Tag securepoint
				 
 Vom 07. – 09. Oktober 2025 fand auf dem Messegelände Nürnberg die alljährliche IT-Security-Veranstaltung it-sa statt. Nachfolgend eine kleine persönliche Nachlese. Mehr Besucher & mehr Aussteller – So kurz und knackig kann man die it-sa 2025, Europas größte Messe in Sachen IT-Sicherheit, zusammenfassen. Es gab wieder unglaublich viel zu s... mehr auf andysblog.de
			    
				 
 Auf der diesjährigen it-sa habe ich die Gelegenheit genutzt und mal nachgehakt wie es um den Securepoint SSL VPN Client steht, da dieser eine gewisse Verbreitung hat und vielerorts zum Einsatz kommt. Gleich vorweg: Es geht nicht um den neuen Securepoint VPN Client, sondern um dessen Vorgänger (der “nur” SSL-VPN/OpenVPN” kann). Um ... mehr auf andysblog.de
			    
				 
 Wer derzeit auf der it-sa ist oder die Presse verfolgt, hat folgendes vielleicht schon mitbekommen: Securepoint übernimmt den Whitelisting-Anbieter seculution GmbH Erstmals in der Firmengeschichte der Lüneburger wird eine andere Firma übernommen. Für Kunden und Partner beider Anbieter ändert sich erstmal nichts. Mittel-/Langfristig wird es sicherli... mehr auf andysblog.de
			    
				 
 Wie TTG durch zertifizierte Partnerschaften moderne Sicherheitslösungen für den Mittelstand realisiert Die Anforderungen an IT-Sicherheit wachsen mit jeder neuen technologischen Entwicklung, und gerade kleine und mittelständische Unternehmen stehen vor der Herausforderung, ein hohes Sicherheitsniveau zu gewährleisten, ohne über millionenschwere ... mehr auf pr-echo.de
			    
				 
 Macht man viel mit VLANs kann es recht schnell eng werden, sofern nur Gigabit-Anschlüsse zur Verfügung stehen, was vor allem bei kleineren Hardware-Firewalls mit wenigen Ports der Fall ist. Bei den Securepoint UTMs geht es mit 2.5 Gbit/s (RJ45) und 10 Gbit/s (SFP+) erst bei der RC350R G6 los. Dazwischen gibt es aktuell leider nichts. […]... mehr auf andysblog.de
			    
				 
 Bei den größeren Securepoint UTMs der RC-Serie (ab RC200 G5) hat man die Möglichkeit SFP- bzw. SFP+-Module zu verbauen. Dies ermöglicht beispielsweise den direkten Anschluss an ein Glasfaser-Netz, sei es auf der WAN- und/oder der LAN-Seite sowie höhere Geschwindigkeiten als 1 bzw. 2.5 Gbit/s (ab RC350S). Aber welche Module passen oder sind kompatib... mehr auf andysblog.de
			    
				 
 Bei den größeren Securepoint UTMs der RC-Serie (ab RC200 G5) hat man die Möglichkeit SFP- bzw. SFP+-Module zu verbauen. Dies ermöglicht beispielsweise den direkten Anschluss an ein Glasfaser-Netz, sei es auf der WAN- und/oder der LAN-Seite sowie höhere Geschwindigkeiten als 1 bzw. 2.5 Gbit/s (ab RC350S). Aber welche Module passen oder sind kompatib... mehr auf andysblog.de
			    
				 
 Bei einem Kunden stand umzugsbedingt zum einen eine neue Telefonanlage in Form eines AskoziaPBX Telephony Servers an und zum anderen gibt es am neuen Standort nur noch einen All-IP-Anschluss der Telekom. Damit es mit Voice-over-IP (VoIP) keine Schwierigkeiten gibt, wurde … Weite... mehr auf andysblog.de
			    
				 
 Bei einem Kunden sollte der Securepoint SSL VPN Client installiert und die VPN-Konfiguration seiner Firma imporitert werden. Dabei stießen wir auf mehrfachen Widerstand. Auf dem Computer ist Windows 10 als Upgrade von Windows 7 und Kaspersky Internet Security installiert. Zum … ... mehr auf andysblog.de
			    
				 
 Bei einer Kundin klappte der VPN-Verbindungsaufbau im Homeoffice nicht mehr. Zum Einsatz kommt auf dem Notebook Windows 8.1, AVG Free AntiVirus, Securepoint SSL VPN Client 1.0.3 und auf der Gegenseite eine pfSense-Firewall. Bis zum Wochenanfang war alles in Ordnung, aber … ... mehr auf andysblog.de
			    
				 
 Kurz notiert: Möchte man eine OpenVPN-Konfigurationdatei für Apple iOS (iPhone/iPad) oder Google Android für die Verwendung in den jeweiligen Apps vorbereiten, so ist ggf. ein wenig Handarbeit notwendig. Am einfachsten für den Import unter iOS und Android ist eine *.ovpn-Datei, … ... mehr auf andysblog.de
			    
				 
 Scheitert nach einem Update des Mac OS X OpenVPN-Clients Tunnelblick oder einer pfSense-Firewall der VPN-Verbindungsaufbau zu einer Securepoint UTM, so kann dies an einem zu kurzem Diffie-Hellman-Schlüssel liegen. Im OpenVPN-Log einer pfSense sieht das z.B. so aus: Hintergrund dieses Umstands … ... mehr auf andysblog.de
			    
				 
 DDNS-Anbieter gibt es so einige, leider stellten in der Vergangenheit immer mehr Betreiber ihren Dienst ein oder strichen die kostenlosen Angebote aus ihrem Portfolio. So mancher Anbieter geriert darüber hinaus in Schwierigkeiten mit der Justiz (z.B. No-Ip, wenngleich das Vorgehen … Weiterle... mehr auf andysblog.de
			    
				 
 Auf einem Kundensystem kommt seit längerer Zeit der Securepoint SSL VPN Client in der Version 1.0.3 unter Windows 8.1 zum Einsatz. Als nun ein AVM FRITZ!Fernzugang (64-bit, Version 01.03.01) hinzukam, folgten Probleme. Der Kunde verbindet sich zu unterschiedlichen Standorten per … ... mehr auf andysblog.de
			    
				 
 Securepoint’s SSL VPN Client 2.x lässt sich nicht nur per Oberfläche, sondern auch mittels Befehl bzw. Skript steuern. Bei einer typischen Installation finden sich die Programdateien unter C:\Program Files (x86)\Securepoint SSL VPN Folgende Parameter stehen zur Verfügung: Usage: SSLVpnClient.com [options] … ... mehr auf andysblog.de
			    
				 
 Die Variante mit einer Securepoint UTM als OpenVPN-Server und einer pfSense als Client wurde in der Vergangenheit bereits im Rahmen dieses Blogs beschrieben (Link). In diesem Beitrag geht es um die umgekehrte Konstellation, d.h eine pfSense läuft als OpenVPN-Server und … ... mehr auf andysblog.de
			    
				 
 Bei einem Kunden sollte auf der Bestandshardware, ein 2011er Black Dwarf und eine RC100 von 2014, die Securepoint-Firmware durch pfSense ersetzt werden. Hintergrund der Massnahme war der Wunsch kosten zu sparen. Im vorliegenden Szenario ging es lediglich darum die Firewall-Regeln … ... mehr auf andysblog.de
			    
				 
 Benötigt man beispielsweise für die Konfiguration einer Firewall die IP-Adresse(n) der Telekom-Telefonie-Server, muss man diese zunächst ermitteln. Als Schnellschuss auf einer Windows-basierten 3CX hilft dann schon mal, sofern der SIP-Trunk erfolgreich registriert ist, bereits dieser Einzeiler in der Eingabeaufforderung: netstat | find "5060" ... mehr auf andysblog.de
			    
				 
 Ein Kunde mit einem 5 Mbit/s CompanyConnect beschwerte sich über schlechte Performance. Da hinter dem Telekom-Equipment eine Securepoint UTM RC100 hängt konnte detailliert geklärt werden, welche Art von Datenverkehr den Anschluss belegt. Direkt im Web-Interface lässt sich bereits die Auslastung der … ... mehr auf andysblog.de
			    
				 
 … oder wenn der Fallback für den Ausfall sorgt. Gleich vorweg: Es handelt sich nicht um ein Problem, Bug, whatever in Verbindung mit Securepoint! Ein Kunde mit einer CompanyConnect-Standleitung (nachfolgend CC genannt) der Telekom klagte über Ausfälle, die Fehlersuche war … ... mehr auf andysblog.de
			    
				 
 Wechselt man bei einer Securepoint UTM die Hardware oder migriert von der VM-Edition zu einer Hardware-Appliance kann es vorkommen das die Geschwindigkeit der Netzwerkschnittstellen anschließend nicht passt. Im konkreten Fall den mir mein Kollege Peter (Grüße) zugetragen hat wurde eine VM-Edition auf eine RC200 umgestellt. Im ersten Moment sah alle... mehr auf andysblog.de
			    
				 
 Eine Unterbrechung des Telefonats ist salopp ausgedrückt blöd. Den Grund dafür zu finden, kann im Idealfall einfach sein. Jedenfalls kämpften wir nun recht lange mit einem solchen „Abbruch“-Problem bei einem Kunden. Zunächst wurde man durch unterschiedliche Angaben mehr oder weniger … ... mehr auf andysblog.de
			    
				 
 Der Securepoint SSL VPN Client in Version 1.0.3 leistet nach wie vor gute Dienste, ist aber freilich nicht mehr auf der Höhe der Zeit. Vor allem in Verbindung mit Windows 10 und den halbjährlichen („Zwangs-„)Upgrades gibt es immer Schwierigkeiten mit … Wei... mehr auf andysblog.de
			    
				 
 Möchte man spDYN mit einer Telekom Digitalisierungsbox Premium nutzen, so muss man zunächst einen neuen DynDNS-Anbieter anlegen, bevor man mit der eigentlichen Anbindung fortfahren kann. Vorausgesetzt wird, das bereits ein spDYN-Konto samt angelegtem Host existiert. Am Router anmelden. Auf „Internet & Netzwerk“ klicken. Auf „M... mehr auf andysblog.de
			    
				 
 Seit Version 17.0 unterstützt der MDaemon Messaging Server die automatische Einbindung von Let’s Encrypt-Zertifikaten. Im Rahmen eines Kundenprojekts hatte ich nun Gelegenheit, dieses zu Nutzen. Voraussetzungen Damit Let’s Encrypt genutzt werden kann, müssen die Ports 80/tcp (http) und 443/tcp (https) … ... mehr auf andysblog.de
			    
				 
 Neue (Firmware-)Updates für Securepoint UTMs werden nach deren Veröffentlichung Wellenweise an die Geräte verteilt bzw. von diesen automatisch heruntergeladen. Manchmal kommt allerdings vor, das selbst nach mehreren Tagen oder gar Wochen eine UTM das Update noch nicht zur Installation anbietet. In der Regel wird man direkt nach der Anmeldung als ... mehr auf andysblog.de
			    
				 
 Nach langer Testphase hat AVM sein FRITZ!OS 7.50 am 01. Dezember 2022 veröffentlicht. Zu den zahlreichen Neuerungen zählt die Integration des VPN-Protokolls WireGuard. Bei einem unserer wenigen Kunden die eine FRITZ!Box, in diesem Fall das Modell 7590, verwenden sollte nun WireGuard zum Einsatz kommen. Schon direkt beim ersten Dialog kommt eine gew... mehr auf andysblog.de
			    
				 
 Manchmal hat man Glück im Unglück: Während der Migration eines Windows SBS 2008 zu Windows Server 2016 Standard mit MDaemon Messaging Server starb die Securepoint UTM bei einem Kunden. In Folge des Ausfalls klappte zunächst nicht die Zustellung bzw. der … ... mehr auf andysblog.de
			    
				 
 Bei einem Kunden mit Windows 10 streikte die OpenVPN-Verbindung zu einer pfSense. Was zunächst nach einer einfachen Sache aussah wurde dann etwas aufwendiger. Denn auf den ersten Blick schien lediglich die Konfiguration aus dem Securepoint SSL VPN-Client gelöscht worden zu sein. Leider funktionierte es immer noch nicht, nachdem diese neu importiert... mehr auf andysblog.de
			    
				 
 Die diesjährigen Securepoint SecDays sind in Deutschland gerade zu Ende gegangen (die Schweiz und Österreich folgen am 14. und 16. Mai 2024) und wie bereits im Beitrag SecDays 2024 – Wer ist mit dabei? erwähnt war ich gleich bei zwei Terminen (Berlin und Frankfurt/Eppstein) mit dabei. Nachfolgend ein paar Neuigkeiten die für den einen oder [&... mehr auf andysblog.de
			    
				 
 Da kann man Sonntags-Morgens schonmal Bluthochdruck bekommen, wenn man in seinem Postfach folgende Meldung von einer Securepoint UTM erhält: „Neue Lizenzinformationen konnten nicht runter geladen werden“. Letztlich ist das allerdings gar nicht so schlimm, wie sich zeigen sollte: Bei einer Securepoint UTM die im Rahmen von Firewall as a ... mehr auf andysblog.de
			    
				 
 Nachfolgend eine kleine Nachlese zu einem möglichen Vorfall bzw. der Störung bei ALL-INKL.com am 25. August 2025. Irgendwas schien wohl am besagtem Datum schief gelaufen oder passiert zu sein, denn bei Allestörungen und andernorts konnte man sehen, das wohl nicht mehr viel funktionierte. Die Beschwerden reichten von nicht aufrufbaren Homepages, dem... mehr auf andysblog.de
			    
				 
 Während der Server-Umstellung bei einem Kunden über’s Wochenede viel auf, das diverse Downloads abbrachen und Mails ein-/ausgehend nicht mehr zugestellt wurden. Da alles in Sachen Internet bei diesem Kunden durch eine Securepoint UTM RC100 läuft, war der Verdacht schnell naheliegend, … ... mehr auf andysblog.de
			    
				 
 Ein Familienmitglied „darf“ seit gut einer Woche HomeOffice machen. In Zeiten von Coronavirus durchaus begrüßenswert und soweit eigentlich kein Ding. Eigentlich. So scheiterte der erste Versuch von Zuhause aus zu arbeiten daran, das zwar die VPN-Verbindung aufgebaut wurde, es danach allerdings nicht weiter ging. Selbst mittels IP-Adress... mehr auf andysblog.de
			    
				 
 Die Lüneburger-Sicherheitsspezialisten von Securepoint haben mit Version 12.6.2 eine neue finale Version für ihre UTM-Firewalls veröffentlicht. Vorausgegangen waren ab Version 12.6.0 zunächst ein paar Reseller-Previews für Partner, so konnte man sich bereits mit den Neuerungen vertraut machen und testen. Die nun veröffentlichte Version 12.6.2 wird ... mehr auf andysblog.de
			    
				 
 Ein Phänomen das mir ab und an bei Securepoint UTMs unterkommt sind mehr oder weniger seltsame Routing-Probleme wenn mehr als ein Internet-Zugang zum Einsatz kommen. Gleich vorweg: Es geht hier nicht um eine Fallback-Konfiguration, sondern um solche Szenarien wie Multipathrouting oder Rulerouting. Direkt bei der Einrichtung oder beispielweise nach ... mehr auf andysblog.de
			    
				 
 Aktuell gibt es, zumindest in unserer Gegend, eine Störung bei der Deutschen Glasfaser (kurz DG). Dies trifft nicht nur uns, sondern auch Kunden. Das Ganze macht sich dadurch bemerkbar das kein Internet und in Folge keine Telefonie funktioniert. Es gibt mindestens Routing-Probleme. Startet man seinen Router neu sieht man auf der WAN-Schnittstelle d... mehr auf andysblog.de
			    
				 
 Wer beim Product Spotlight 07.08.2025 zugeschaut hat, dürfte sich über diverse Neuerungen bei zukünftigen Updates der Securepoint UTM freuen. Ab Version 14.1 wird es möglich sein, direkt im Web-Interface tcpdump ausführen zu können. Eine weitere Neuerung, allerdings erst in einer der Folgeversionen, wird sein, das der HTTP-Proxy unterschiedliche Ei... mehr auf andysblog.de
			    
				 
 In den ersten Teilen dieser Beitragsserie ging es zunächst um pfSense als OpenVPN-Client für den vServer mit der öffentlichen IPv4-Adresse, der den OpenVPN-Server stellt. Nun folgt die Variante mit einer Securepoint UTM als OpenVPN-Client. Zur Info: OpenVPN wird bei Securepoint SSL-VPN genannt. Im Laufe der Jahre hat sich schon die eine oder andere... mehr auf andysblog.de
			    
				 
 Mit spDYN bietet der Lüneburger Sicherheitsspezialist Securepoint seit Jahren einen eigenen DDNS-Dienst an, den Partner für die Securepoint UTM und andere Router nutzen können. Für einen Kunden der zwei Internetanschlüsse von unterschiedlichen Anbietern nutzt, war es notwendig den bestehenden Host nur mit IPv4 aktualisieren zu lassen und für den zw... mehr auf andysblog.de
			    

 
 
 
 


 
  
 