Tag Archives: Gateway Wireless Controller

Best Practices – WLAN mit der Firebox

Inhalt:

WLAN ist in allen Firmen an der Tagesordnung und auch im Homeoffice Bereich und kleinen Büro Umgebungen nicht wegzudenken. Die WatchGuard Firebox Tabletop Systeme stehen als Variante mit integriertem WLAN Modul zur Verfügung. Für etwas umfangreichere Umgebungen können WatchGuard Access Points über die Funktion des Gateway Wireless Controller eingebunden und konfiguriert werden.

In diesem Webinar werden Ihnen für beide Varianten die möglichen Einsatz-Szenarien und auch die Schritte zur Konfiguration vorgestellt. Auch in Live-Demonstrationen gehen die WatchGuard-Experten gezielt auf diese Aspekte ein.

Jetzt zum Webinar anmelden!

Minimum AP Firmware v8.6.0 in Fireware v12.5.4 und höher

Sollten Sie ein Upgrade Ihrer WatchGuard Firebox auf v12.5.4 oder höher planen, müssen vorab die Access Points (via Gateway Wireless Controller) mindestens auf die Firmware v8.6 oder höher aktualisiert werden.

Falls Sie das Upgrade der Firebox bereits durchgeführt haben, wechselt der AP Status permanent zwischen Online/Offline und kann daher nicht mehr verwaltet werden. Sie können ein entsprechendes Downgrade der Firebox durchführen, anschließend die Firmware der APs auf v8.6.0 oder höher upgraden und danach dann wieder die Firmware der Firebox auf v12.5.4 oder höher upgraden.

Falls Sie Ihre Access Points via Wi-Fi Cloud verwalten, können Sie die Updates unabhängig von der Firebox Firmware durchführen.

>> weitere Infos in diesem Knowledge Base Artikel

Known Issue: AP120 und AP320 können nach Update den GWC nicht mehr erreichen

Beschreibung:
Die Access Points AP120 und AP320 können nach dem Update der AP-Firmware auf Version 8.8.1-101 möglicherweise nicht mehr den Gateway Wireless Controller (GWC) erreichen. Das Problem entsteht dadurch, dass bei einem Upgrade die Konfiguration der Access Points verloren geht und der Access Point den GWC nicht mehr discovern kann (falls der AP nicht direkt mit der WatchGuard verbunden ist).  Der Access Point verfügt dann nicht mehr über eine funktionierende Netzwerkkonfiguration. Auch bei gerouteten Netzen ist dieses Problem aufgefallen.

Weiterlesen »

Basic Wi-Fi Access Points auch mit abgelaufener Lizenz managebar

Mit den Fireware Versionen 12.5.1 und 12.5.2 gab es bisweilen das Problem, dass Access Points mit abgelaufener Basic Wi-Fi Lizenz nicht mehr über den in der WatchGuard Firebox enthaltenen Gateway Wireless Controller verwaltet werden konnten. Durch eine Änderung in der Produktdatenbank (!) wurde dieses Problem nun wieder aus der Welt geschafft: unter Fireware 12.5.x wird nun für alle Access Points mit Basic Wi-Fi der 01.03.2024 als fiktives Ablaufdatum angezeigt. Ab der kommenden Version 12.6 wird dieser Wert dann als “never” (nie) angezeigt werden.

Trotzdem wird empfohlen, die Basic Wi-Fi Lizenz bei Ablauf zu erneuern. Die Vorteile sind:

Weiterlesen »

Access Points mit Basic Wi-Fi: Änderungen bei ablaufenden Lizenzen

Der folgende Artikel ist nicht mehr aktuell. Wir verweisen auf den Blogartikel Basic Wi-Fi Access Points auch mit abgelaufener Lizenz managebar.

Mit der Fireware 12.5.1 (September 2019) ändert sich das Verhalten von WatchGuard Access Points mit abgelaufener Basic Wi-Fi Lizenz. Access Points mit abgelaufener Basic Wi-Fi Lizenz arbeiten zwar mit den darauf befindlichen Einstellungen weiter, es sind aber keine Änderungen an der Konfiguration mehr möglich. Access Points, die vor dem 1. September 2018 mit Basic Wi-Fi erworben und aktiviert wurden, sind davon nicht betroffen.

 

Im Folgenden finden Sie die wichtigsten Fragen und Antworten zu den Änderungen:

Weiterlesen »

GAV Probleme beim Update der Virenscanner-Patterns auf XTM2-Series

Manchmal kommt es vor, dass keine aktuellen Gateway Antivirus Pattern heruntergeladen werden können. Siehe hierzu auch unseren Blog-Artikel “Crash Report kann AV-Update verhindern”.

Neben diesen “Crash Reports” kann es – je nach Größe des vorhandenen Flash-Speichers in einer WatchGuard XTM/Firebox (vom Modell vorgegeben) – auch zu Problemen mit der Aktualisierung der Antivirus-Pattern kommen, wenn auf der Firebox die Firmware-Images von WatchGuard Access Points gespeichert sind/werden. Dies ist bei älteren Softwareversionen auch standardmäßig der Fall, selbst wenn beim Kunden überhaupt keine WatchGuard Access Points im Einsatz sind. Bekannt ist derzeit ist ein Fall auf der XTM2-Serie (XTM25, XTM25-W, XTM26, XTM26-W), bei dem diese AP Firmware-Images nötigen Speicherplatz blockiert haben, so dass die AV-Updates nicht heruntergeladen bzw. gespeichert werden können. Abhilfe schafft hier das manuelle Löschen der AP Firmware-Images von der XTM/Firebox. Ab der Softwareversion Fireware 11.12.4 sind die AP Firmware-Images auch gar nicht mehr im eigentlichen Firebox-Betriebssystem enthalten und müss(t)en ohnehin einzeln auf die Firebox heruntergeladen werden.

Trifft dieses Szenario zu, sieht die Fehlermeldung bei einem GAV-Update wie folgt aus:

2017-04-14 11:04:12 sigd Manual GAV update is currently running Debug 
2017-04-14 11:04:18 sigd Decompression failed for '/sigs//tmp/incavi.avm' Debug 
2017-04-14 11:04:18 sigd Curl returned error: Failed writing body (4294967295 != 16384) Debug 
2017-04-14 11:04:18 sigd unable to download files for GAV Debug

Web-UI:

  1. Ggfs. Einschalten des Gateway Wireless Controller unter Network => Gateway Wireless Controller => [x] enable the Gateway Wireless Controller (danach muss eine Passphrase vergeben werden)
  2. Danach unter Dashboard > Gateway Wireless Controller (der Punkt existiert sonst nämlich nicht) unter Manage Firmware => Remove all Firmware
  3. Ggfs. Ausschalten des Gateway Wireless Controller unter Network => Gateway Wireless Controller => [_] enable the Gateway Wireless Controller

WatchGuard System Manager

  1. Im Policy Manager nötigenfalls den Gateway Wireless Controller aktivieren: Network => Gateway Wireless Controller => [x] enable the Gateway Wireless Controller
  2. Save to Firebox
  3. Firebox System Manager starten
  4. Im Tab Gateway Wireless Controller => Manage Firmware => Remove all Firmware
  5. Nötigenfalls den Gateway Wireless Controller wieder abschalten: Network => Gateway Wireless Controller => [_] enable the Gateway Wireless Controller

Best Practices – Best Practices – Remote Access Points Management mit der WatchGuard Firebox

Durch WatchGuard Best Practices Webinare erfahren Sie, wie Sie Ihre XTM und Firebox Systeme optimal nutzen können. Neben Hintergrundinformationen zu Funktionen sehen Sie an Konfigurationsbeispielen, wie Sie die Security Appliances von WatchGuard noch effektiver einsetzen können.

In diesem Webinar stellen wir Ihnen die in FireOS Firmware Version 11.12 neu hinzugefügte Funktion vor, Access Points über einen VPN Tunnel an einer zentralen WatchGuard Firenbox zu betreiben, wenn diese in Remote Location oder Home Office installiert sind.

Jetzt online für dieses kostenfreie Webinar registrieren