1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. Allgemeine Fragen und Probleme

Erfahrungen mit der 2.4.1

  • Sabine
  • 16. November 2010 um 12:46
  • Erledigt
  • WhyTea
    Anfänger
    Beiträge
    7
    • 24. Januar 2011 um 09:32
    • #81

    Hi!
    Funktionieren bei Euch die Proxydiagramme?
    Bei mir werden sie nicht angezeigt. Oder muss ich die auch erst einschalten?

    Gruß
    Daniel

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 24. Januar 2011 um 10:29
    • Offizieller Beitrag
    • #82

    Manchmal muss man 2 oder 3 mal auf den Button drücken bis es kommt.
    Ist bei mir mit dem Systemdiagramm auch öfter mal so..

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 24. Januar 2011 um 15:31
    • Offizieller Beitrag
    • #83

    Ich habe mal versucht meine Sicherung auf andere Hardware wiederherzustellen, war eine Pleite :cry::(:cry:
    Ach ja was war die 2.2 doch so schön. :D

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Twodee
    Anfänger
    Beiträge
    15
    • 31. Januar 2011 um 12:01
    • #84

    Ich hab seit mitte letzter Woche die 2.4.1er am laufen. Es funktioniert(e) auch soweit alles, doch seit letzten Freitag erhalte ich keine Firewall und IDS logs mehr.
    Habt ihr da eine Idee wo es klemmen könnte?

    Edit.: hat sich erledigt, es lag an den Einstellungen *hmpf*

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 31. Januar 2011 um 14:33
    • Offizieller Beitrag
    • #85

    Du hast IDS Logs ????
    Bist du sicher das der alles anzeigt ??

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Twodee
    Anfänger
    Beiträge
    15
    • 31. Januar 2011 um 15:19
    • #86

    Ja ich habe IDS logs:

    [Blockierte Grafik: http://www.abload.de/thumb/ids-lognoym.png]

    aber erst seit dem ich in der "/etc/ulogd" folgendes hinzugefügt hatte:

    Code
    plugin="/usr/lib/ulogd/ulogd_filter_IP2STR.so"


    und das ulogd-2.0.0-0.endian8.i586.rpm mit "smart install" hinzugefügt habe.

    aber ob es richtig funktioniert weiß ich noch nicht, bin am Testen.

    Die Firewall-Logs hatte ich versehentlich abgeschaltet :(


    Edit:

    Code
    Appliance	Community
    Version	2.4.1
    Kernel	2.6.32.25-57.e40.i586

    Edit2.:
    Scheint zu funktionieren.
    Wenn ich (zum Testen!!!) auf Cam4.com versuche einen Stream zu laden, wird dieser geblockt [klar das ging auch vorher], aber diesmal mit 3 spezifischen IDS-Meldungen.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 31. Januar 2011 um 16:12
    • Offizieller Beitrag
    • #87

    Bei mir blieben die Portweiterleitungen im IDS- System hängen, ohne das man in den Logs was sehen konnte.

    Hast du da Portweiterleitungen bei dir laufen ?
    Funktionieren die mit eingeschaltetem IDS- System ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Twodee
    Anfänger
    Beiträge
    15
    • 31. Januar 2011 um 16:15
    • #88

    Nein ich habe keine Port-Weiterleitungen laufen.

    Kann ich aber (extra für dich) einrichten. Reicht dir der Remote-Desktop von Rot auf Grün?

  • Twodee
    Anfänger
    Beiträge
    15
    • 31. Januar 2011 um 16:30
    • #89

    Port 3389 per NAT weitergleitet. Es kommt auch der Anmeldedialog, nach bestätigen schlägt die IDS zu:

    [Blockierte Grafik: http://www.abload.de/thumb/ids-log-portnatzyaw.png]

  • Twodee
    Anfänger
    Beiträge
    15
    • 31. Januar 2011 um 16:51
    • #90

    Nachtrag:

    3 SNORT Regeln entfernt.

    jeweils unter auto/emerging-policy.rules
    Einmal
    1448 GPL POLICY MS Terminal server request [Seite 7]
    und
    2001329 ET POLICY RDP connection request [Seite 5]
    sowie
    2001330 ET POLICY RDP connection confirm [Seite 5]

    und schon ging es von
    ROT[Win7 RDP client] auf GRÜN[Win2003 Server]
    aber
    ROT[Win7 RDP client] auf GRÜN[Win7 Pro]
    geht nicht, hängt in der Anmeldung, die FW und IDS listet aber nix auf.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 31. Januar 2011 um 20:27
    • Offizieller Beitrag
    • #91

    Da bin ich aber beruhigt das das nicht nur mir so geht. :)
    Das hatte ich auch gemacht, die Regeln gesucht ( hatte ja kein Log ) und dann die entsprechenden deaktiviert, dann ging das auch ! :|
    Dann das IDS- System mal Upgedatet und schon war es wieder rum ! :(
    Das kann es nicht sein ! :x
    Mach mal ein Update ! Neue Regel neues Glück ! Ähhhh Unglück !

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Twodee
    Anfänger
    Beiträge
    15
    • 31. Januar 2011 um 20:34
    • #92

    oha wie unschön :( - ich probiere es morgen früh mal aus.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 1. Februar 2011 um 08:38
    • Offizieller Beitrag
    • #93

    Da bin ich mal gespannt !!!

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Twodee
    Anfänger
    Beiträge
    15
    • 1. Februar 2011 um 09:52
    • #94

    Hab gerade eben ein SNORT update laufen lassen:

    Code
    Zuletzt upgedatet am 01.02.2011, 09:49:13


    und die 3 Regeln, welche ich gestern deaktiviert hatte, waren jetzt nach dem update noch immer deaktiviert.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 1. Februar 2011 um 10:09
    • Offizieller Beitrag
    • #95

    Joo, das war bei mir auch so, deaktiviert blieben die auch, aber die Portweiterleitung ging wieder nicht,
    weil sie jetzt wo anders im IDS-System hängen blieb.
    Dann habe ich wieder gesucht und deaktiviert ! Dann lief es bis zum nächsten Update …

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Twodee
    Anfänger
    Beiträge
    15
    • 1. Februar 2011 um 10:21
    • #96

    ah jo, ok d.h. ich muss wieder das RDP prüfen. nun gut. ich melde mich.

  • Twodee
    Anfänger
    Beiträge
    15
    • 1. Februar 2011 um 11:01
    • #97

    Portweiterleitung funktioniert auch nach dem Updaten der SNORT-Rules. Mehrmals getestet (also Update, danach Verbinden).

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 1. Februar 2011 um 11:43
    • Offizieller Beitrag
    • #98

    Na ja, kann sein das da nichts neues kam, werde das auch noch mal testen, wenn ich Zeit habe ..........................

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Twodee
    Anfänger
    Beiträge
    15
    • 1. Februar 2011 um 16:19
    • #99

    Wie oft kommt denn eine neue Regel hinzu? täglich?

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 1. Februar 2011 um 18:16
    • Offizieller Beitrag
    • #100

    Das kommt drauf an was sich alles böses tut im Internet, manchmal Täglich manchmal alles 2 bis 3 Tage oder erst nach 10 Tagen.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag

Unterstützt von

Ähnliche Themen

  • Endian Hardware kaufen, das geht aus rechtlichen und steuerlichen Gründen nicht ?

    • Andreas S.
    • 2. Februar 2017 um 01:56
    • Tratsch Ecke
  • EFW 3.2.2 instabil

    • Meisen
    • 22. November 2016 um 12:34
    • Allgemeine Fragen und Probleme
  • Endian Release 5.0

    • matze
    • 9. November 2016 um 15:32
    • News, Ankündigungen und Meldungen

Benutzer online in diesem Thema

  • 2 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™