{"id":1011,"date":"2016-06-15T09:31:38","date_gmt":"2016-06-15T07:31:38","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=1011"},"modified":"2025-01-24T17:48:16","modified_gmt":"2025-01-24T16:48:16","slug":"watchguard-konfiguration-mit-dem-policy-manager","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2016\/06\/watchguard-konfiguration-mit-dem-policy-manager\/","title":{"rendered":"Konfiguration einer WatchGuard mit dem Policy Manager"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-1331 alignright\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-manager-default-300x113.png\" sizes=\"(max-width: 300px) 100vw, 300px\" srcset=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-manager-default-300x113.png 300w, https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-manager-default-768x289.png 768w, https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-manager-default-1024x386.png 1024w, https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-manager-default-800x301.png 800w, https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-manager-default.png 1073w\" alt=\"policy-manager-default\" width=\"300\" height=\"113\" \/>Zur Konfiguration Ihrer WatchGuard Firebox empfehlen wir den Policy Manager.<\/p>\n<p><strong>Voraussetzungen: <\/strong>PC mit installiertem WatchGuard System Manager (WSM), abgeschlossener Web Setup Wizard.<\/p>\n<p>Dieser Artikel beschreibt, wie Sie eine WatchGuard Firebox mit dem Policy Manager administrieren k\u00f6nnen.<\/p>\n<p><!--more--><\/p>\n<p>Wenn Sie, wie vor uns vorgeschlagen, den Web Setup Wizard abgeschlossen haben, hat die Firebox nun die IP-Adress-Konfiguration 10.0.1.1\/24 auf dem Internen Interface (trusted, eth1, das zweite von links). Ihr Arbeitsplatz hat ebenfalls eine IP aus diesem Netzwerk.<\/p>\n<p>Starten Sie nun den installierten WatchGuard System Manager.<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-1324 size-full\" src=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/swm-start.png\" alt=\"swm-start\" width=\"712\" height=\"452\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/swm-start.png 712w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/swm-start-300x190.png 300w\" sizes=\"(max-width: 712px) 100vw, 712px\" \/><\/p>\n<ul>\n<li>Verbinden Sie Sich mit Ihrer Firebox durch Aufruf von <strong>File &gt; Connect to Device<\/strong><\/li>\n<li>Als Passwort verwenden Sie hier das im Setup Wizard eingetragene Passwort f\u00fcr den Benutzer <strong style=\"font-size: inherit;\">status<\/strong><span style=\"font-size: inherit;\">.<\/span><\/li>\n<li>Der Benutzer <strong style=\"font-size: inherit;\">status <\/strong><span style=\"font-size: inherit;\">ist ein Benutzer, der auf der Firebox nur rein lesenden Zugriff hat.<\/span><\/li>\n<li>Ein Login mit dem Benutzer <strong style=\"font-size: inherit;\">admin<\/strong><span style=\"font-size: inherit;\"> wird an dieser Stelle programmseitig unterbunden.<\/span><\/li>\n<li>Das <strong style=\"font-size: inherit;\">Timeout<\/strong><span style=\"font-size: inherit;\"> k\u00f6nnen Sie im lokalen Netzwerk gerne auf z.B. 5 Sekunden reduzieren, dies vermindert Wartezeiten bei falsch eingegebener IP-Adresse.<\/span><\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-1326 size-full\" src=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/system-manager-connect.png\" alt=\"system-manager-connect\" width=\"392\" height=\"300\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/system-manager-connect.png 392w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/system-manager-connect-300x230.png 300w\" sizes=\"(max-width: 392px) 100vw, 392px\" \/><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-1329 size-full\" src=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/system-manager-connected.png\" alt=\"system-manager-connected\" width=\"712\" height=\"452\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/system-manager-connected.png 712w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/system-manager-connected-300x190.png 300w\" sizes=\"(max-width: 712px) 100vw, 712px\" \/><\/p>\n<p>Nach erfolgreicher Verbindung sehen Sie ein Bild \u00e4hnlich diesem. Die Baumstruktur l\u00e4sst sich an den [+] K\u00e4stchen aufklappen. In unserem Beispiel ist dies eine Firebox T10 (bereits aufgeklappt).<\/p>\n<p>Sie sehen die entsprechenden Interfaces Ihrer Firebox:<\/p>\n<ul>\n<li>eth0 (External) ohne Verbindung, mit der IP-Adresse\u00a01.2.3.4<\/li>\n<li>eth1 (Trusted)\u00a0mit Netzwerkverbindung, mit der IP-Adresse 10.0.1.1<\/li>\n<li>eth2 (Optional) im Status Disabled<\/li>\n<\/ul>\n<p>Au\u00dferdem sehen Sie hier die installierte Software-Version (11.11.1).<\/p>\n<p>Klicken Sie nun auf die Zeile mit der roten Firebox (hier T10) und starten Sie anschlie\u00dfend \u00fcber <strong>Tools &gt; Policy Manager<\/strong> oder <strong>Rechtsklick &gt; Policy Manager<\/strong> den Policy Manager.<\/p>\n<p>Sie sehen das Default-Regelwerk, das nach dem Durchlaufen des Web Setup Wizard vorhanden ist:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-1331 size-full\" src=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-manager-default.png\" alt=\"policy-manager-default\" width=\"1073\" height=\"404\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-manager-default.png 1073w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-manager-default-300x113.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-manager-default-768x289.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-manager-default-1024x386.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-manager-default-800x301.png 800w\" sizes=\"(max-width: 1073px) 100vw, 1073px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Unter <strong>Network &gt; Configuration <\/strong>k\u00f6nnen Sie nun die IP-Adress-Konfiguration an Ihre Bed\u00fcrfnisse anpassen: gew\u00fcnschte\u00a0Interface-IP f\u00fcr das interne Netzwerk, die PPPoE-Zugangsdaten f\u00fcr das externe Netzwerk, das Aktivieren eines optionalen Interfaces f\u00fcr eine DMZ, &#8230;<\/p>\n<p>F\u00fcr die Eingabe der\u00a0PPPoE-Daten klicken Sie im Reiter <strong>Interfaces<\/strong> das <strong>externe Interface<\/strong> an und anschlie\u00dfend auf <strong>Configure<\/strong>.<img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-1333\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-manager-network-conf-300x235.png\" sizes=\"(max-width: 500px) 100vw, 500px\" srcset=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-manager-network-conf-300x235.png 300w, https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-manager-network-conf-768x601.png 768w, https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-manager-network-conf.png 785w\" alt=\"policy-manager-network-conf\" width=\"500\" height=\"391\" \/><\/p>\n<p>Schreiben Sie nun mit <strong>File &gt; Save &gt; To Firebox<\/strong> ihre aktuelle Konfiguration auf die Firewall:<br \/>\n<a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-mgr-save-to-box-1-1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1339\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-mgr-save-to-box-1-1.png\" sizes=\"(max-width: 534px) 100vw, 534px\" srcset=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-mgr-save-to-box-1-1.png 534w, https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-mgr-save-to-box-1-1-300x104.png 300w\" alt=\"policy-mgr-save-to-box-1\" width=\"534\" height=\"185\" \/><\/a><\/p>\n<p>Verwenden Sie hierzu\u00a0den Benutzer <strong>admin <\/strong>und das Passwort, das sie f\u00fcr den Benutzer admin im Web Setup Wizard angegeben haben:<br \/>\n<a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-mgr-save-to-box-2.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1336\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-mgr-save-to-box-2.png\" sizes=\"(max-width: 509px) 100vw, 509px\" srcset=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-mgr-save-to-box-2.png 509w, https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/policy-mgr-save-to-box-2-300x133.png 300w\" alt=\"policy-mgr-save-to-box-2\" width=\"509\" height=\"225\" \/><\/a><\/p>\n<p>Sie werden nun noch aufgefordert, die Konfiguration als XML-Datei abzuspeichern. Die Konfigurations-Dateien werden\u00a0standardm\u00e4\u00dfig im Verzeichnis <strong>C:Benutzer&lt;benutzername&gt;Dokumentemy Watchguardconfigs<\/strong> abgespeichert. Wenn Sie hier sprechende Dateinamen f\u00fcr die Konfigurationen verwenden, k\u00f6nnen Sie jederzeit eine \u00e4ltere Konfiguration im Policy Manager laden und auf die Firewall\u00a0schreiben, und so auf alte St\u00e4nde Ihrer Firewall-Konfiguration zur\u00fcckgehen.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Zum Schluss werden nun die Passw\u00f6rter ge\u00e4ndert. Verbinden Sie sich dazu erneut mit dem System Manager auf die Firebox (neue IP!) und starten Sie den Policy Manager erneut.<\/p>\n<p>Unter <strong>File &gt; Mange Users and Roles<\/strong> k\u00f6nnen Sie die Benutzer der Firewall bearbeiten.\u00a0Diese Benutzer\u00a0werden direkt auf der Box gespeichert, daher m\u00fcssen Sie sich hier direkt mit dem schreibenden Zugangsdaten (Benutzer <strong>admin<\/strong>) authorisieren.<br \/>\n<a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/manage-roles.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1341\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/manage-roles.png\" sizes=\"(max-width: 535px) 100vw, 535px\" srcset=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/manage-roles.png 535w, https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/manage-roles-300x155.png 300w\" alt=\"manage-roles\" width=\"535\" height=\"276\" \/><\/a><\/p>\n<p>Sie sehen die folgenden Benutzer:<\/p>\n<ul>\n<li><strong>admin<\/strong> (Device Administrator, <strong>Schreiberechte<\/strong>)<\/li>\n<li><strong>status<\/strong> (Device Monitor, <strong>Nur-Lesen<\/strong>)<\/li>\n<li><strong>wgsupport<\/strong> (Account f\u00fcr WatchGuard Support Incidents,\u00a0<strong>deaktiviert<\/strong>)<\/li>\n<\/ul>\n<p>\u00c4ndern Sie die Passw\u00f6rter f\u00fcr <strong>admin<\/strong> und <strong>status <\/strong>auf sichere Passw\u00f6rter (die Vorgabe ist: mindestens 8 Zeichen)\u00a0und klicken Sie auf OK. Die Passw\u00f6rter werden direkt auf\u00a0die Box geschrieben und sind ab sofort aktiv.<\/p>\n<p>Hier k\u00f6nnen Sie auch weitere Benutzer anlegen.\u00a0Das kann verwendet werden,\u00a0um mehreren Systemadministratoren ihre eigenen Accounts mit einem eigenen Passwort zu geben.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zur Konfiguration Ihrer WatchGuard Firebox empfehlen wir den Policy Manager. Voraussetzungen: PC mit installiertem WatchGuard System Manager (WSM), abgeschlossener Web Setup Wizard. Dieser Artikel beschreibt, wie Sie eine WatchGuard Firebox mit dem Policy Manager administrieren k\u00f6nnen.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[123],"tags":[291,140],"class_list":["post-1011","post","type-post","status-publish","format-standard","hentry","category-neu-bei-watchguard","tag-konfiguration","tag-policy-manager"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/1011"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=1011"}],"version-history":[{"count":20,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/1011\/revisions"}],"predecessor-version":[{"id":26872,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/1011\/revisions\/26872"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=1011"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=1011"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=1011"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}