Blog
Schlagwörter
Neueste Beiträge
- Die komfortable Alternative zu Microsoft WSUS – WatchGuard Patch Management 20. Juli 2026
- HOWTO: Umgang mit geblockten Elementen durch den Lock-Mode (Zero-Trust Application Service) 15. Juli 2026
- Systeme zur Angriffserkennung (SzA) mit WatchGuard Endpoint Security 10. Juli 2026
- WatchGuard Knowledge Base Updates Juni 2026 8. Juli 2026
Trade-Up jetzt auch von SOHO und Edge auf X Core
Im laufenden Quartal ist es jetzt auch möglich, von einer vorhandenen, alten WatchGuard SOHO oder X Edge ein Trade-Up auf eine neue WatchGuard X Core X750e oder X1250e (mit oder ohne UTM Services) durchzuführen. Bislang konnten Trade-Ups nur innerhalb der gleichen Produktfamilie erfolgen!
E-Mails ohne Datum und Uhrzeit (POP3-proxy)
Gelegentlich kommt es vor, dass der POP3-proxy zur Abholung von E-Mails bei einem externen Provider eingesetzt wird. In Verbindung mit den UTM Services Gateway Antivirus und spamBlocker macht das natürlich Sinn. spamBlocker kann bei POP3 jedoch nur mit der Option „Tagging“ verwendet werden, also das Schreiben eines Zusatzes in die Betreffzeile, z.B. [SPAM?]. „Deny“ macht...Continue reading→
SSL-VPN bei Multi-WAN auf einer X Edge
Bei Vorhandensein der Edge Pro (Standard bei X55e, Nachrüst-Option bei X10e und X20e) können beide WAN-Anschlüsse der X Edge (WAN1 und WAN2) mit einem Internet-Anschluss belegt werden (z.B. zweimal aktives DSL für Multi-WAN oder einmal DSL und einmal UMTS als Fallback). Obwohl die GUI auch andere Einstellungen zulässt, terminieren VPN-Verbindungen immer auf WAN1, solange WAN1...Continue reading→
Preview zu WSM und Fireware XTM 11
Die Version Beta 4 ist da. Bis zum eigentlichen Release werden nun also wohl noch etwa 4-6 Wochen vergehen. XTM (Extensible Threat Management) setzt natürlich auf UTM (Unified Threat Management) auf und erweitert diesen Begriff um „Erweiterbarkeit“ in den Bereichen Sicherheit, Netzwerk Features und flexibleres Management. Wichtigste Neuerung ist, dass das neue Betriebssystem Fireware XTM...Continue reading→
Lock / Unlock bei SMTP E-Mails
Der SMTP-proxy verfügt im Bereich Attachments sowohl bei Content Types als auch bei Filenames über die Optionen Allow, Lock, AV Scan, Strip, Drop und Block im Pull-Down-Menü Actions to take. Wurde zur Steuerung von unerwünschten E-Mail-Anhängen vom Default Strip (Herausschneiden und Löschen) abgewichen und die Option Lock gewählt, werden Dateianhänge, auf die ausgewählten Kriterien passen,...Continue reading→
WebBlocker active / inactive
Bisweilen findet man im Traffic Monitor Einträge wie: proxy[1756] webblocker server=IP:5003/udp is now activeproxy[1756] webblocker server=IP:5003/udp is now inactiveproxy[1756] webblocker server=IP:5003/udp is now activeproxy[1756] webblocker server=IP:5003/udp is now inactive Diese Meldungen haben nur informellen Charakter, man kann sie getrost ignorieren. Das Verhalten ist durchaus normal und tritt dadurch auf, dass der WebBlocker-Dienst eine gewisse Zeit...Continue reading→
Version 10.2.8 im Download-Bereich
Folgende Änderungen im Installationsverhalten ist mir aufgefallen: Beim Aufruf des Installers fireware10_2_8.exe kommt nicht mehr die verwirrende Meldung „Do you want to completely remove the selected application and all of its features?“, sondern zu der schon existierenden Version 10.2.x wird zusätzlich die Fireware 10.2.8 installiert. Zur Vermeidung von Fehlern empfehle ich nun, als ersten Schritt...Continue reading→
Version 10.2.8 steht unmittelbar bevor
Die Release Notes liegen schon vor. Die Build-Nummer der Fireware 10.2.8 wird B215550 lauten. Hier die dieses Mal ganz besonders lange Liste der Resolved Issues. Ganz dringend erwartet wird sicher der allererste Bugfix auf der Liste (Upper Port Fix). Mit vielen anderen Punkten hatte ich aber in der Praxis gar keine Berührung. Fireware und WSM...Continue reading→
X Edge running from a backup copy of firmware
Heute kam eine WatchGuard Firebox X Edge von einem Kunden zurück mit folgender Fehlerbeschreibung: Zurücksetzen auf Factory Default führt zu kurzzeitiger Erreichbarkeit (ping) unter 192.168.111.1, jedoch kein Zugriff über https. Nach einem regulären Neustart überhaupt keine Reaktion. Nach einem erneuten Rücksetzen auf Factory Default reagiert die Box auf http (nicht https!). Es erscheint folgende Fehlermeldung:...Continue reading→
Keine Umlaute und Sonderzeichen in der Konfiguration!
Nach fast 3 Wochen Abstinenz nun mal wieder ein kleines Lebenszeichen. Aus gegebenem Anlass nur ein kurzer Hinweis auf ein eigentlich bekanntes Known Issue: Verwenden Sie im Zusammenhang mit WatchGuard-Konfigurationen, Kennwörtern, Pre-Shared Keys usw. ausschließlich druckbare Zeichen des US-ASCII Zeichensatzes (ASCII-7) – vgl. http://de.wikipedia.org/wiki/ASCII. Die Verwendung anderer Zeichen, z.B. deutsche Umlaute (ä,ö,ü,ß) und höherbittige Sonderzeichen,...Continue reading→

Das könnte Sie auch interessieren: