Blog
Schlagwörter
Neueste Beiträge
- Die komfortable Alternative zu Microsoft WSUS – WatchGuard Patch Management 20. Juli 2026
- HOWTO: Umgang mit geblockten Elementen durch den Lock-Mode (Zero-Trust Application Service) 15. Juli 2026
- Systeme zur Angriffserkennung (SzA) mit WatchGuard Endpoint Security 10. Juli 2026
- WatchGuard Knowledge Base Updates Juni 2026 8. Juli 2026
Wie Auto Negotiation auf HA Port abschalten?
In einem Hochverfügbarkeits-Projekt sollten zwei WatchGuard Firebox X5000 mit Fireware 10.2.11, die bislang „klassisch“ per Crossover-Patchkabel miteinander verbunden waren, auf zwei mehrere Hundert Meter auseinander liegende, aber mit ausreichend LWL/Glasfasern verbundene Serverräume verteilt werden. Die Telekom stellte zudem eine Zweiwege-Zuführung bereit. Die beteiligten Router regeln die dynamische Umschaltung der IP-Adressen im Bedarfsfall selbst. Aus Sicht...Continue reading→
LDAP Authentication für IPSec Mobile User VPN
In einem Migrationsprojekt von WatchGuard Fireware 10.x nach Fireware XTM 11 fand ich neulich bestätigt, dass bei Fireware XTM 11 das Coding geändert wurde, mit dem die Firebox eine LDAP Authentication (hier: Novell e-Directory) durchführt. Problem war, dass externe Client-PCs mit installiertem IPSec-Client (NCP) nach der Umstellung auf Fireware XTM v11.2.3 zwar die VPN-Einwahl vornehmen...Continue reading→
Kein automatischer Reboot nach Migration
In einem früheren Posting hatte ich beschrieben wie man eine Firebox regelmäßig und automatisch zu einem bestimmten Zeitpunkt booten lassen kann. Ich habe nun Fälle gesehen, dass dies mit Softwareversionen kleiner 11.2.3 überhaupt nicht gegriffen hat – oder nach Migration auf 11.2.3 nicht mehr greift. Ich konnte Abhilfe schaffen, in dem das Häkchen bei Automatic...Continue reading→
Active/Passive Cluster in 11.2.3 verwendet wieder vrrp
Eine der Neuerungen der Softwareversion Fireware XTM 11.2.3 ist, dass Active/Passive Cluster nun wieder vrrp verwenden – wie bei Fireware 10. In der Version Fireware XTM 11.1 wurden Unicast IP-Adressen eingeführt, so dass die ARP Tabelle die IP 1.1.1.1 zusammen mit der MAC Adresse des Master Devices zeigte. Bei einem Failover auf den Backup Master...Continue reading→
WatchGuard-Preise seit 10.05.2010 um 7 Prozent teurer
WatchGuard hat mit Wirkung von Montag, 10.05.2010, die Preise für alle Produkte und Services um knapp 7 Prozent erhöht und reagiert damit unter anderem auf den seit Herausgabe der letzten Preisliste Anfang März drastisch gestiegenen Dollarkurs.
Any-Alias in Firewall-Regeln und BOVPN-Probleme
Im Rahmen eines weiteren PCI Compliance Projekts stand vor zwei Wochen auch die Migration einer WatchGuard X5500e von Fireware 10.2.9 nach Fireware XTM 11.2.3 an sowie die Erweiterung um eine zweite X5500e zu einem HA Active/Passive Cluster. Der Kunde hatte bereits vor einigen Monaten die Migration auf eine frühere 11-er Version versucht, war aber daran...Continue reading→
Quick Setup Wizard 11.2.3 und XTM 830
Ich konnte nun bei der Erst-Inbetriebnahme von zwei WatchGuard XTM 830 sehen, dass der Quick Setup Wizard der Version 11.2.3 bei diesem Modell offenbar etwas Probleme hat festzustellen, dass die Installation eigentlich korrekt durchgelaufen ist. Trotz Fehlermeldungen seitens des Quick Setup Wizard waren beide Boxen korrekt installiert und konnten anschließend auch sauber als HA Active/Passive...Continue reading→
1-to-1 NAT Probleme bei 11.2.3 HA Active/Passive Cluster
In der Softwareversion Fireware XTM 11.2.3 ist offenbar ein Bug zurück, der vor ein paar Sub-Releases bereits gefixt war. Im Rahmen eines PCI Compliance Projekts durfte ich letzte Woche einen WatchGuard XTM 1050 Active/Passive Cluster von 11.1 auf 11.2.3 updaten. Nach dem Update mussten wir bei Tests feststellen, dass sich nach einem Failover das EXTERNE...Continue reading→
(K)ein Problem von spamBlocker
Einen kuriosen Support-Fall durfte ich gestern lösen: seit dem Update auf WatchGuard Fireware XTM 11.2.3 lief der spamBlocker in einem X1250e Active/Passive HA Cluster nicht mehr. Alle Spams kamen ungefiltert durch, im Traffic Monitor stand jedes Mal ProxyAllow: SMTP Message classification is unknown because an error occurred while classifying.Die Analyse brachte jedoch ein ganz anderes...Continue reading→
Dual Install von WSM 10.2.x und WSM 11.2.x
Wenn Sie – zum Beispiel für Migrationszwecke – auf der gleichen Windows-Maschine sowohl die Client-Komponenten des WSM 10.2.x als auch WSM 11.2.x benötigen, ist die Reihenfolge wichtig, in der die Installer ausgeführt werden:Installieren Sie immer zuerst den WSM 10.2.x – und erst danach den WSM 11.2.x! Wird der WSM 10 nämlich nach dem WSM 11...Continue reading→

Das könnte Sie auch interessieren: