1. Dashboard
  2. Articles
  3. Forum
    1. Unresolved Threads
  4. Members
    1. Recent Activities
    2. Users Online
  5. Community vs. Enterprise
  • Login
  • Register
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Forum
  • Pages
  • More Options
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. Allgemeine Fragen und Probleme

Erste Erfahrungen

  • Goof
  • January 10, 2012 at 9:59 AM
  • Thread is Resolved
1st Official Post
  • Goof
    Beginner
    Posts
    26
    • January 10, 2012 at 9:59 AM
    • #1

    Hallo zusammen,

    Konntet ihr schon ein Update machen? Oder gibt es noch keine? Viele Probleme der 2.4er Version scheinen behoben zu sein.

    Viele Grüße

    Goof

  • ffischer
    Moderator
    Reactions Received
    18
    Trophies
    1
    Articles
    8
    Posts
    2,415
    • January 10, 2012 at 11:10 AM
    • Official Post
    • #2
    Quote

    Upgrades from Endian Firewall Community 2.4.1 to version 2.5 will be available by the end of January 2012.

    quelle: http://efw-forum.de/www/7-neuesuak…ity-2-5-aviable
    kann also noch etwas dauern bis das funktioniert.

    Habe hier eine Test Version der Appliance 25User
    ich werds einfach mal versuchen die in einem Live Betrieb zu nehmen.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Next Official Post
  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • January 10, 2012 at 11:40 AM
    • Official Post
    • #3
    Quote

    Viele Probleme der 2.4er Version scheinen behoben zu sein.

    Und andere kommen hinzu . . . . . :(

    Die Einwahl über PPPoE geht noch nicht ! . . . :(

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • Goof
    Beginner
    Posts
    26
    • January 10, 2012 at 2:55 PM
    • #4

    Ich meinte Updates für die Version 2.5. Ein Upgrade von 2.4.1 auf 2.5 wird es erst Ende Januar geben.

  • ffischer
    Moderator
    Reactions Received
    18
    Trophies
    1
    Articles
    8
    Posts
    2,415
    • January 10, 2012 at 3:06 PM
    • Official Post
    • #5

    nein bisher noch nicht,
    aber muss ja bald eins kommen wegen dem PPPoE oder es gibt gleich eine neue Version :)
    nur wie soll man das Update machen wen das PPPoE nicht geht :D

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Previous Official Post
    • Next Official Post
  • Maik
    Beginner
    Posts
    20
    • January 10, 2012 at 4:36 PM
    • #6

    Bei mir hängt gerade ne 2.5er im Live-Betrieb hinter einem Router und ist per statische IP eingebunden.
    Bis jetzt läuft sie gut rund.

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • January 10, 2012 at 9:21 PM
    • Official Post
    • #7

    Hast du die Inhaltsfilter laufen ?

    Hast du Das IDS- System laufen ? . . . . . .wenn ja laufen bei dir die Logs nach einem Neustart ?

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • Goof
    Beginner
    Posts
    26
    • January 12, 2012 at 10:36 AM
    • #8

    Die Inhaltsfilter müssen erst aktiviert werden:
    /etc/dansguardian/lists/bannedsitelist

    #Remove the # from the following and edit as needed to use a stock

    Schutz vor Abzockerseiten mit DansGuardian:
    http://www.supernature-forum.de/tutorials-and-…nsguardian.html

    Hat das IDS schon jemand zum laufen gebracht und wenn ja wie?

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • January 12, 2012 at 10:45 AM
    • Official Post
    • #9

    IDS- System läuft . . .
    Mir ging es nur um die Logs . . . . die scheinen nur zu laufen nach dem man ein auf " Regeln jetzt updaten " geht.

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • Goof
    Beginner
    Posts
    26
    • January 12, 2012 at 11:03 AM
    • #10

    Läuft bei Dir auch das Protokoll? Bei mir gibt es trotz Update kein Protokoll.

  • Goof
    Beginner
    Posts
    26
    • January 12, 2012 at 12:13 PM
    • #11

    Warum wurde eigentlich snort mit der Version 2.8.6.1 installiert, wenn der Support für die Regeln ausgelaufen ist?

    November 23, 2011 marks the end of life for Snort 2.8.6.1 rule support. So there will be one more Snort rule build will be the last version built with this support in it.

    http://blog.snort.org/2011/11/snort-2861-eol-seriously.html
    http://blog.snort.org/2011/10/snort-2861-isnt-eol-yet.html

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • January 12, 2012 at 12:23 PM
    • Official Post
    • #12

    Protokol läuft . . laut Anzeige auf der Gui . . .

    Ich hatte auch schon ein paar Einträge in den Log- Files

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • January 12, 2012 at 12:25 PM
    • Official Post
    • #13

    Es ist ja die Frage wo die Updates her kommen . . . ich weiß nicht ob die direkt von Snort geladen werden, oder ob die Endian zur Verfügung stellt . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • Goof
    Beginner
    Posts
    26
    • January 12, 2012 at 12:51 PM
    • #14

    Hast Du unter

    /etc/snort/rules

    Einträge?

    /etc/snort/rules/auto => hier sollten dann 47 Dateien sein
    /etc/snort/rules/custom => keine Einträge

    Die Regeln kann man von der 2.4.1er Version kopieren, da auch hier snort 2.8.6.1 zum Einsatz kommt.

    Bei mir funktioniert das Update leider nicht. Über das Webinterface "funktioniert" das Update es werden jedoch keine Updates geladen!

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • January 12, 2012 at 3:34 PM
    • Official Post
    • #15

    Muss ich heute Abend mal nach sehen . . .

    Ob das Update Funktioniert habe ich auch noch nicht kontrolliert . . :) . . jedenfalls gehen dann die Logs wieder . . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • January 12, 2012 at 7:00 PM
    • Official Post
    • #16

    Hi, ich habe unter etc/snort gar keine Unterordner . . . :)

    Ich sehe auch nicht das da irgendwelche Updates geladen werden . . :(

    Images

    • Snort.jpg
      • 35.15 kB
      • 278 × 259

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • Goof
    Beginner
    Posts
    26
    • January 12, 2012 at 9:00 PM
    • #17

    Dann werden auch keine Updates geladen, da die Version veraltet ist und nicht mehr supported wird. Wir können nur hoffen, dass es bald ein Update gibt.
    Eine Notlösung:
    die alten Verzeichnisse kopieren und wie beschrieben die Einträge ändern.

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • January 13, 2012 at 7:46 AM
    • Official Post
    • #18

    Ja, das rüberkopieren kann ja auch nur eine Notlösung sein . . . . . :nerv:

    Es kann ja keiner ständig die 2.4.1 laufen haben um an die Updates zu kommen . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post
    • Next Official Post
  • Goof
    Beginner
    Posts
    26
    • January 13, 2012 at 4:09 PM
    • #19

    Auch hier werden keine Updates mehr kommen solange die Snort Version nicht aktualisiert wird.

  • Sabine
    Moderator
    Reactions Received
    7
    Trophies
    1
    Posts
    3,412
    • January 14, 2012 at 3:58 PM
    • Official Post
    • #20

    Die Regel für snort liegen aber nicht nur in /etc/snort/rules sondern auch in:
    /var/signatures/snort/

    Habe das mal getestet wenn die da nicht liegen erscheinen die auch nicht auf der Gui . . . .

    Bei mir gibt es jetzt sogar eine „ emerging-rbn-malvertisers-SABINE.rules „ . .. :roll:

    Images

    • Snort Sabine-Regel.JPG
      • 112.5 kB
      • 952 × 821

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Previous Official Post

Unterstützt von

Users Viewing This Thread

  • 1 Guest
  1. Privacy Policy
  2. Legal Notice
Powered by WoltLab Suite™