Blog
Schlagwörter
Neueste Beiträge
- Die komfortable Alternative zu Microsoft WSUS – WatchGuard Patch Management 20. Juli 2026
- HOWTO: Umgang mit geblockten Elementen durch den Lock-Mode (Zero-Trust Application Service) 15. Juli 2026
- Systeme zur Angriffserkennung (SzA) mit WatchGuard Endpoint Security 10. Juli 2026
- WatchGuard Knowledge Base Updates Juni 2026 8. Juli 2026
XCS: ipdns.borderware.org FAILED
Nach der Installation von XCS 9.1 Update 1 wird in einigen XCS Installationen im Mail Summary die alternative Reputation Enabled Defense Domain ipdns.borderware.org als FAILED angezeigt (Status „Attention“ im Dashboard). Dies kann ignoriert werden, wenn die Haupt-Domain ipdns.borderware.com als OK angezeigt wird. [BUG56653]Dies war aber z.B. am Mittwoch, 10.11.2010, tagsüber nicht der Fall… 🙁Continue reading→
XTM 11.4: mehr Details zu den neuen Features
Die Fireware XTM v11.4 befindet sich kurz vor dem Beta-Stadium. Das endgültige Release ist noch für 2010 angekündigt (Dezember). Hier eine aktuelle Zusammenfassung der neuen Features und Produkt-Verbesserungen. Bitte beachten Sie, dass einige Neuerungen NUR für die neuen XTM Hardware Appliances bereitgestellt werden – NICHT jedoch für die bisherigen Produktreihen X Edge e-series, X Core...Continue reading→
Nachgereicht: Resolved Issues in Fireware XTM 11.3.2
Fireware XTM v11.3.2 behebt einige Probleme, die in früheren Fireware XTM v11.x Versionen gefunden wurden: General This release resolves a problem that caused excessive CPU usage after multiple PPTP connection attempts. [56005] Authentication You can now add Single Sign-On exceptions by host range or subnet. [41194] The Single Sign-On agent no longer fails when you...Continue reading→
XTM: Mobile User verlieren Routing in das lokale Netzwerk
In einem Support Incident hatte ich in den letzten Wochen mit dem Problem zu kämpfen, dass Mobile User, die sich per MUVPN (NCP IPSec Client) oder WatchGuard SSL-VPN-Client einwählen, zwar eine augenscheinlich stabile VPN-Verbindung stehen haben – aber trotzdem nicht auf Resourcen im lokalen Netzwerk zugreifen können.Die Besonderheit hierbei war jedoch, dass der Zugriff unmittelbar...Continue reading→
XTM: Ankündigung 11.4 – neue Funktionen
Im November oder Dezember 2010 wird WatchGuard die neue Version Fireware XTM 11.4 herausbringen. In der neuen Version der XTM Software stecken etliche neue Funktionen: Application Control neue Intrusion Prevention Service (IPS) Engine Terminal Service Authentication Authentication Enhancements Rogue Wireless Access Point detection Multi-Box und Logging Reporting Erweiterungen Die größte Neuerung ist Application Control. Mit...Continue reading→
XTM: SSO Exceptions jetzt auch als Host Range und Network IP
Bei einer WatchGuard Firebox oder XTM hat Single Sign On (SSO) in Verbindung mit Active Directory die Aufgabe, automatisch zu erkennen, welcher Windows-User an einem PC angemeldet ist und dies an die WatchGuard Firebox zu melden, damit Firewall-Regeln angewendet werden, die auf einer Gruppenmitgliedschaft oder einem Usernamen basieren. Wie beim händischen Ausfüllen der Authentication Page...Continue reading→
Gross-/Kleinschreibung bei Active Directory Authentication
Wenn Firewall-Regeln auf Basis einer Active Directory Gruppenmitgliedschaft oder eines Active Directory Username geschrieben werden, muss der Name der Gruppe oder des Users auf der WatchGuard zuerst einmal „bekannt gemacht“ werden: Setup > Authentication > Authorized Users/Groups. Als „Name“ MUSS genau die gleiche Schreibweise bezüglich Groß-/Kleinschreibung verwendet werden mit der die Gruppe bzw. der User...Continue reading→
Installations-Problem bei WSM 11.3.2
Mir ist mittlerweile in ein paar Update-Installationen des WatchGuard System Manager (WSM) 11.3.2 aufgefallen, dass der Installer mit einer Fehlermeldung an ein paar Stellen hängengeblieben ist, die etwas mit den Dateien C:ProgrammeGemeinsame DateienWatchGuardwsm11libnlsen_US logging_res.loc und C:ProgrammeWatchGuardwsm11postgresqllib pgevent.dll zu tun hatten. Wenn die Dateien im Hintergrund z.B. im Windows Explorer umbenannt oder gelöscht werden, kann der...Continue reading→
Active/Passive HA Failover Problem
In einem Kundenprojekt (zwei XTM 505 in Active/Passive HA) wurde berichtet, dass nach einem Failover von der Primary auf die Secondary Firebox die Systeme in einer DMZ nicht mehr erreichbar wären. Die Systeme untereinander könnten kommunizieren, auch die Systeme im eigentlichen Trusted Network arbeiten korrekt.Das Problem scheint sich auf einen bereits bekannten Bug zurückführen zu...Continue reading→
XCS: DNS-Problem behindert Reputation Authority und DNSBL
Am heutigen Montag, 06.09.2010, trat gegen 10 Uhr ein Problem in der DNS-Zone „borderware.com“ auf, weswegen die IP-Adressen der WatchGuard Reputation Authority und der von Borderware und der WatchGuard XCS verwendeten DNSBL-Server nicht mehr aufgelöst werden konnten. Das Problem war zwar kurze Zeit später bereits wieder behoben, wegen des weltweiten Abgleichs der DNS-Resolver kommt es...Continue reading→

Das könnte Sie auch interessieren: