Blog
Schlagwörter
Neueste Beiträge
- BestPractices.live – VPN war gestern – die neue Freiheit heißt FireCloud Total Access 10. August 2026
- Die komfortable Alternative zu Microsoft WSUS – WatchGuard Patch Management 20. Juli 2026
- HOWTO: Umgang mit geblockten Elementen durch den Lock-Mode (Zero-Trust Application Service) 15. Juli 2026
- Systeme zur Angriffserkennung (SzA) mit WatchGuard Endpoint Security 10. Juli 2026
What’s New in Fireware v12.0
WatchGuard Fireware v12.0 ist ein signifikantes Release Update. Das Release beinhaltet viele neue Features und Erweiterungen, die im Folgenden aufgelistet werden:
Software Release: WatchGuard Fireware 12.0 verfügbar
Der Open Beta Zeitraum der WatchGuard Fireware 12.0 ist vorbei, das offizielle Release ist im Software Center von WatchGuard verfügbar. In der Beta haben über 900 Teilnehmer das Release 12.0 und die neuen Features getestet. Kurzzusammenfassung der Neuerungen:
Ersetzen eines Webserver-Zertifikates auf der Firebox im Fully Managed Mode
Kürzlich ist folgender Fall aufgetreten: SSL-Zertifkate werden typischerweise auf der Firebox über den Firebox System Manager erledigt. Dort konnte das Zertifikat auch hochgeladen werden. Das Zertifikat muß anschließend aber über den Policy Manager unter Setup => Authentication => Web Server Certificate ausgewählt werden. Das geht aber nicht, weil das Zertifikat dort nicht erscheint. Hintergrund: im...Continue reading→
External failed. Multi-WAN checks: 194.25.0.60 antwortet derzeit nicht auf PING
Der von vielen Kunden als Ping zur Leitungsüberwachung genutzte DNS-Server 194.25.0.60 der Telekom antwortet heute (11.08.2017) nicht auf Ping (Anm.: seit dem Abend geht es wieder). Problematik: Multi-WAN bei WatchGuard benötigt eine Ziel-IP für einen Ping-Check (Network > Configuration > Multi-WAN). Hier wird häufig ein gängiger DNS-Server des zuständigen Internet-Providers eingetragen, weil dieser in der...Continue reading→
WatchGuard übernimmt Datablink und erweitert Authentisierungs-Portfolio
Laut einer Pressemeldung vom 08. August 2017 übernimmt WatchGuard die Firma Datablink. Datablink hat verschiedene Authentisierungs-Lösungen im Angebot: Hardware Token Software Authenticators für mobile Endgeräte QR-Code: mit dem Mobiltelefon wird ein auf dem Bildschirm dargestellter QR-Code gescannt. Das Mobiltelefon authentifiziert dann gegen Push-Nachricht: zur Authentisierung wird der App auf dem Mobiltelefon eine Nachricht per Push-Meldung...Continue reading→
Trennung der SSLVPN- und Authentication Login-Seiten
WatchGuard hat mit Fireware 11.12.2 das Authentication Portal (üblicherweise auf Port 4100) noch weiter vom SSLVPN-Portal abgetrennt. Bei älteren Fireware Releases war es möglich, über https://[IP-der-Firebox]/sslvpn_logon.shtml die SSLVPN-Login-Seite aufzurufen und über https://[IP-der-Firebox]/logon.shtml die Login-Seite für die normale User Authentifizierung an der Firewall – unabhängig davon, welcher Port (4100/Authentification oder 443/SSLVPN bzw. anderer eingestellter Port) aufgerufen...Continue reading→
VPN-Probleme aufgrund teilweisem Leitungsausfall im Backbone des Providers
Konfuzius spricht: „Nicht immer ist die Firewall des Kunden schuld, wenn ein VPN nicht (mehr) funktioniert und der Kunde sagt, er habe nichts geändert. Das kann auch wirklich mal den Tatsachen entsprechen.“ 🙂 Die hier erlebte Ausgangs-Situation für den Support Call war äußerst seltsam: Der Internetanschluss funktioniert, nur die Verbindung zwischen zwei BOVPN-Standorten zeigte extrem...Continue reading→
TDR Host Sensor kann TDR Cloud nicht erreichen
Kürzlich bei einem Kunden aufgetreten: der TDR Host Sensor konnte installiert werden, war aber in der Cloud Instanz nicht sichtbar. Im Logfile des TDR Host Sensors (c:\windows\temp\host_sensor.log) findet sich folgendes:
Anbindung an ZIVIT (Atlas Zollverfahren) mit WatchGuard ab 11.12.2
Eine Anbindung an ZIVIT (Atlas Zollverfahren) mit einer WatchGuard Firebox ist mit Fireware 11.12.2 unterstützt und getestet. Das Setup basiert auf einem oder mehreren route-based VPNs, es wird also über ein/mehrere virtuelle BOVPN-Interface(s) realisiert. Um die nötigen kundenspezifischen VPN-Einstellungen in Erfahrung zu bringen, sind der Zugang auf der Website des Zoll-Portals sowie ein per Briefpost überstellter...Continue reading→
Point-to-Point Tunneling-Protokoll (PPTP) entfällt bei Fireware 12.x
Was ist PPTP? Das Point-to-Point Tunneling-Protokoll (PPTP) ist eine inzwischen veraltete Methode zur Implementierung von VPN-Netzwerken. Es wurden massive Sicherheitslücken festgestellt, die – insbesondere bei fehlerhafter Konfiguration – von Angreifern ausgenutzt werden könnten, um Kennwörter im Netzwerk auszuspähen, das VPN-Verschlüsselungsschema zu knacken und so an vertrauliche Daten zu gelangen. Mobile User VPN mit PPTP ab...Continue reading→

Das könnte Sie auch interessieren: