1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Mitglieder
  3. aender

Beiträge von aender

  • Ausgehende Firewall - Internet "komplett" Sperren

    • aender
    • 5. Juli 2011 um 13:34
    Zitat

    diese werden aber nur auf anfrage geöffnet und nach einer gewissen Zeit geschlossen

    Auch das war mal ein Wunsch von mir (zeitbasierte Rules). Weil iptables kann das per Default.
    Leider liegt das bei Endian auch schon seit mehr als 1 Jahr auf Halde....

  • Ausgehende Firewall - Internet "komplett" Sperren

    • aender
    • 5. Juli 2011 um 09:36

    Das Problem ist nicht die Regel die dann alles sperrt, sondern die bestehenden Verbindungen.

    Bestehende Sessions bleiben von den Änderungen der Rules ausgenommen, weil die Firewall Stateful Inspection macht. Und solange die Session aktiv ist (Webradio Stream oder ICQ) die Rule nicht greift. Würde der Anwender Webradio beenden und neu starten wird auch die Session neu aufgebaut und die Rules der Firewall überprüft und entsprechend die Verbindung nicht erlaubt.

    Du kannst auf der Konsole der Firewall conntrack -f eingeben. Dann werden alle Connection Tabes gelöscht. Somit muss die Firewall anhand der Verbindungen "neu lernen" und dann werden die Rules auch wieder angewendet.

    Das habe ich mal im Bugtracker bemängelt. Es gibt ja genug Firewalls die das korrekt umsetzen können und bestehende Verbindungen dann auch verbieten. Das wurde dann mit "Zuviel Aufwand" "Performance Gründe" und und und abgetan.

    Endian wird sich schon anstrengen müssen um nicht auf der Strecke zu bleiben....

    Bugs werden sehr lange nicht bearbeitet. Releases kommen viel zu selten. Funktionen (QoS) die schon seit knapp 2 Jahren nicht funktionieren werden nicht in Ordnung gebracht, .... Schade um das gute System....

  • endian 2.4 und qos

    • aender
    • 15. Juni 2011 um 09:49

    Ich auch.

    Allerdings muss was weitergehen. Zumindest sind neue Strings zur Übersetzung online...
    Kontakt zu den Leuten von Endian (inkl. Entwickler) hätte ich auch mehr als genug. Blöd ist halt nur, dass man auf die wirklich wichtigen Mails/Fragen absolut keine Rückmeldung/Antwort erhält....

  • SPAM Quarantine nochmal zustellen

    • aender
    • 9. Februar 2011 um 11:11

    Hallo.

    Hat jemand eine Idee wie ich Mails die in der Quarantine stecken dort rausbekomme und nochmals zustellen lassen kann?

    Mit dem hier geht es leider nicht:
    http://groups.google.com/group/linux.de…abe8bc9841cf0f0

    Da der Befehl auf der Endian nicht existiert.

  • Endian Firewall 2.4 PAE kernel gesucht

    • aender
    • 7. Januar 2011 um 16:17

    Derzeit leider nicht verfügbar.

    http://bugs.endian.com/view.php?id=3315

  • incoming smtp proxy konfiguration

    • aender
    • 28. Dezember 2010 um 13:19

    Da brauchst keine Incoming Rule.

    SMTP Proxy auf RED aktivieren und die Incoming Domains im Proxy korrekt eingeben. Fertig.

  • Vermummungsverbot im Internet

    • aender
    • 27. Dezember 2010 um 10:57

    Immer wieder erschreckend mit welcher Intelligenz manche Leute beschenkt werden....

    Wer bitte zeigt allen einen Personalausweis bevor er irgendwo im realen Leben zu irgendeiner Person irgendetwas sagt???
    Und dann noch verlangt, dass diese Person das gesagte mit Sicherheit nach einer gewissen Zeit vergisst???

    Einfach nur: Kopfschüttel....

  • 5. Netzwerkzone anlegen

    • aender
    • 11. Dezember 2010 um 15:44

    Dann machst halt VLANs

  • 5. Netzwerkzone anlegen

    • aender
    • 11. Dezember 2010 um 13:12

    Kannst ja beide Bereiche bei GREEN eintragen und bei jeder Schnittstelle nur die entsprechenden IPs verwenden.

    Ist zwar nicht ganz so schön. Funktioniert aber.

  • 5. Netzwerkzone anlegen

    • aender
    • 11. Dezember 2010 um 11:54

    Ja das geht.

    Du machst einfach zwei Netzwerkkarten zu GREEN.

    Danach unter Inter-Zone-Firewall oder Outgoing-Firewall die entsprechenden Regeln. Du hast dann neben "GREEN" auch "GREEN-Netzwerkkarte-x" usw. stehen. Dann kannst schöne Regeln machen.

  • 5. Netzwerkzone anlegen

    • aender
    • 11. Dezember 2010 um 11:03

    Was spricht gegen mehrere GREEN ?

    Ist kein Problem und funktioniert hier bestens.

  • Printserver

    • aender
    • 7. Dezember 2010 um 23:17

    Auch kurz und knapp:

    NEIN.

    Und das ist auch beim besten Willen nicht das was eine Firewall können muss.

  • Erfahrungen mit der 2.4.1

    • aender
    • 26. November 2010 um 10:45

    Ja. Gibt ein Bugfix.

    Hier die Antwort des Entwicklers aus dem Bugtracker:

    Hi.
    There is a bug in the file /usr/local/bin/setddns.pl.
    line ca. 387

    Please replace the following if statment:

    if ($settings{'SERVICE'} = 'zoneedit')
    {$serverdir = '-s'; $serveradd = 'dynamic.zoneedit.com';}
    else
    {$serverdir = ''; $serveradd = '';}

    with this one:

    if ($settings{'SERVICE'} eq 'zoneedit')
    {$serverdir = '-s'; $serveradd = 'dynamic.zoneedit.com';}
    else
    {$serverdir = ''; $serveradd = '';}

  • EFW upgrade 2.4.1

    • aender
    • 11. November 2010 um 13:42
    Zitat

    ich hoff da meldet sich mal einer der mir sagen kann ob das in der Appliance alles tut wie es soll
    und nur die community hinten dran ist oder ob es jede Version betrifft.

    Soweit man das von der 2.3 behaupten kann....

    Mal abgesehen vom IPSEC das unbrauchbar ist (täglich einen Freeze), QoS das nicht mal ansatzweise funktioniert und all dem was man im Bugtracker halt so sieht....

  • Problem: UPDATE von release 2.2.rc3 auf aktuelles Release(s)

    • aender
    • 5. November 2010 um 07:56

    Soweit mir bekannt ist, ist eine Möglichkeit für ein Update einer 2.2. auf 2.4 vorgesehen.

    Installier die 2.4 komplett neu und spiel ein Backup der 2.2 ein. Das funktioniert.

    Wenn du mich fragst willst du die 2.4 aber eh nicht haben und bist glücklicher mit der 2.2

  • EFW upgrade 2.4.1

    • aender
    • 4. November 2010 um 11:32

    Grad ein 2.4 aus reiner Neugier auf die 2.4.1 upgedatet.

    Ergebnis ist ein Kernel Panic nach dem Reboot. System kennt das Software-Raid nicht mehr.

  • EFW upgrade 2.4.1

    • aender
    • 4. November 2010 um 08:13

    Würde mich auch nicht wundern.

  • EFW upgrade 2.4.1

    • aender
    • 4. November 2010 um 08:05

    Auf http://www.efwsupport.com/index.php gibt es auch schon Diskussionen und Ratschläge einfach zu SmoothWall oder Pfsense zu wechseln :twisted:

    Bin mal gespannt bis wann Endian reagiert.

  • EFW upgrade 2.4.1

    • aender
    • 4. November 2010 um 08:03

    Das wir Tester sind ist mir schon lang klar.

    Mich würde nur interessieren was Endian bei so etwas macht, wenn ein zahlender Kunde mit einer Enterprise so ein Problem hat?
    Box die nicht mehr bootet bedeutet kein Internet. Also kein Remote Support. Dann kommt noch die Dauer der Reaktionszeit zum Mail an den Suport dazu das man ja aufgrund fehlenden Internet nicht schicken kann ;) Ausser man nimmt die Advanced Maintenance mit Telefonsupport die bei der kleinesten Softwarevariante schon 330,-- EUR netto pro Jahr kostet.

    Qualtiätsmanagement sollte man halt nicht auslagern....

  • EFW upgrade 2.4.1

    • aender
    • 4. November 2010 um 07:50

    Gibt schon die ersten Bug Reports zur 2.4.1 mit Kernel Panics und Fehler beim Update.

    Ich kapiers nicht. War bei der 2.4 auch schon ein Problem mit dem Kernel und musste dann gefixt werden. Testen die eigentlich auch bevor sie releasen? Ein Kernel Panic ist ja nicht gerade ein kleiner Bug....

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™