1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.0
  5. SMTP, HTTP, SIP, FTP Proxy Support

Download von exe Dateien unterbinden

  • glenncapri
  • 10. Februar 2015 um 10:08
  • Erledigt
1. offizieller Beitrag
  • glenncapri
    Anfänger
    Beiträge
    2
    • 10. Februar 2015 um 10:08
    • #1

    Hallo Zusammen

    Wir testen zur Zeit für unsere Kunden, eine Endian Mercury 50. Die UTM läuft so weit stabil und wir konnten alles einrichten und testen was wir benötigen, bis auf eine Sache die absolut nicht laufen will. Es handelt sich hierbei um das verhindern von Downloads von EXE Dateien.
    Wir haben eine Zugriffsrichtlinie erstellt -> Zugriff verweigert -> von Grün nach Alle -> MIME Typen application/x-msdownload und application/exe.
    Egal auf welcher Position wir die Richtlinie platzieren, scheint Sie einfach nicht so greifen. Kennt jemand diese Phänomen oder machen wir etwas falsch?

    Vorab schon mal vielen Dank für eure Hilfe
    mfg
    GlennCapri

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 10. Februar 2015 um 11:36
    • Offizieller Beitrag
    • #2

    Die Regel müsste an erster Stelle stehen !

    Ob das dann greift muss man mal sehen . . vielleicht noch mal mit : application/.exe probieren ( mit . )

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • glenncapri
    Anfänger
    Beiträge
    2
    • 10. Februar 2015 um 14:18
    • #3

    Ich habe die Regel an die erste Stelle gesetzt und den MIME Typ (application/.exe ) mit einem Punkt versehen, jedoch leider ohne Erfolg.
    Gibt es sonst noch Ansätze wie ich das umsetzen könnte, oder woran es liegen könnte.

    Gruß
    GlennCapri

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 12. Februar 2015 um 08:49
    • Offizieller Beitrag
    • #4

    Moin, habe hier auch noch mal getestet . . . . leider ohne Erfolg . . . :nerv:

    Wenn es nur darum geht den Download von bestimmten Seiten zu blocken könnte man die noch auf die Blackliste setzen . . aber sonst sieht es wohl schlecht aus . . .

    Was man eventuell noch machen kann ist die Download Größe im Proxy anpassen . .. ZB. Auf 2048 KB stellen, dann gehen aber auch keine pdf Files die größer sind durch . .

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 13. Februar 2015 um 08:23
    • Offizieller Beitrag
    • #5

    Guten Morgen glenncapri
    ich hab das mal mit meiner Community Version 3.0 probiert.

    Screenshot der Config:


    Auf Grün nicht Transparent
    Proxy Eingetragen im Firefox

    Zitat

    Habe im Test noch MimeType image/.* hinzugefügt um zu sehen ob überhaupt was gesperrt wird. ja tut es :)

    Getestet ...

    Screenshot Zeigt Aufrufen der Seite mit Blockierter Mime image


    Nächstes Screenshot zeigt Blockierte Exe ....


    Einfach mal Probieren ...

    Gruß ffischer

    Bilder

    • mime_efw_cfg.png
      • 10,53 kB
      • 752 × 342
    • mime_Exe.png
      • 14,78 kB
      • 1.009 × 414
    • mime_image.png
      • 9,99 kB
      • 946 × 657

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 13. Februar 2015 um 10:21
    • Offizieller Beitrag
    • #6

    Wie hast du denn das wieder gemacht . .. . mit application/.e* geht das . . . muss man aber wohl nicht verstehen . .

    Bilder

    • Du bist der Gröste.gif
      • 3,33 kB
      • 46 × 44

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 13. Februar 2015 um 10:26
    • Offizieller Beitrag
    • #7

    Keine Ahnung wie die sich das denken.
    normalerweise ist appliacation/exe ausreichend
    aber Endian blickt das irgend wie nicht glaube ich.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 13. Februar 2015 um 12:36
    • Offizieller Beitrag
    • #8

    Laut Endian Handbuch . .. soll das nach IANA gehen . . . wo hast du denn das andere gefunden ?

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 13. Februar 2015 um 12:58
    • Offizieller Beitrag
    • #9

    nirgend wo gefunden,
    versucht ... denn images/.*jpg klappte ja auch da hab ich dann mal rum probiert.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 19. Februar 2015 um 08:43
    • Offizieller Beitrag
    • #10

    Moin, das hat soweit Funktioniert . . . . jetzt kann man aber auch keine PDF`s , DOC`s , Exel Vorlagen mehr herrunterladen . . . . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. Februar 2015 um 08:54
    • Offizieller Beitrag
    • #11

    Moin,
    drum hatte ich das mit .e* gemacht.
    das andere blockte bei mir auch pdf und co.

    Gruss

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 19. Februar 2015 um 10:20
    • Offizieller Beitrag
    • #12

    Auch nur mit .e* läd der bei mir nichts mehr runter . . :nerv:

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 19. Februar 2015 um 10:28
    • Offizieller Beitrag
    • #13

    Dann mal mit .ex*

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 19. Februar 2015 um 13:44
    • Offizieller Beitrag
    • #14

    Nein, habe schon alle Varianten durch . . schade . . . . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 23. Februar 2015 um 07:14
    • Offizieller Beitrag
    • #15

    Also bei mir klappte das,
    das mit den sperren von PDF und co. hatte ich auch.
    Aber wie gesagt mit den Einstellungen von oben klappte das ganze dann ...

    Prüf das nachher nochmal

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 25. Februar 2015 um 09:39
    • Offizieller Beitrag
    • #16

    ok schon komisch.
    der Squid macht was er will, oder auch nicht.

    Normal ist folgende Notation

    Code
    application/octet-stream
    application/x-msdownload

    passt ihm aber irgend wie nicht weil da reagiert er nicht drauf
    Das die Regel funktioniert konnte ich mit

    Code
    image/jpeg

    prüfen.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™