grüße) zugetragen hat wurde eine VM-Edition auf eine RC200 umgestellt. Im ersten Moment sah alle... mehr auf andysblog.de
Seit dem 20.02.2025 gibt es offiziell Securepoint Antivirus Pro zusätzlich für Windows-Geräte mit ARM-Prozessoren, somit können auch solche Systeme geschützt werden. “Offiziell” deshalb, da mein Kollege Peter den neuen Installer schon ein paar Tage früher im Partner-Portal entdeckt hatte. Zu diesem Zeitpunkt gab es noch kein Mailing, da... mehr auf andysblog.de
Eine Unterbrechung des Telefonats ist salopp ausgedrückt blöd. Den Grund dafür zu finden, kann im Idealfall einfach sein. Jedenfalls kämpften wir nun recht lange mit einem solchen „Abbruch“-Problem bei einem Kunden. Zunächst wurde man durch unterschiedliche Angaben mehr oder weniger … ... mehr auf andysblog.de
Der Securepoint SSL VPN Client in Version 1.0.3 leistet nach wie vor gute Dienste, ist aber freilich nicht mehr auf der Höhe der Zeit. Vor allem in Verbindung mit Windows 10 und den halbjährlichen („Zwangs-„)Upgrades gibt es immer Schwierigkeiten mit … Wei... mehr auf andysblog.de
Möchte man spDYN mit einer Telekom Digitalisierungsbox Premium nutzen, so muss man zunächst einen neuen DynDNS-Anbieter anlegen, bevor man mit der eigentlichen Anbindung fortfahren kann. Vorausgesetzt wird, das bereits ein spDYN-Konto samt angelegtem Host existiert. Am Router anmelden. Auf „Internet & Netzwerk“ klicken. Auf „M... mehr auf andysblog.de
Seit Version 17.0 unterstützt der MDaemon Messaging Server die automatische Einbindung von Let’s Encrypt-Zertifikaten. Im Rahmen eines Kundenprojekts hatte ich nun Gelegenheit, dieses zu Nutzen. Voraussetzungen Damit Let’s Encrypt genutzt werden kann, müssen die Ports 80/tcp (http) und 443/tcp (https) … ... mehr auf andysblog.de
Neue (Firmware-)Updates für Securepoint UTMs werden nach deren Veröffentlichung Wellenweise an die Geräte verteilt bzw. von diesen automatisch heruntergeladen. Manchmal kommt allerdings vor, das selbst nach mehreren Tagen oder gar Wochen eine UTM das Update noch nicht zur Installation anbietet. In der Regel wird man direkt nach der Anmeldung als ... mehr auf andysblog.de
Nach langer Testphase hat AVM sein FRITZ!OS 7.50 am 01. Dezember 2022 veröffentlicht. Zu den zahlreichen Neuerungen zählt die Integration des VPN-Protokolls WireGuard. Bei einem unserer wenigen Kunden die eine FRITZ!Box, in diesem Fall das Modell 7590, verwenden sollte nun WireGuard zum Einsatz kommen. Schon direkt beim ersten Dialog kommt eine gew... mehr auf andysblog.de
Manchmal hat man Glück im Unglück: Während der Migration eines Windows SBS 2008 zu Windows Server 2016 Standard mit MDaemon Messaging Server starb die Securepoint UTM bei einem Kunden. In Folge des Ausfalls klappte zunächst nicht die Zustellung bzw. der … ... mehr auf andysblog.de
Bei einem Kunden mit Windows 10 streikte die OpenVPN-Verbindung zu einer pfSense. Was zunächst nach einer einfachen Sache aussah wurde dann etwas aufwendiger. Denn auf den ersten Blick schien lediglich die Konfiguration aus dem Securepoint SSL VPN-Client gelöscht worden zu sein. Leider funktionierte es immer noch nicht, nachdem diese neu importiert... mehr auf andysblog.de
Die diesjährigen Securepoint SecDays sind in Deutschland gerade zu Ende gegangen (die Schweiz und Österreich folgen am 14. und 16. Mai 2024) und wie bereits im Beitrag SecDays 2024 – Wer ist mit dabei? erwähnt war ich gleich bei zwei Terminen (Berlin und Frankfurt/Eppstein) mit dabei. Nachfolgend ein paar Neuigkeiten die für den einen oder [&... mehr auf andysblog.de
Da kann man Sonntags-Morgens schonmal Bluthochdruck bekommen, wenn man in seinem Postfach folgende Meldung von einer Securepoint UTM erhält: „Neue Lizenzinformationen konnten nicht runter geladen werden“. Letztlich ist das allerdings gar nicht so schlimm, wie sich zeigen sollte: Bei einer Securepoint UTM die im Rahmen von Firewall as a ... mehr auf andysblog.de
Während der Server-Umstellung bei einem Kunden über’s Wochenede viel auf, das diverse Downloads abbrachen und Mails ein-/ausgehend nicht mehr zugestellt wurden. Da alles in Sachen Internet bei diesem Kunden durch eine Securepoint UTM RC100 läuft, war der Verdacht schnell naheliegend, … ... mehr auf andysblog.de
Ein Familienmitglied „darf“ seit gut einer Woche HomeOffice machen. In Zeiten von Coronavirus durchaus begrüßenswert und soweit eigentlich kein Ding. Eigentlich. So scheiterte der erste Versuch von Zuhause aus zu arbeiten daran, das zwar die VPN-Verbindung aufgebaut wurde, es danach allerdings nicht weiter ging. Selbst mittels IP-Adress... mehr auf andysblog.de
Die Lüneburger-Sicherheitsspezialisten von Securepoint haben mit Version 12.6.2 eine neue finale Version für ihre UTM-Firewalls veröffentlicht. Vorausgegangen waren ab Version 12.6.0 zunächst ein paar Reseller-Previews für Partner, so konnte man sich bereits mit den Neuerungen vertraut machen und testen. Die nun veröffentlichte Version 12.6.2 wird ... mehr auf andysblog.de
Ein Phänomen das mir ab und an bei Securepoint UTMs unterkommt sind mehr oder weniger seltsame Routing-Probleme wenn mehr als ein Internet-Zugang zum Einsatz kommen. Gleich vorweg: Es geht hier nicht um eine Fallback-Konfiguration, sondern um solche Szenarien wie Multipathrouting oder Rulerouting. Direkt bei der Einrichtung oder beispielweise nach ... mehr auf andysblog.de
Aktuell gibt es, zumindest in unserer Gegend, eine Störung bei der Deutschen Glasfaser (kurz DG). Dies trifft nicht nur uns, sondern auch Kunden. Das Ganze macht sich dadurch bemerkbar das kein Internet und in Folge keine Telefonie funktioniert. Es gibt mindestens Routing-Probleme. Startet man seinen Router neu sieht man auf der WAN-Schnittstelle d... mehr auf andysblog.de
In den ersten Teilen dieser Beitragsserie ging es zunächst um pfSense als OpenVPN-Client für den vServer mit der öffentlichen IPv4-Adresse, der den OpenVPN-Server stellt. Nun folgt die Variante mit einer Securepoint UTM als OpenVPN-Client. Zur Info: OpenVPN wird bei Securepoint SSL-VPN genannt. Im Laufe der Jahre hat sich schon die eine oder andere... mehr auf andysblog.de
Mit spDYN bietet der Lüneburger Sicherheitsspezialist Securepoint seit Jahren einen eigenen DDNS-Dienst an, den Partner für die Securepoint UTM und andere Router nutzen können. Für einen Kunden der zwei Internetanschlüsse von unterschiedlichen Anbietern nutzt, war es notwendig den bestehenden Host nur mit IPv4 aktualisieren zu lassen und für den zw... mehr auf andysblog.de
Sowas verhagelt einem das Wochenende und die Laune obendrein: Am Samstag, den 25.05.2024 streikte bei einem Kunden-Server ab ca. 17:00 Uhr die Netzwerkverbindung. Es ging kein Ping, RDP, oder sonst was mehr. Auf den Server selbst konnte nur noch mittels des integrierten BMCs (KVM-over-IP) zugegriffen werden. Vom Server selbst aus konnte ebenfalls k... mehr auf andysblog.de
Das Thema ist nicht neu, aber da gerade eben erst erlebt und der Vollständigkeit halber: Wer einen Anschluss bei Deutsche Glasfaser (kurz DG) hat und einen eigenen oder anderen Router verwenden möchte muss einen Tarif bzw. Vertrag haben, in dem kein Basic-Router und keine FRITZ!Box enthalten sind. Der Hintergrund ist schnell erklärt: Ist im Vertrag... mehr auf andysblog.de
Eine Securepoint UTM kann unter anderem als DNS-Forwarder und bedingt als DNS-Server dienen. Je nach Konfiguration und Umgebung ist für nahezu jeden Einsatzzweck alles möglich. Dennoch gibt es ein paar wenige Punkte zu beachten. In einer Active Directory-Umgebung als Ersatz für den Microsoft eigenen DNS-Server taugt der Nameserver einer Securepoint... mehr auf andysblog.de