Blog
Schlagwörter
Neueste Beiträge
- BestPractices.live – VPN war gestern – die neue Freiheit heißt FireCloud Total Access 10. August 2026
- Die komfortable Alternative zu Microsoft WSUS – WatchGuard Patch Management 20. Juli 2026
- HOWTO: Umgang mit geblockten Elementen durch den Lock-Mode (Zero-Trust Application Service) 15. Juli 2026
- Systeme zur Angriffserkennung (SzA) mit WatchGuard Endpoint Security 10. Juli 2026
Monitoring einer WatchGuard mit SNMP (hier. mit PRTG)
Die WatchGuard Fireboxen unterstützen SNMP – ein weitverbreitetes Protokoll, um Stati von Geräten abzufragen. In einer Monitoring-Software könnene diese Stati dann visualisiert werden und anhand entsprechender Schwellwerten zur Generierung von entsprechenden Alarmen genutzt werden. Ein Problem bei Monitoring ist jedoch meistens, daß die Setup- und Konfigurations-Zeiten für das Monitoring unterschätzt werden. Ein Monitoring kann nur...Continue reading→
HTTPS-Deep-Inspection – Ausnahmen
Ist auf einer WatchGuard Firebox ein HTTPS-Proxy mit aktivierter Deep Inspection eingerichtet, muß man üblicherweise eine Liste mit Ausnahmen zu dieser Deep Inspection pflegen. Diese Ausnahmen sind notwendig, weil entweder die dahinterliegende Applikation ein Certificate Pinning durchführt oder weil das verwendete Protokoll eventuell Erweiterungen enthält, die vom Proxy nicht verstanden werden. Beispiele für möglicherweise notwendige Ausnahmen...Continue reading→
Neues Software Release Fireware 11.12 Update 1 und WSM 11.12 Update 1
On 21 December, WatchGuard released Fireware v11.12 Update 1, a maintenance update for Fireware v11.12 that resolves several outstanding issues.For information about the issues resolved in the Update 1 release, see Enhancements and Resolved Issues. We have updated these release notes for Fireware v11.12 Update 1 but most information related to Fireware v11.12 remains the...Continue reading→
Einrichten eines WLAN Hotspot mit User/Passwort Tickets
Dieser Artikel wurde zuletzt am 13.03.2026 von Ingo Flügel aktualisiert. Ein weiteres, nicht unbedingt bekanntes, aber dennoch sehr schickes Feature der WatchGuard Fireboxen ist der WLAN Hotspot. Er kann verwendet werden, um ein Gäste-WLAN zu betreiben ohne dauerhafte Credentials ausgeben zu müssen. Auf der Firebox können Tickets mit unterschiedlichen Laufzeiten generiert werden, die beispielsweise 30...Continue reading→
IPSec VPN WatchGuard <=> Android NCP VPN Client
Dieser Artikel beschreibt die Anbindung eines Android 6.0.1 Marshmallow per IPSec an eine Watchguard. Verwendet wurde der NCP VPN Client, der derzeit im Store für 2,99 € zu erwerben ist. Er zeichnet sich gegenüber dem nativen Android IPSec Client durch eine viel größere Konfigurierbarkeit aus. Mit den gleichen Einstellungen wie oben konnte sofort eine Verbindung hergestellt werden. Der NCP...Continue reading→
Erweiterte Log-Auswertung mit graylog
WatchGuard bietet einen sehr leistungsstarken Logging- und Reporting-Server: den WatchGuard Dimension Server. Allerdings möchte man manchmal die Auswertungen noch etwas spezifischer zusammenbauen. Nachdem WatchGuard die Möglichkeit bietet, die Logs zusätzlich auf einen Syslog-Server zu schreiben, lag es nahe, dort anzusetzen. Auf der Suche nach einem Syslog-Server mit hübschen Auswertungen bin ich über graylog gestolpert. Graylog...Continue reading→
Neues Software Release Fireware 11.12 und WSM 11.12
Fireware 11.12 and WSM 11.12 WatchGuard is pleased to announce the release of Fireware v11.12 and WatchGuard System Manager v11.12. In addition to resolving many outstanding bugs, we’re pleased to announce these new features and functions for our Firebox users: ConnectWise Integration With Fireware v11.12, we deepen our integration capabilities with ConnectWise, a leading Professional...Continue reading→
SSL-Zertifikat auf WatchGuard Dimension incl. Key importieren
Gerade bin ich über das Problem gestolpert, ein vorhandenes 3rd-Party-SSL-Zertifikat auf einer WatchGuard Dimension zu installieren. Dabei stellte sich heraus, dass der Import per PEM copy+paste Feld immer mit der Fehlermeldung „Unable to find matching CSR file“ quittiert wurde. Scheinbar sucht die Dimension nach einem selbst erstellten CSR und den passenden KEY lokal (was ja...Continue reading→
SIP-Registrierung mit Auerswald TK bei Telekom-All-IP
Letzte Woche hatte ich mit der SIP-Registrierung einer Auerswald TK Anlage an einem Telekom ALL-IP Anschluss zu tun. Einrichtung einer Auerswald TK-Anlage (hier: COMpact 5000) hinter einer Watchguard Telefonie mit einer Nummer eingerichtet, getestet, SIP / VOIP funktioniert. von einem Tag auf den anderen funktioniert Telefonie nicht mehr. Was war passiert: bei der TK-Anlage wurde eine...Continue reading→
Benutzer und Gruppen auf der WatchGuard Firebox
Es gibt an der Watchguard 3 Stellen, an denen Sie Benutzer (und teilweise Gruppen) anlegen können. in der WEB-UI: 1) SYSTEM => Users and Roles hier werden die Administrativen Benutzer angelegt, die sich auf der Firewall einloggen können und Berechtigungen haben, z.B. Policies zu editieren, etc. Hier findet man unter anderem die Benutzer status und admin....Continue reading→

Das könnte Sie auch interessieren: