1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.0
  5. Allgemeine Fragen und Probleme

Kommunikation zwischen Zonen funktioniert nur "teilweise"

  • Atriòr
  • 22. August 2014 um 17:44
  • Erledigt
1. offizieller Beitrag
  • Atriòr
    Anfänger
    Beiträge
    5
    • 22. August 2014 um 17:44
    • #1

    Hallo,

    ich bin neu unter den Endian Nutzern, ebenso wie hier im Forum. Z.Z. bin ich dabei die Endian CE in ein Netzwerk zu integrieren aber das läuft recht durchwachsen. Probleme habe ich vor allem mit der Kommunikation zwischen den Zonen BLAU > GRÜN, sowie dem Zugriff GRÜN > ROT.

    Ich fange mal beim ersten Problem an: Kommunikation zwischen den Zonen BLAU und GRÜN
    Zone Blau wird für nicht firmeneigene Geräte (LAN und WLAN) verwendet. Für einige wenige Geräte habe ich Regeln der Inter-Zonen Kommunikation erstellt, damit sie z.B. den internen File-Server und die Drucker in der AD-Domäne (GRÜN) verwenden können. Die Regeln dazu sind "allgemein" gehalten. Sprich: IP XY > GRÜN mit allen Diensten zugelassen. Seltsam dabei ist das Ergebnis. Zum Beispiel kann aus der Blauen Zone der File-Server von den entsprechenden Geräten angepingt und genutzt werden, die Drucker aber nicht. Diese sind nicht per Ping erreichbar.
    Als ich heute andere Konfigurationen/Regeln versucht habe hat es darin geendet, das die Endian sich komplett verabschiedet hat und überhaupt keine Kommunikation mehr zustande gekommen ist. Selbst ein Neustart hat nicht geholfen! Erst die Wiederherstellung einer Konfiguration aus der Datensicherung hat das Netzwerk wieder zum Leben erweckt.

    Das zweite Problem: Zugriff auf das Internet
    Prinzipiell funktioniert alles wie es soll. Ich verwende lediglich den HTTP-Proxy im transparenten Modus. Aber es kommt recht häufig vor das die Ladezeiten der Internetseiten sehr hoch ist, bzw. die Internetseite manchmal überhaupt nicht geladen wird. Der Browser bleibt einfach weiß. Als DNS-Server dient der DomänenController! Habe schon alle Content-Filter usw. deaktiviert um zu sehen ob es Abhilfe bringt. Das ist aber scheinbar nicht so.

    Als letztes eine allgemeine Frage:
    Ist es für die Endian Firewall ein Problem wenn der RAM relativ knapp bemessen ist? Der Rechner hat z.Z. lediglich 2GB Arbeitsspeicher, der aber fast nahezu ausgelastet ist. Könnte hier ein Zusammenhang mit Problem Nummer 2 bestehen?

    Ich weis, das ist alles relativ oberflächlich beschrieben, aber ich komme irgendwie nicht mehr weiter. Kann es ein das einige Funktionen der Community Edition nicht besonders zuverlässig funktionieren? Eventuell ist ja das ein oder andere Problem bekannt und jemand hat einige Tipps für mich.


    MfG

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 26. August 2014 um 14:20
    • Offizieller Beitrag
    • #2

    Hallo,

    Zitat

    Zone Blau wird für nicht firmeneigene Geräte (LAN und WLAN) verwendet. Für einige wenige Geräte habe ich Regeln der Inter-Zonen Kommunikation erstellt, damit sie z.B. den internen File-Server und die Drucker in der AD-Domäne (GRÜN) verwenden können. Die Regeln dazu sind "allgemein" gehalten. Sprich: IP XY > GRÜN mit allen Diensten zugelassen. Seltsam dabei ist das Ergebnis. Zum Beispiel kann aus der Blauen Zone der File-Server von den entsprechenden Geräten angepingt und genutzt werden, die Drucker aber nicht. Diese sind nicht per Ping erreichbar.

    Mach die Regeln mal unter Firewall \ Ausgehender Datenverkehr \


    Zitat

    Das zweite Problem: Zugriff auf das Internet
    Prinzipiell funktioniert alles wie es soll. Ich verwende lediglich den HTTP-Proxy im transparenten Modus. Aber es kommt recht häufig vor das die Ladezeiten der Internetseiten sehr hoch ist, bzw. die Internetseite manchmal überhaupt nicht geladen wird. Der Browser bleibt einfach weiß. Als DNS-Server dient der DomänenController! Habe schon alle Content-Filter usw. deaktiviert um zu sehen ob es Abhilfe bringt. Das ist aber scheinbar nicht so.

    Kann es sein das das die HTTPS Seiten betrifft ?

    Wenn der Proxy Transparent läuft musst du noch unter Firewall \ Ausgehender Datenverkehr \ Port 443 freigeben für Grün.


    Zitat

    Ist es für die Endian Firewall ein Problem wenn der RAM relativ knapp bemessen ist? Der Rechner hat z.Z. lediglich 2GB Arbeitsspeicher, der aber fast nahezu ausgelastet ist. Könnte hier ein Zusammenhang mit Problem Nummer 2 bestehen?

    Kommt auf der verbrauch an Speicher an . . . . wie viele User hast du da ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • Atriòr
    Anfänger
    Beiträge
    5
    • 27. August 2014 um 19:40
    • #3

    Hallo Sabine,

    vielen Dank für deine Antwort.

    Zu 1. Du meinst die Regeln für die Kommunikationen der Zonen untereinander dort eintragen? Habe überhaupt nicht drauf geachtet ob das überhaupt möglich ist. Werde ich mal probieren.

    Zu 2. Das scheint so zu sein das es https Verbindungen zusammenhängt, zu 100% bestätigen kann es derzeit aber noch nicht. Zumindest wird es mir oft von Nutzern berichtet das es gerade bei Onlinebestellungen auftritt. Beim zweiten Verbindungsversuch funktioniert es dann meistens. Port 443 ist bereits eingetragen und freigegeben. Nebenbei... Der https Proxy ist auch deaktiviert.

    Zu 3. Es sind insgesamt zirka 25 Geräte (DC, PC/Notebooks, Drucker, Smartphones) die im Netzwerk vorhanden sind, wobei es sich lediglich bei 12 um Arbeitsplatzrechner handelt. Davon nutzen wiederum nur 5 Rechner durchgängig das Internet. Von den 2GB waren in der Regel 400MB als frei markiert. Ich habe mittlerweile 3,5GB verbaut und beobachte es weiterhin.


    Nebenbei hat sich eine neue "Macke" eingestellt. Nehme ich Änderungen an dem Webfilter vor, führen sämtliche Internetanfragen per Browser zu einem ICAP Protocol Error. Deaktiviere ich den Filter in den Richtlinien funktioniert alles wieder normal.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 28. August 2014 um 08:17
    • Offizieller Beitrag
    • #4

    Moin,

    wenn du so wenige Rechner hast würde den Proxy auf „ Nicht Transparent " stellen und ihn dann an den Rechner im Browser eintragen.

    Ich habe ca. 300 Rechner hier . . . die laufen alle auf „ Nicht Transparent „ Proxy . .

    Zitat

    Nehme ich Änderungen an dem Webfilter vor, führen sämtliche Internetanfragen per Browser zu einem ICAP Protocol Error. Deaktiviere ich den Filter in den Richtlinien funktioniert alles wieder normal.


    Was meinst du mit Änderungen ? Wie trägst du Seiten die geblockt werden sollen ein ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Atriòr
    Anfänger
    Beiträge
    5
    • 28. August 2014 um 12:24
    • #5

    Hallo,

    leider habe ich darauf keinen wirklichen Einfluss, da mir die Vorgaben für den Proxy so von demjenigen gemacht wurden, der das Netzwerk später administrieren wird. Meine ursprüngliche Idee war auch der nicht transparente Proxy, da man dank dem vorhandenen ActiveDirectory ohnehin "mehr" Möglichkeiten hätte. Aber ok... Ist leider so. :(

    Die Änderungen am Webfilter die ich meinte bezogen sich lediglich auf die Kategorien des Content-Filter. Einzelne Seiten bzw. Domänen habe ich bisher nicht manuell in Black- bzw. White-List eingetragen.

    Ich habe mich heute noch mal bei einigen Nutzern umgehört bzgl. den "Ausfällen" beim surfen und insbesondere bei Bestellvorgängen. Scheinbar ist es seit Montag nicht mehr aufgetreten. Also lag es entweder am knappen Arbeitsspeicher oder ebenfalls am Content-Filter. Vermute ich zumindest. :(

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 28. August 2014 um 14:04
    • Offizieller Beitrag
    • #6

    Das mit dem Content-Filter ist so eine Sache . . . . eine Kategorie ausgewählt und plötzlich geht keine Seite mehr . . . man bekommt dann aber eine Meldung von Proxy Server im Browser . .

    Sehen die nur eine leere Seite ? Oder bekommen die eine Meldung ?

    So sieht das bei mir aus:

    Bilder

    • Filter.jpg
      • 261,19 kB
      • 725 × 946

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Atriòr
    Anfänger
    Beiträge
    5
    • 28. August 2014 um 19:39
    • #7

    Als der Content-Filter noch ohne ICAP Error konfigurierbar war, kamen bei Seiten welche Inhalte der ausgewählten Kategorien beinhaltete die Sperrseite der Endian mit dem entsprechenden Hinweis, das die Seite auf Grund des Filters blockiert wurde. Das war ja soweit auch alles richtig! Nur kam es eben beiläufig oft zu den leeren Seiten wie ich eingangs beschrieben habe.
    Finde den Content-Filter aber ohnehin recht dürftig, da er aus meiner Sicht nicht so oft richtig mit seiner Einstufung der Seite liegt. :)

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 29. August 2014 um 08:57
    • Offizieller Beitrag
    • #8

    Das stimmt, es werden oft Seiten gesperrt die völlig harmlos sind . . . ich benutze deshalb auch hauptsächlich die Black- und Whitelist . . .

    Das mit den leeren ( weißen ) Seiten kann ich so nicht nachvollziehen . .

    Trage doch mal an einem Rechner im Browser den Proxy ein , mal sehen ob es dann nicht besser wird.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Atriòr
    Anfänger
    Beiträge
    5
    • 8. September 2014 um 11:15
    • #9

    Hallo Sabine,

    vielen Dank noch mal für Deine Hilfe! Ich möchte hier auch noch mal Feedback geben. Die Web-Ausfälle sind nach dem Upgrade auf 4GB erfreulicherweise nicht mehr aufgetreten! Ebenso haben sich die Probleme bei der Konfiguration des Content-Filters erledigt. Dieser arbeitet nun auch wieder wie er soll. :)
    Auch die Kommunikation BLAU >GRÜN funktioniert nun wie sie soll. Hier habe ich einfach alle Regeln entfernt und neu geschrieben.

    Eine andere Frage hätte ich aber dennoch bzgl. der Firewallregeln, welche die Kommunikation der Zonen untereinander regeln. Es gibt ja ein mal die Liste "Ausgehender Datenverkehr" und dann noch die "Inter-Zonen Datenverkehr". Sehe ich das richtig, dass die die Liste "Inter-Zonen Datenverkehr" nur für die Kommunikation zwischen GRÜN, BLAU, ORANGE gültig ist? Also ich kann dort keine Zonenkommunikation von ROT ausgehend zu GRÜN, BLAU, ORANGE erstellen?

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 9. September 2014 um 08:32
    • Offizieller Beitrag
    • #10

    Moin,

    Zitat

    Sehe ich das richtig, dass die die Liste "Inter-Zonen Datenverkehr" nur für die Kommunikation zwischen GRÜN, BLAU, ORANGE gültig ist?


    Die Regeln unter " Inter-Zonen Datenverkehr " sind nur für Intern da.

    Zitat

    Also ich kann dort keine Zonenkommunikation von ROT ausgehend zu GRÜN, BLAU, ORANGE erstellen?


    Richtig , alles was nach Extern ( Rot ) geht machst du unter " Ausgehenden Datenverkehr "

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™