Fireware 12.3 – Policy Manager wird bunter
Mit dem Release der Fireware 12.3 wurde das Policy-Highlighting überarbeitet und ein paar neue Einstellungen haben den Weg ins Release gefunden.
Mit dem Release der Fireware 12.3 wurde das Policy-Highlighting überarbeitet und ein paar neue Einstellungen haben den Weg ins Release gefunden.
Durch das Feature-Upgrade auf Fireware 12.3 wurden die Funktionalitäten beim Multi-WAN angepasst und erweitert.
Hier folgen Erläuterungen und Screenshots dazu:
Gestern Abend erhielt ich die Einladung zur Teilnahme am Beta-Test der Fireware 12.3. (Für Interessierte: es ist wie immer eine offene Beta, für die man sich hier anmelden kann.)
Fireware 12.3 ist kein Maintenance-Update sondern ein Feature Upgrade. Die Feinheiten stecken hier sehr tief in den Details. Daher folgen vermutlich einige Beiträge zu den einzelnen Punkten. Hier also nur eine kurze Aufstellung der neuen und geänderten Features; die Whats-New-in-Fireware-12.3 Powerpoint hat denn auch umfangreiche 115 Folien(!).
Fireware 12.3 ist nicht für XTM-Devices erhältlich.
Nun aber zu den neuen Features:
Seit der aktuellen Version unterstützt WatchGuard im Content-Filter die Auswahl eines SSL-Zertifikates, sowie mehrere SSL-Zertifikate für TLS/Proxy-Inbound Inspection.
Am Beispiel des Outlook-Webaccess wird die Konfiguration einer HTTP-Content-Action in Verbindung mit eingehender Deep Inspection über HTTPS-Proxy aufgezeigt.
Gilt für folgende Access Points: AP120, AP125, AP320, AP322, AP325 und AP420
Um einen dieser Access Points mit Total Wi-Fi oder Secure Wi-Fi aus dem cloud-managed Modus in den local-managed Modus (Basic Wi-Fi) zurückzustufen, muss der Access Point zunächst daran gehindert werden, in die Cloud zu connecten. Wie das Ganze funktioniert erklären wir in den folgenden Schritten:
Seit heute ist der WebBlocker On-Premises Server erhältlich.
Dieser Artikel beschreibt die Installation und die benötigten Ressourcen dafür.
Gelegentlich erhält man beim Update einer WatchGuard Dimension Fehlermeldungen wie diese hier:
Operation failed. Reason: Error installing packages from file /var/opt/watchguard/dimension/upload/upload.65f8c31e-5517-4827-b5b8-9b5bb450fcc6.deb; E: The value 'dimension' is invalid for APT::Default-Release as such a release is not available in the sources
kürzlich durch mehrere Kunden gemeldet:
Internet-Uplink wurde durch microsoft-Update vollkommen ausgelastet. Trotz Verwendung von WSUS. Als Abhilfe kann ein Registry Key gesetzt werden.
Bei der Verwendung von L2TP zur Verbindung von Windows an eine WatchGuard Firebox, die hinter einem NAT-Gateway steht, gibt es windows-spezifische Probleme. Das liegt an der Art, wie Windows mit dem Nat-Traversal für IPSec over L2TP umgeht. Das muß explizit aktiviert werden:
Kürzlich ist uns ein unschöner rare Case untergekommen:
Symptom:
Ursache: