HOWTO: AuthPoint Hardware Token Aktivierung
Seit August 2020 sind die >> WatchGuard Hardware Token für >> AuthPoint verfügbar.
Dieser Artikel beschreibt die Inbetriebnahme der Token.
Seit August 2020 sind die >> WatchGuard Hardware Token für >> AuthPoint verfügbar.
Dieser Artikel beschreibt die Inbetriebnahme der Token.
“WLAN geht nicht mehr”
im VLAN wurde keine IP mehr vergeben. DHCP-Server verteilt keine IP-Adressen mehr.
>> Knowledge-Base-Artikel bei WatchGuard
Der DHCP-Prozess scheint sich hier mit erhöhter CPU-Last zu verklemmen und liefert keine IP-Adressen mehr aus.
SwyxIt!-Softphone greift auf Swyx-TK-Anlage via BOVPN-Tunnel zu.
Swyxit Softphone Client zeigt keinen Status nach Login.
auf der Firewall sind folgende Log-Einträge zu sehen:
In diesem Blog-Beitrag wollen wir die Hotspot-Login-Seite des Gateway Wireless Controllers verändern, damit sie unter Mobile Devices etwas hübscher aussieht und besser bedienbar wird.
Uns erreichen aktuell einige Anfragen, wie eine Konfiguration einer (alten) WatchGuard T10/30/50/15/35/55 auf die neuen T-Modelle T20, T40 und T80 durchzuführen ist.
Wenn sehr langlaufende Zertifikate auf einer Firebox installiert sind, werden diese unter Umständern als abgelaufen angezeigt obwohl sie noch viele Jahre gültig sind.
Das folgende Bild zeigt links die Anzeige des WatchGuard System Managers – er zeigt bei Zertifikaten (gültig bis 2038 oder 2049) ein “expired” an; auf der rechten Seite ist die identische Box abgebildet, allerdings stammt der Screenshot vom Firebox System Manager – Hier ist die Anzeige korrekt.
Vor Kurzem wurden wir auf einen Fall aufmerksam, der wieder einmal verdeutlicht, warum die Outgoing Policy nicht verwendet werden sollte. In diesem Artikel beschreiben wir das beim Kunden vorliegende Setup, das aufgetretene Problem sowie entsprechende Lösungsansätze und Empfehlungen.
Symptom:
beim Zugriff auf die HotSpot-Admin-Seite unter https://<ip-der-firewall>:8080/wirelessguest/ beschwert sich der Browser über ERR_TOO_MANY_REDIRECTS.
Ursache:
Dies tritt unter aktueller Fireware (uns sind derzeit bekannt: 12.5.3/12.5.4) in bestimmten Konstellationen auf, falls der Hotspot über den Policy Manager konfiguriert wurde.
Workaround:
Die Drop-Down-Liste des WatchGuard System Managers beim Connect auf die Fireboxen bzw. Management-Server

Die Connect-Liste des System Managers kann wie folgt mit Regedit bearbeitet werden:
[Computer\HKEY_CURRENT_USER\Software\WatchGuard Technologies, Inc.] "fbMRU"
Das “fb” in “fbMRU” steht für Firebox.
Analog dazu ist folgender Registry Key für die Liste der Management-Server vorhanden:
[Computer\HKEY_CURRENT_USER\Software\WatchGuard Technologies, Inc.] "vpnMRU"
Der Name “vpn” in “vpnMRU” ist vermutlich historisch bedingt, da damals[tm] der Management-Server zunächst nur für eine zentrale Verwaltung der BOVPNs verfügbar war. Solche Namensgebungen halten sich aber bekannterweise sehr hartnäckig 😉
Vielen Dank an Hr. Brian Schneider für die Anregung zu diesem Blog-Post.
Die Liste des SSL-VPN Clients findet sich hier:
[Computer\HKEY_CURRENT_USER\SOFTWARE\WatchGuard\SSLVPNClient\Settings] "Server"
In Zeiten von Corona steigt der Anspruch an eine stabile und wartungsarme VPN-Verbindung enorm. Unter Windows 10 können Sie mit Boardmitteln einen performanten IKEv2-Tunnel zu Ihrer WatchGuard aufbauen.