1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Mitglieder
  3. ffischer

Beiträge von ffischer

  • EFW scheint recht langsam zu sein

    • ffischer
    • 18. November 2013 um 20:42

    jain.. etwas schon ... aber der Flaschenhals ist bisher immer noch "snort"
    Sobald der eingeschaltet ist, wird alles langsam, wird halt jedes Paket geprüft.

    Proxy und der Rest kann glaube ich mit mehrere CPUs fahren, aktuell hab ich in alle VMs zwischen 2 und 4 CPUs

  • EFW scheint recht langsam zu sein

    • ffischer
    • 18. November 2013 um 20:34

    Wenn IDS eingeschaltet ist, wirds langsam,
    die Performance geht in den Keller da Snort hier nur 1 CPU verwenden kann.
    Dazu gibts aber hier im Forum noch mehr solche Themen.

  • VPN Verbindung steht, jedoch werden keine PC´s gesehen

    • ffischer
    • 18. November 2013 um 20:33

    Hallo,
    hast du ein extra OpenVPN Server hinter der EFW?
    Wenn nein hat das einen bestimmten Grund warum die 1194 TCP/UDP weiter leitest ?

    Wenn du OpenVPN an der EFW Einschaltest, ist der Dienst bei den Systemdiensten aktiv und muss nicht noch freigegeben werden.

  • VPN Verbindung steht, jedoch werden keine PC´s gesehen

    • ffischer
    • 18. November 2013 um 15:51

    Ok also ist ein WAN zwischen dem VPN Tunnel, gut manchmal versucht man nämlich direkt im Netz einen Tunnel aufzubauen das klappt dann nicht immer gleich.


    mach doch mal ein Tracert ... auf eine IP eines der PCs hinter dem VPN Gateway also der Endian.

    Müsste ja IP vom Gateway auftauchen ...
    sollte das wo anders hinverweisen passt was mit den Routen nicht.

    Bitte noch Route Print wie schon erwähnt Posten,
    und noch Screenshots von der Endian OVPN Config.

    bin nun zwar gleich weg schau aber später wieder rein!

  • VPN Verbindung steht, jedoch werden keine PC´s gesehen

    • ffischer
    • 18. November 2013 um 15:48

    also die PCs hinter der EFW die du erreichen willst sind 192.168.1.0/24
    und der PC der versucht sich einzuwählen per VPN ist im 192.168.0.0/24

    Baust du eine Verb. mit dem Client über WAN auf oder direkt an den OVPN Server von der Endian?

  • VPN Verbindung steht, jedoch werden keine PC´s gesehen

    • ffischer
    • 18. November 2013 um 15:40

    OK also die Fehlermeldung ist weg...
    Ping an einen PC hinter dem VPN Gateway ist nicht möglich?
    tracert auf die IP möglich? Das man ggf. sieht wo es hängt?

    Welches IP Netz hängt hinter dem Ovpn Gateway?
    Welches IP Netz ist der Client?

  • Speedtest

    • ffischer
    • 18. November 2013 um 15:36

    http://www.speedtest.net ist eine Alternative zu wieistmeineip.de

  • VPN Verbindung steht, jedoch werden keine PC´s gesehen

    • ffischer
    • 18. November 2013 um 15:34

    Hallo,

    Code
    NOTE: FlushIpNetTable failed on interface [20] {5BFAADD0-957F-42C3-A776-05505D610A83} (status=5) : Zugriff verweigert

    Ist der OpenVPN Client als Administrator gestartet ?

    Bilder

    • ovpn_runas.png
      • 12,21 kB
      • 381 × 227
  • VPN Verbindung steht, jedoch werden keine PC´s gesehen

    • ffischer
    • 18. November 2013 um 15:28

    Hallo,
    am Cient ist das alles?

    Ich vermisse da sowas wie:

    Code
    Mon Nov 18 10:19:21 2013 MANAGEMENT: >STATE:1384766361,ADD_ROUTES,,,
    Mon Nov 18 10:19:21 2013 C:\Windows\system32\route.exe ADD 10.230.2.1 MASK 255.255.255.255 10.230.2.5
    Mon Nov 18 10:19:21 2013 Route addition via service succeeded
    Mon Nov 18 10:19:21 2013 C:\Windows\system32\route.exe ADD 192.177.200.0 MASK 255.255.255.0 10.230.2.5
    Mon Nov 18 10:19:21 2013 Route addition via service succeeded
    Mon Nov 18 10:19:21 2013 Initialization Sequence Completed
    Mon Nov 18 10:19:21 2013 MANAGEMENT: >STATE:1384766361,CONNECTED,SUCCESS,10.230.2.6

    Was gibt Route Print aus an dem Arbeitsplatz?
    Client Config ?

  • VPN Verbindung steht, jedoch werden keine PC´s gesehen

    • ffischer
    • 17. November 2013 um 21:40

    Der client hat doch ein Verbindungs Log.
    Was steht den da drin?Routen gesetzt?
    Was sagt route print?

  • VPN Verbindung steht, jedoch werden keine PC´s gesehen

    • ffischer
    • 17. November 2013 um 18:31

    Hat der Client wirklich die Verbindung korrekt aufgebaut?

  • letzter macht das Licht aus !

    • ffischer
    • 16. November 2013 um 09:15

    es gibt immer noch die Möglichkeit der Samstagszustellung :)

  • OpenVPN durch Endian

    • ffischer
    • 14. November 2013 um 09:52
    Code
    # Set the appropriate level of log
    # file verbosity.
    #
    # 0 is silent, except for fatal errors
    # 4 is reasonable for general usage
    # 5 and 6 can help to debug connection problems
    # 9 is extremely verbose
    verb 3
  • letzter macht das Licht aus !

    • ffischer
    • 7. November 2013 um 09:37

    hier fast blauer Himmel,
    leider mit Wind und Föhn

    Ergebnis => Kopf brummt

  • Welche Hardware für 100 MBit

    • ffischer
    • 6. November 2013 um 12:15

    sandmann
    soweit ich weiß sind von beginn an alle Regeln aktiv.
    Normalerweise könnte man die Regeln deaktivieren , deren Software man nicht dahinter einsetzt. " Theoretisch "

  • Welche Hardware für 100 MBit

    • ffischer
    • 6. November 2013 um 07:46

    Wenn Snort aus ist klappt das gut, sonnst wirds wenig von den 100Mbit haben.
    Man könnte aber einige Snort Regeln deaktivieren, die nicht benötigt werden.

    gruß ffischer

  • Welche Endian Firewall habt Ihr im Einsatz?

    • ffischer
    • 5. November 2013 um 19:46

    Rein Interesse, wer nutzt aktuell welche Endian Firewall?
    Oder doch schon was anderes?

    Bitte oben Abstimmen. Danke.

  • letzter macht das Licht aus !

    • ffischer
    • 2. November 2013 um 11:07

    alle Halloween überstanden?

  • letzter macht das Licht aus !

    • ffischer
    • 31. Oktober 2013 um 14:54

    alles klar mach ich mal :)

  • letzter macht das Licht aus !

    • ffischer
    • 31. Oktober 2013 um 12:50

    hm da glaube ich das du sicherlich eine Maintenance nicht verlängerst :)

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™