Blog
Schlagwörter
Neueste Beiträge
- BestPractices.live – Cyberangriffe im Griff: 24/7 Schutz mit WatchGuard Total MDR 15. Dezember 2025
- Threat Landscape Auswertung November 2025 10. Dezember 2025
- Sorgenfrei durch die Feiertage – dank 24/7-SOC mit WatchGuard MDR bestens geschützt 9. Dezember 2025
- Wichtige Sicherheitsupdates: CVE-Übersicht und dringende Update-Empfehlung 8. Dezember 2025
HTTP Response Error Code 413 – Policy Manager – 11.12.2U1
Bei den Modellen M400 / M440 / M500 kommt es gelegentlich nach einem Update auf 11.12.2 Update 1 beim Speichern der XML mit dem Policymanager zu folgendem Fehler: Error communicating with Firebox <ip.address> INTERNAL_ERROR: Failed to create input stream: Server returned HTTP response code: 413 for URL: https://<ip.address>:4117/agent/rpc Abhilfe: die Box muß einmal durchgebootet werden... Continue reading→
Neues Software Release – WatchGuard XCS 10.1 Update 3
WatchGuard is pleased to announce the release of WatchGuard XCS 10.1 Update 3
Update-Problem M200/M300 Cluster 11.11.4 => 11.12.2
Gestern bin ich über das folgende Problem gestolpert: In Versionen 11.11.x bis 11.12.2 gibts manchmal probleme beim Cluster-Upgrade. Symtom: Update des Clusters im Policy Manager klappt scheinbar erfolgreich: Popup “upgrade erfolgreich” erscheint Die Box läuft nach Reboot weiter auf altem OS bzw. wird manchmal erst gar nicht rebootet (zu sehen anhand der Uptime der jeweiligen... Continue reading→
Update-Problem M400/M440/M500 11.11.2, 11.11.4, 11.11.4U1
Beim Update auf die Versionen 1.11.2, 11.11.4 oder 11.11.4U1 werden die Partition-Größen der Flash Card auf der Firebox angepasst. In seltenen Fällen kann es dazu dazu kommen, daß der Compact Flash Speicher anschließend nicht mehr lesbar ist. In diesen Fällen kann die Firewall nicht mehr booten und auch nicht mehr wiederhergestellt werden. Dieser Zustand efordert... Continue reading→
Neues Software Release Fireware 11.12.2 Update 1
Seit 08.05.2017 ist das Fireware Release v11.12.2 Update 1 verfügbar.
Abstürze des iked durch Netzwerk-Scans (fix: 11.12.2 U1)
Update: 09.05.2017: Es gibt ein neues Fireware-Release 11.12.2U1, das dieses Problem behebt. Wie in einer Meldung auf heise.de heute erwähnt wurde, kam es in der letzten Zeit wohl durch Security Scans einer Universität und der Verwendung von kritischen IKEv2-Paketen zu Abstürzen des iked auf WatchGuard Appliances. Die Scans kamen von 158.130.6.191, einer IP der University of... Continue reading→
Neues Software Release Fireware 11.12.2 und WSM 11.12.2
Seit wenigen Tagen ist das Fireware Release v11.12.2 verfügbar. Wichtig – zur Beachtung: PFS bei TLS und HTTPS-DPI wurde nun auch für T10/30/50 & XTM-33 konfigurierbar verbesserter Support für VPN zu Amazon AWS Für APs wurde ein Truststore eingeführt – neue APs müssen einzeln den “trusted” Status erhalten (Firebox System Manager => Gateway Wireless Controller =>... Continue reading→
Erneuerung der Default Firebox Zertifikate per CLI
Um die Default-Zertifikate der Firebox zu erneuern, ist das übliche vorgehen, das entsprechende Zertifikat zu löschen und die Box zu rebooten. Will man oder muß man den Reboot vermeiden, so kann man die Erzeugung der Zertifikate auch von der WatchGuard CLI triggern. Je nach Zertifikat sind folgende Befehle hilfreich: für das default Proxy Authority sowie Proxy... Continue reading→
SMTP- und HTTPS-Proxy mit Perfect Forward Security
Im Fireware-Releases 11.11.2 kam eine Option für Perfect Forward Security in den TLS / Deep-Inspection Einstellungen hinzu. Die Einstellungen der jeweiligen Proxies sollten überprüft werden.
PPPoE und Log-Meldungen 0.0.0.0 => 255.255.255.255 Port 4944
Bei manchen Installationen zeigt die WatchGuard in Verbindungen mit PPPoE-Modems folgende Log-Meldungen (Deny) auf dem Externen Interface an: Source: 0.0.0.0 Destination: 255.255.255.255 Port 4944 Protocol: udp Ursache: dies sind Management-Broadcasts des Modems an den dahinter gelegenen Router. Wenn das Modem “zu viel intelligenz” besitzt und dem Router (hier: WatchGuard) per Broadcast den Status der DSL-Leitung... Continue reading→

Das könnte Sie auch interessieren: