1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Mitglieder
  3. ffischer

Beiträge von ffischer

  • Verz. Syncronisieren

    • ffischer
    • 31. März 2010 um 11:48

    Hallo,
    mein Problem war das ich 2 Außenstellen habe, und jedes mal die Blacklisten kopieren und verschieben pro Gerät war mir irgend wie zu nervig.
    ( VPN Verbindung vorausgesetzt )
    Daher hier eine Abhilfe vielleicht kann es jemand gebrauchen.


    Kopiert den Folgenden Code einfach in /etc/cron.daily

    Code
    /etc/init.d/dansguardian stop
    
    
    rm -r /etc/dansguardian/blacklists/
    
    
    mkdir /etc/dansguardian/blacklists/
    rm /var/efw/dansguardian/bannedsitelist
    rm /var/efw/dansguardian/exceptionsitelist
    
    
    rsync -azv root@192.168.1.1:/etc/dansguardian/blacklists/ /etc/dansguardian/blacklists/
    rsync -azv root@192.168.1.1:/var/efw/dansguardian/exceptionsitelist /var/efw/dansguardian/exceptionsitelist
    rsync -azv root@192.168.1.1:/var/efw/dansguardian/bannedsitelist /var/efw/dansguardian/bannedsitelist
    
    
    
    
    /etc/init.d/dansguardian start
    Alles anzeigen


    IP Adresse bitte durch eure HauptEFW Ersetzen.

    Damit alles ohne Anmeldung klappt,

    Code
    Auf Client:
    ssh-keygen -t rsa -b 2048
    
    
    
    
    ~> Speicherort eingeben (bspw. .ssh/ida_rsa)
    
    
    ~> Passwort leer lassen
    l /~.ssh
    
    
    Sollte ein ida_rsa.pub da sein. Dieser auf den gewünschten Server kopieren:
    via WinSCP oder scp in der Console 
    
    
    Auf Server:
    
    
    einloggen:
    ssh user@server
    
    
    Den Schlüssel bekannt machen:
    cat ~/.ssh/ida_rsa.pub >> ~/.ssh/authorized_keys
    
    
    exit
    
    
    Jetzt auf dem Server einloggen:
    ssh user@server
    Alles anzeigen

    Quelle
    ganz so wie beschrieben klappte es nicht, ich hab via WinSCP die Datei kopiert,
    und später auch den Eintrag aus ida_rsa.pub kopiert und in die authorized_keys kopiert, da die Option mit dem cat absolut nicht funktionieren wollte.
    Testen kann man das wenn man sich per SSH auf die Remote Maschine anmeldet und von dort per SSH auf die ZielFirewall zugreift, es wird nun nicht mehr nach einen Password gefragt.

    Danach klappte das ganze, derzeit unter efw 2.2 Community in Betrieb.
    Ausenstelle 1 holt sich einmal pro Tag die Blacklist aus der ""Zentrale""

    gruß Frank

  • Mac Adresse Interface rot

    • ffischer
    • 29. März 2010 um 15:57

    Doch auch in der Community geht das !

    Wichtig ist:
    Netzwerke => Schnittstellen => Uplink bearbeiten => erweiterte Einstellungen => Verwende benutzerdef. MacAdresse

    Bilder

    • mac_adr_aendern_community.png
      • 74,18 kB
      • 1.067 × 814
  • Mac Adresse Interface rot

    • ffischer
    • 29. März 2010 um 15:43

    Ich prüf das nachher mal.
    Sobald ich eine 2.3 Community in der Hand habe.

    Edit: Installier kurz mal aufn ESXI

  • Mac Adresse Interface rot

    • ffischer
    • 29. März 2010 um 15:12

    Die Screenshots sind aus einer zweiten Software Appliance die ich daheim habe :)
    Das sollte aber zur Community kein Unterschied machen das ist Standard zeug.

    eine Community hab ich ned in der Hand derzeit.

    gruß

  • Mac Adresse Interface rot

    • ffischer
    • 29. März 2010 um 14:07

    Hallo,

    du kannst das hier machen.
    Einfach Netzwerk => Schnittstellen => bearbeiten

    Das sollte klappen, dort kannst du die MAC Adresse ändern für das Interface.
    Die reale MacAdresse steht wenn du beim Netzwerkassistent weiterklickst bist dahin wo die Rote Seite konfiguriert werden kann.


    gruß

    Bilder

    • mac_red.png
      • 7,99 kB
      • 588 × 238
    • mac_adr_aendern.png
      • 23,32 kB
      • 779 × 589
  • Überlastung durch Inhaltsfilter

    • ffischer
    • 25. März 2010 um 11:15

    Ja mit der urlblacklist hatte ich nur Probleme
    mit der shallalist klappte das bisher immer.

  • Überlastung durch Inhaltsfilter

    • ffischer
    • 25. März 2010 um 09:52

    Hallo,
    in der 2.2 oder 2.3 ?

    Ich hatte das mal nachdem ich die Blacklist Upgedated habe von urlblacklist.com.
    Nachdem Update mit der shallalist klappt das prima auch mit der Porno Liste

    gruß

  • letzter macht das Licht aus !

    • ffischer
    • 25. März 2010 um 09:34

    Hi,
    der Anschluss ist immer noch nicht da :(
    Techniker gestern da gewesen, waren am Messen und tun, und auf einmal waren se weg.
    Ohne was zu sagen, was jetzt passiert,wie es weiter geht .. nix

    gruß

  • letzter macht das Licht aus !

    • ffischer
    • 22. März 2010 um 21:33

    nicht nur ne DMZ auch 2tes WAN und ISDN :)

  • letzter macht das Licht aus !

    • ffischer
    • 22. März 2010 um 20:17

    ich brauch immer was extra :)

  • letzter macht das Licht aus !

    • ffischer
    • 22. März 2010 um 19:55

    oh hat ja nur 2 PCI
    brauch ja ein paar für die Netzwerkkarten,außer ich finde eine passende funktionierende 4 Port als PCIe ( aber EFW muss das noch unterstützen )

  • letzter macht das Licht aus !

    • ffischer
    • 22. März 2010 um 19:51

    sollte viele viele PCI Steckplätze haben :)

  • letzter macht das Licht aus !

    • ffischer
    • 22. März 2010 um 19:43

    danke schau mir den mal an auf was für ein Board?

  • letzter macht das Licht aus !

    • ffischer
    • 22. März 2010 um 19:39

    pssssssst nicht so laut .. er kann ja mit lesen :)
    er weiß noch nichts davon *Ggg*

  • letzter macht das Licht aus !

    • ffischer
    • 22. März 2010 um 19:36

    nein noch nicht :)
    erstmal soll der Anschluss funktionieren dann kommt der Rest .. :)

  • letzter macht das Licht aus !

    • ffischer
    • 22. März 2010 um 19:29

    ok *LichtAn*
    Heute war Kabel Deutschland Techniker da, aber klappte nicht, Hausverkabelung ist etwas öhm "defekt"
    jetzt muss nochmal ein Techniker kommen und das Kabel prüfen :(

  • Blocken von Angriffsversuchen funktioniert nicht

    • ffischer
    • 22. März 2010 um 15:09

    hm na gut mal überlegen ob ich es wage oder nicht :)
    danke für die Hinweise

  • Blocken von Angriffsversuchen funktioniert nicht

    • ffischer
    • 22. März 2010 um 14:59

    Was sind den das für "Kleinigkeiten " ?

  • letzter macht das Licht aus !

    • ffischer
    • 22. März 2010 um 14:37

    *LichtAus* Sonne scheint ja :D

  • Blocken von Angriffsversuchen funktioniert nicht

    • ffischer
    • 22. März 2010 um 14:33

    Hallo,
    für die 2.3?
    Hm vielleicht sollte ich dann mal die 2.2 Enterpr. durch die 2.3 Enterpr. ersetzen.
    Gute oder schlechte Idee aender ?

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™