1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. Allgemeine Fragen und Probleme

Erste Erfahrungen

  • Goof
  • 10. Januar 2012 um 09:59
  • Erledigt
1. offizieller Beitrag
  • Goof
    Anfänger
    Beiträge
    26
    • 10. Januar 2012 um 09:59
    • #1

    Hallo zusammen,

    Konntet ihr schon ein Update machen? Oder gibt es noch keine? Viele Probleme der 2.4er Version scheinen behoben zu sein.

    Viele Grüße

    Goof

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 10. Januar 2012 um 11:10
    • Offizieller Beitrag
    • #2
    Zitat

    Upgrades from Endian Firewall Community 2.4.1 to version 2.5 will be available by the end of January 2012.

    quelle: http://efw-forum.de/www/7-neuesuak…ity-2-5-aviable
    kann also noch etwas dauern bis das funktioniert.

    Habe hier eine Test Version der Appliance 25User
    ich werds einfach mal versuchen die in einem Live Betrieb zu nehmen.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 10. Januar 2012 um 11:40
    • Offizieller Beitrag
    • #3
    Zitat

    Viele Probleme der 2.4er Version scheinen behoben zu sein.

    Und andere kommen hinzu . . . . . :(

    Die Einwahl über PPPoE geht noch nicht ! . . . :(

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Goof
    Anfänger
    Beiträge
    26
    • 10. Januar 2012 um 14:55
    • #4

    Ich meinte Updates für die Version 2.5. Ein Upgrade von 2.4.1 auf 2.5 wird es erst Ende Januar geben.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 10. Januar 2012 um 15:06
    • Offizieller Beitrag
    • #5

    nein bisher noch nicht,
    aber muss ja bald eins kommen wegen dem PPPoE oder es gibt gleich eine neue Version :)
    nur wie soll man das Update machen wen das PPPoE nicht geht :D

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Maik
    Anfänger
    Beiträge
    20
    • 10. Januar 2012 um 16:36
    • #6

    Bei mir hängt gerade ne 2.5er im Live-Betrieb hinter einem Router und ist per statische IP eingebunden.
    Bis jetzt läuft sie gut rund.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 10. Januar 2012 um 21:21
    • Offizieller Beitrag
    • #7

    Hast du die Inhaltsfilter laufen ?

    Hast du Das IDS- System laufen ? . . . . . .wenn ja laufen bei dir die Logs nach einem Neustart ?

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Goof
    Anfänger
    Beiträge
    26
    • 12. Januar 2012 um 10:36
    • #8

    Die Inhaltsfilter müssen erst aktiviert werden:
    /etc/dansguardian/lists/bannedsitelist

    #Remove the # from the following and edit as needed to use a stock

    Schutz vor Abzockerseiten mit DansGuardian:
    http://www.supernature-forum.de/tutorials-and-…nsguardian.html

    Hat das IDS schon jemand zum laufen gebracht und wenn ja wie?

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 12. Januar 2012 um 10:45
    • Offizieller Beitrag
    • #9

    IDS- System läuft . . .
    Mir ging es nur um die Logs . . . . die scheinen nur zu laufen nach dem man ein auf " Regeln jetzt updaten " geht.

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Goof
    Anfänger
    Beiträge
    26
    • 12. Januar 2012 um 11:03
    • #10

    Läuft bei Dir auch das Protokoll? Bei mir gibt es trotz Update kein Protokoll.

  • Goof
    Anfänger
    Beiträge
    26
    • 12. Januar 2012 um 12:13
    • #11

    Warum wurde eigentlich snort mit der Version 2.8.6.1 installiert, wenn der Support für die Regeln ausgelaufen ist?

    November 23, 2011 marks the end of life for Snort 2.8.6.1 rule support. So there will be one more Snort rule build will be the last version built with this support in it.

    http://blog.snort.org/2011/11/snort-2861-eol-seriously.html
    http://blog.snort.org/2011/10/snort-2861-isnt-eol-yet.html

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 12. Januar 2012 um 12:23
    • Offizieller Beitrag
    • #12

    Protokol läuft . . laut Anzeige auf der Gui . . .

    Ich hatte auch schon ein paar Einträge in den Log- Files

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 12. Januar 2012 um 12:25
    • Offizieller Beitrag
    • #13

    Es ist ja die Frage wo die Updates her kommen . . . ich weiß nicht ob die direkt von Snort geladen werden, oder ob die Endian zur Verfügung stellt . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Goof
    Anfänger
    Beiträge
    26
    • 12. Januar 2012 um 12:51
    • #14

    Hast Du unter

    /etc/snort/rules

    Einträge?

    /etc/snort/rules/auto => hier sollten dann 47 Dateien sein
    /etc/snort/rules/custom => keine Einträge

    Die Regeln kann man von der 2.4.1er Version kopieren, da auch hier snort 2.8.6.1 zum Einsatz kommt.

    Bei mir funktioniert das Update leider nicht. Über das Webinterface "funktioniert" das Update es werden jedoch keine Updates geladen!

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 12. Januar 2012 um 15:34
    • Offizieller Beitrag
    • #15

    Muss ich heute Abend mal nach sehen . . .

    Ob das Update Funktioniert habe ich auch noch nicht kontrolliert . . :) . . jedenfalls gehen dann die Logs wieder . . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 12. Januar 2012 um 19:00
    • Offizieller Beitrag
    • #16

    Hi, ich habe unter etc/snort gar keine Unterordner . . . :)

    Ich sehe auch nicht das da irgendwelche Updates geladen werden . . :(

    Bilder

    • Snort.jpg
      • 35,15 kB
      • 278 × 259

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Goof
    Anfänger
    Beiträge
    26
    • 12. Januar 2012 um 21:00
    • #17

    Dann werden auch keine Updates geladen, da die Version veraltet ist und nicht mehr supported wird. Wir können nur hoffen, dass es bald ein Update gibt.
    Eine Notlösung:
    die alten Verzeichnisse kopieren und wie beschrieben die Einträge ändern.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 13. Januar 2012 um 07:46
    • Offizieller Beitrag
    • #18

    Ja, das rüberkopieren kann ja auch nur eine Notlösung sein . . . . . :nerv:

    Es kann ja keiner ständig die 2.4.1 laufen haben um an die Updates zu kommen . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Goof
    Anfänger
    Beiträge
    26
    • 13. Januar 2012 um 16:09
    • #19

    Auch hier werden keine Updates mehr kommen solange die Snort Version nicht aktualisiert wird.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 14. Januar 2012 um 15:58
    • Offizieller Beitrag
    • #20

    Die Regel für snort liegen aber nicht nur in /etc/snort/rules sondern auch in:
    /var/signatures/snort/

    Habe das mal getestet wenn die da nicht liegen erscheinen die auch nicht auf der Gui . . . .

    Bei mir gibt es jetzt sogar eine „ emerging-rbn-malvertisers-SABINE.rules „ . .. :roll:

    Bilder

    • Snort Sabine-Regel.JPG
      • 112,5 kB
      • 952 × 821

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™