{"id":16759,"date":"2023-03-28T14:44:51","date_gmt":"2023-03-28T12:44:51","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=16759"},"modified":"2026-04-08T10:59:51","modified_gmt":"2026-04-08T08:59:51","slug":"howto-howto-konfiguration-watchguard-cache-computer-manual-mode","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2023\/03\/howto-howto-konfiguration-watchguard-cache-computer-manual-mode\/","title":{"rendered":"HOWTO: Konfiguration WatchGuard Cache Computer (Manual Mode)"},"content":{"rendered":"<p>Gilt f\u00fcr WatchGuard Endpoint Security Elite (vormals Advanced EPDR), 360 (vormals EPDR), Basic (vormals EPP) und WatchGuard EDR, EDR Core sowie die ehemalige Panda Welt (AD360 &amp; Co.).<\/p>\n<p><strong>ACHTUNG<\/strong>: Zum 1. April 2026 hat WatchGuard eine Umbenennung seines <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2026\/03\/watchguard-benennt-endpoint-produkte-ab-1-april-um\/\">Endpoint-Security-Portfolios<\/a> vorgenommen und somit das Portfolio \u00fcbersichtlicher gestaltet und besser an aktuelle Anforderungen der IT-Sicherheit angepasst.<\/p>\n<h3>Aufgabe des Cache Computers:<\/h3>\n<p>Cache Computer laden Dateien (WatchGuard Endpoint Signatur Updates \/ Installationspakete, Microsoft Updates und Third-Party Updates (<a href=\"https:\/\/www.watchguard.com\/de\/wgrd-resource-center\/patch-management\">&gt;&gt; Patch-Library<\/a>) herunter und stellen diese f\u00fcr andere WatchGuard Endpoints zur Verf\u00fcgung. Vorteil: Einsparung der Internetbandbreite.<\/p>\n<p>Zus\u00e4tzlich ist der Cache Computer zwingend bei &#8220;<a href=\"https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-US\/Content\/en-US\/Endpoint-Security\/security-modules\/patch-management\/patch-management-download_manual.html\" target=\"_blank\" rel=\"noopener noreferrer\">Manuellen Updates<\/a>&#8221; erforderlich.<\/p>\n<p>Ein mit der Cache-Rolle versehener Computer kann folgende Elemente im Cache speichern:<\/p>\n<ul>\n<li>WatchGuard Endpoint Signaturdateien \/ Installationspakete -&gt; werden so lange zwischengespeichert, bis diese nicht mehr ben\u00f6tigt werden bzw. g\u00fcltig sind<\/li>\n<li>Microsoft\/Third-Party Updates im Rahmen des Zusatzmoduls \u201ePatch Management\u201c -&gt; werden 30 Tage zwischengespeichert<\/li>\n<\/ul>\n<p>Die Kapazit\u00e4t eines Cache-Computers h\u00e4ngt von der Anzahl der gleichzeitigen Verbindungen ab, die er bedienen kann, sowie von der Art des Datenverkehrs, den er verwaltet (z. B. Downloads von Signaturdateien oder Installationsprogrammen).\u00a0 Ein Cache-Computer kann ca. 1000 Ger\u00e4te gleichzeitig verwalten.<\/p>\n<p>In den Default Einstellungen wird der &#8220;Automatic Mode&#8221; angewendet. Dieser Modus funktioniert nur innerhalb eines Subnetzes, sprich man muss pro VLAN einen Cache Computer definieren. Abhilfe schafft wie folgt dargestellt der \u201cManual Mode\u201d.<\/p>\n<h3>Cache Computer im Manual Mode:<\/h3>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-16760 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-1.jpg\" alt=\"\" width=\"1033\" height=\"653\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-1.jpg 1393w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-1-300x190.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-1-1024x647.jpg 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-1-768x485.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-1-800x505.jpg 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-1-1200x758.jpg 1200w\" sizes=\"(max-width: 1033px) 100vw, 1033px\" \/><\/p>\n<h5>Hinweis:<\/h5>\n<p>Damit das Laufwerk \u201cC\u201d nicht volllaufen kann, ist es empfehlenswert beim Punkt \u201cZwischengespeicherte Daten Speicher unter\u201d (im Screenshot \u201eSave cached data to\u201c) ein eigenes Laufwerk Bsp. \u201cD\u201d anzugeben bzw. auszuw\u00e4hlen.<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-16761 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-2.jpg\" alt=\"\" width=\"1020\" height=\"876\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-2.jpg 1020w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-2-300x258.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-2-768x660.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-2-800x687.jpg 800w\" sizes=\"(max-width: 1020px) 100vw, 1020px\" \/><\/p>\n<p>Falls f\u00fcr die betroffenen Netze die WatchGuard Firewall als Routing Instanz genutzt wird, werden folgende Firewall-Rules hierf\u00fcr ben\u00f6tigt:<br \/>\n<img decoding=\"async\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/07\/konfiguration-watchguard-cache-computer-manual-mode-3.jpg\" alt=\"\" \/><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-16763 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-4.jpg\" alt=\"\" width=\"364\" height=\"244\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-4.jpg 364w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-4-300x201.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-4-272x182.jpg 272w\" sizes=\"(max-width: 364px) 100vw, 364px\" \/> \u00a0<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-16764 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-5.jpg\" alt=\"\" width=\"367\" height=\"241\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-5.jpg 367w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/03\/konfiguration-watchguard-cache-computer-manual-mode-5-300x197.jpg 300w\" sizes=\"(max-width: 367px) 100vw, 367px\" \/><\/p>\n<p><strong>Wichtige Hinweise:<\/strong><\/p>\n<ul>\n<li>Der Cache Computer wird vom Client aus nur mit dem Hostnamen angesprochen. Deshalb ist auch der DNS-Suffix f\u00fcr die jeweilige Dom\u00e4ne notwendig.<\/li>\n<li>Da WatchGuard (Patch-Mgmt \/ Ivanti) kein eigenes Repository bereitstellt, ben\u00f6tigt der Cache-Computer einen uneingeschr\u00e4nkten Internetzugriff auf die TCP-Ports 80, 443, 21 damit Patches bei den jeweiligen Herstellern heruntergeladen werden k\u00f6nnen.<\/li>\n<li>Falls der Cache Computer nicht erreichbar ist, greift ein automatischer Fallback -&gt; Der Client versucht die ben\u00f6tigten Dateien direkt aus dem Internet herunterzuladen.<\/li>\n<li>Je Standort empfehlen wir einen dedizierten Cache-Computer um Internet- sowie VPN-Bandbreiten zu schonen.<\/li>\n<li>Bei Mobile VPN Verbindungen sowie f\u00fcr Home-Office Firewalls empfehlen wir eine eigene Cache-Srv.in Policy (Port 18226 TCP) in Verbindung mit einer Bandbreitenlimitierung (siehe Screenshot &#8211; Firewall Policy Rule Nr. 80 u. 83).<\/li>\n<\/ul>\n<p>Ob der Cache Computer wirklich ordnungsgem\u00e4\u00df funktioniert, kann \u00fcber das vorherige Einschalten vom Debug Modus (C:\\Program Files (x86)\\Panda Security\\Panda Aether Agent\\Additional files\\PSInfo.exe) \u00fcberpr\u00fcft werden. Der DebugModus muss 1x auf dem Cache Computer und 1x auf dem betroffenen Client\/Server gestartet werden.<\/p>\n<p>Beispiel von meiner Demo\/Lab Umgebung =&gt; hier sieht man den Fehler 12002 (TimeOut), dies bedeutet, dass der Client nicht via Port 18226 auf den Cache Computer\/Server zugreifen kann.<\/p>\n<h5>Client Ansicht:<\/h5>\n<pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\">[REQUEST] \r\nTime=2023-03-23 10:31:24.400 \r\nVerb=GET \r\nURL=http:\/\/Mgmt-Server:18226\/PatchManagement\/\r\n00800bfd7e7373d4f416d1689f2a33c97f754574523d4783fab74206a892a004 \r\nUser-Agent=WatchGuard Endpoint Agent;1.20.00.0000;5db53acf-e3b9-4fdb-88b8-941f4437bfc6 \r\nHeaders=x-panda-messageDate: 2023-03-23T09:31:03.337Z | \r\n        x-panda-messageId: 9d0bcc59-74ad-4ce1-bec0-421698083d3c | \r\nLastError=12002<\/pre>\n<p>Die &#8220;Erweiterten Logs&#8221; findet man im Verzeichnis &#8220;C:\\ProgramData\\Panda Security\\Panda Aether Agent\\Messages&#8221;.<\/p>\n<p>Alternativ kann die Cache Computer Funktion auch \u00fcber den WatchGuard Proxy Server getestet werden.<br \/>\nVoraussetzung &#8220;Deny Internet Access&#8221; des betroffenen Clients\/Servers.<\/p>\n<h3>N\u00fctzliche Links<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-US\/Content\/en-US\/Endpoint-Security\/manage-settings\/designate-cache-computer.html?tocpath=Endpoint%20Security%7CManage%20Settings%7CGeneral%20Settings%7CConfigure%20Network%20Services%7C_____2\" target=\"_blank\" rel=\"noopener noreferrer\">Designate a Cache Computer (Windows computers)<\/a> (WatchGuard Help Center)<\/li>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2023\/04\/howto-betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen-unter-verwendung-des-watchguard-proxies\/\" target=\"_blank\" rel=\"noopener\">HOWTO: Betrieb des WatchGuard Endpoint Agents in isolierten Umgebungen unter Verwendung des WatchGuard Proxies<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Gilt f\u00fcr WatchGuard Endpoint Security Elite (vormals Advanced EPDR), 360 (vormals EPDR), Basic (vormals EPP) und WatchGuard EDR, EDR Core sowie die ehemalige Panda Welt (AD360 &amp; Co.). ACHTUNG: Zum 1. April 2026 hat WatchGuard eine Umbenennung seines Endpoint-Security-Portfolios vorgenommen und somit das Portfolio \u00fcbersichtlicher gestaltet und besser an aktuelle Anforderungen der IT-Sicherheit angepasst. Aufgabe des Cache Computers: Cache Computer laden Dateien (WatchGuard Endpoint Signatur &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2023\/03\/howto-howto-konfiguration-watchguard-cache-computer-manual-mode\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">HOWTO: Konfiguration WatchGuard Cache Computer (Manual Mode)<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":9,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[362],"tags":[1412,1415,904,678,885,1413,704,839,849,905,946,1047],"class_list":["post-16759","post","type-post","status-publish","format-standard","hentry","category-howto","tag-1412","tag-basic","tag-cache-computer","tag-edr","tag-edr-core","tag-elite","tag-endpoint-security","tag-epdr","tag-epp","tag-manual-mode","tag-watchguard-endpoint-security","tag-watchguard-endpoint"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/16759"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=16759"}],"version-history":[{"count":51,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/16759\/revisions"}],"predecessor-version":[{"id":30759,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/16759\/revisions\/30759"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=16759"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=16759"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=16759"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}