Blog
Schlagwörter
Neueste Beiträge
- Wichtiges Sicherheitsupdate: CVE-2025-14733 und dringende Update-Empfehlung 19. Dezember 2025
- Fireware v2025.1.4 / v12.11.6 jetzt verfügbar 19. Dezember 2025
- HOWTO: Windows Hello mit AuthPoint MFA absichern 16. Dezember 2025
- BestPractices.live – Cyberangriffe im Griff: 24/7 Schutz mit WatchGuard Total MDR 15. Dezember 2025
Management IP der passiven Box in einem 11.2.1 Active/Passive HA Cluster nicht erreichbar
In einem Active/Passive HA Cluster unter Fireware XTM v11.x haben beide Firewalls zusätzlich zu der gemeinsamen Traffic IP auch noch jeweils eine eigene Management IP-Adresse. Bei der Einrichtung des Clusters wird gefragt, über welches Interface der Management-Zugriff erfolgen soll. In vielen Fällen wird man das reguläre Trusted Interface wählen, wodurch die Management IP als Secondary... Continue reading→
Neue Versionen Fireware XTM und WSM 11.2.1 verfügbar
Seit dem 1. März 2010 stehen die neuen Softwareversionen Fireware XTM und WSM 11.2.1 im Download-Portal der WatchGuard-Website zur Verfügung. Mit dieser Version wird nun erstmalig auch Microsoft Windows Server 2008 (32-bit und 64-bit) offiziell als Plattform für die Server Services (Logging, Reporting, Spam Quarantine, WebBlocker Server, Management Server) unterstützt. Es wird jedoch ausdrücklich darauf... Continue reading→
Internal Server Error beim Quarantine Server
Nach dem Update auf Version 10.2.12 war die User Spam Quarantäne, die im Rahmen von spamBlocker konfiguriert werden kann, über https nicht mehr ansprechbar. Port 4119 hat zwar noch Verbindungen angenommen, aber immer diese Fehlermeldung ausgegeben: Internal Server ErrorThe server encountered an internal error or misconfiguration and was unable to complete your request. Please contact... Continue reading→
SSL VPN Probleme nach Update von 11.1 auf 11.2
In einem aktuellen Supportfall hatte der Kunde seine Firebox X550e von Fireware XTM v11.1 auf 11.2 upgedated. Anschließend konnten die mobilen User über den WatchGuard SSL VPN Client 11.1 keine Verbindung mehr herstellen. Fehlermeldung: “Could not download the configuration file…”.Ich vermute einen Zusammenhang mit der fehlerhaften Migration der integrierten WatchGuard-eigenen SSL-Zertifikate. Neben den gültigen SSLVPN-Zertifikaten... Continue reading→
Probleme mit self-signed Zertifikaten beim Update auf 11.2
Mir ist es heute zum zweiten Mal passiert, dass nach dem Update einer Firebox X Core bzw. X Peak von Fireware (Pro) 10.2.x auf Fireware XTM v11.2 zwar die Firewall/VPN-Funktionalität da war, die Box jedoch über den WatchGuard System Manager (WSM) nicht mehr ansprechbar war. In beiden Fällen führe ich das Problem auf das Vorhandensein... Continue reading→
Menü unvollständig im Policy Manager
Ein Kunde berichtete heute, dass nach der Einrichtung von WSM 11.2 auf einer frischen virtuellen Maschine im Policy Manager einige (Unter-)Menüs unvollständig angezeigt werden. So würden zum Beispiel unter Setup > Authentication > Authentication Settings die Felder für SSO (Single Sign On) überhaupt nicht angezeigt… …die auf seinem alten System aber da gewesen wären: Des... Continue reading→
Zeitgesteuerter PPPoE Reconnect oder Reboot bei 11.2
Die Fireware XTM v11.2 stellt für alle Plattformen ein neues Feature bereit, das speziell für den deutschen Markt mit seiner berühmten 24 Stunden DSL-Zwangstrennung interessant ist. Wenn ein External Interface auf PPPoE eingestellt ist, kann über Network > Configuration > [External] > Configure > Advanced Properties (Button ganz unten) ein täglicher PPPoE Reconnect zu einer...
Vorsicht bei Leerzeichen im Namen von IPSec Phase 2 Proposals
Bei einer Migration einer WatchGuard Firebox X Peak X5500e von einer 10.2.x Version auf die Version 11.2 ist es mir die Tage passiert, dass plötzlich etwa die Hälfte der vorher ca. 40 BOVPN-Tunnel nicht mehr vorhanden war und im WSM / Firebox System Manager auch nicht mehr angezeigt wurde. Und zwar wurden nur noch die... Continue reading→
Vorsicht bei “Deny” Firewall Rules auf der X Edge!
Durch die Migration einer Firebox X Edge von der Version 10 auf die neue Fireware XTM v11.x ändert sich unter anderem auch die Reihenfolge, in der die Firewallregeln ausgeführt werden. Unter Version 10 war es kein Problem, bei Firewall > Outgoing die nicht benötigten Services auf “Deny” (roter Hintergrund) zu setzen, solange z.B. die “Outgoing”-Regel... Continue reading→
Created session list ”fwusers” entry for…
Nach dem Update auf die aktuelle Version Fireware XTM v11.2 erscheinen bisweilen im Traffic Monitor im Sekundenabstand Einträge kernel xt_session: Created session list “fwusers” entry for [IP] Hierbei handelt es sich um eine Diagnosemeldung, die keinerlei Bedeutung hat. Der Bug besteht lediglich darin, dass die Meldung nicht unterdrückt wird. Der Status für dieses Verhalten steht... Continue reading→

Das könnte Sie auch interessieren: