{"id":16887,"date":"2023-04-13T15:02:16","date_gmt":"2023-04-13T13:02:16","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=16887"},"modified":"2026-04-08T09:43:52","modified_gmt":"2026-04-08T07:43:52","slug":"howto-betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen-unter-verwendung-des-watchguard-proxies","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2023\/04\/howto-betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen-unter-verwendung-des-watchguard-proxies\/","title":{"rendered":"HOWTO: Betrieb des WatchGuard Endpoint Agents in isolierten Umgebungen unter Verwendung des WatchGuard Proxies"},"content":{"rendered":"<p>Gilt f\u00fcr WatchGuard Endpoint Security Elite (vormals Advanced EPDR), 360 (vormals EPDR), Basic (vormals EPP) und WatchGuard EDR, EDR Core sowie die ehemalige Panda Welt (AD360 &amp; Co.).<\/p>\n<p><strong>ACHTUNG<\/strong>: Zum 1. April 2026 hat WatchGuard eine Umbenennung seines <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2026\/03\/watchguard-benennt-endpoint-produkte-ab-1-april-um\/\">Endpoint-Security-Portfolios<\/a> vorgenommen und somit das Portfolio \u00fcbersichtlicher gestaltet und besser an aktuelle Anforderungen der IT-Sicherheit angepasst.<\/p>\n<p>Der nachfolgende Artikel beschreibt, wie der WatchGuard Endpoint Agent in Verbindung mit dem WatchGuard Proxy in einer isolierten Umgebung umgesetzt werden kann. Der WatchGuard Proxy stellt f\u00fcr die isolierten Clients die Kommunikation mit der WatchGuard Cloud sicher \u2013 somit ist kein direkter Internetzugriff f\u00fcr die Clients notwendig.<\/p>\n<p><strong>WICHTIG<\/strong>: Der Proxy muss bereits w\u00e4hrend der Installation des Endpoint Agents zur Verf\u00fcgung stehen.<\/p>\n<p><!--more--><\/p>\n<ol>\n<li>W\u00e4hlen Sie als erstes einen bereits installierten WatchGuard Endpoint Agent, der als WatchGuard Proxy (Only Windows BS) fungieren soll, wie folgt aus:<br \/>\n&#8220;Settings&#8221; -&gt; &#8220;Network Services&#8221; -&gt; &#8220;Add WatchGuard Proxy&#8221;:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-16889 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen1.jpg\" alt=\"\" width=\"976\" height=\"879\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen1.jpg 976w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen1-300x270.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen1-768x692.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen1-800x720.jpg 800w\" sizes=\"(max-width: 976px) 100vw, 976px\" \/><\/li>\n<li>Den zuvor definierten WatchGuard Proxy in den &#8220;Settings&#8221; -&gt; &#8220;Network Settings&#8221; -&gt; In meinem Bsp. &#8220;WGLAB_No-Internet-Connection&#8221; hinzuf\u00fcgen:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-16890 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen2.jpg\" alt=\"\" width=\"976\" height=\"879\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen2.jpg 976w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen2-300x270.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen2-768x692.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen2-800x720.jpg 800w\" sizes=\"(max-width: 976px) 100vw, 976px\" \/><\/li>\n<li>Unter &#8220;Computers&#8221; -&gt; &#8220;Add Computers&#8221; -&gt; bspw. Windows Betriebssystem ausw\u00e4hlen:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-16892 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen3.jpg\" alt=\"\" width=\"976\" height=\"879\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen3.jpg 976w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen3-300x270.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen3-768x692.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen3-800x720.jpg 800w\" sizes=\"(max-width: 976px) 100vw, 976px\" \/><br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-16893 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen4.jpg\" alt=\"\" width=\"602\" height=\"401\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen4.jpg 602w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen4-300x200.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen4-272x182.jpg 272w\" sizes=\"(max-width: 602px) 100vw, 602px\" \/><\/li>\n<li>Das Ger\u00e4t der entsprechenden OU-Gruppe zuordnen. In diesem Beispiel &#8220;No-Internet&#8221; inklusiv den Netzwerkeinstellungen &#8220;WGLAB_No-Internet-Connection&#8221;. Anschlie\u00dfend das customized MSI Paket entweder manuell oder via Verteilungssoftware auf den jeweiligen Clients\/Server installieren:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-16894 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen5.jpg\" alt=\"\" width=\"600\" height=\"443\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen5.jpg 600w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen5-300x222.jpg 300w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/><\/li>\n<\/ol>\n<p>Falls f\u00fcr die betroffenen Netze die WatchGuard Firewall als Routing Instanz genutzt wird, werden folgende Firewall-Rules hierf\u00fcr ben\u00f6tigt:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-16895 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen6.jpg\" alt=\"\" width=\"713\" height=\"56\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen6.jpg 713w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen6-300x24.jpg 300w\" sizes=\"(max-width: 713px) 100vw, 713px\" \/><\/p>\n<p><strong>Wichtiger Hinweis:<\/strong> Der WatchGuard Proxy wird vom Client aus nur mit dem Hostnamen angesprochen. Deshalb ist auch der DNS-Suffix f\u00fcr die jeweilige Dom\u00e4ne notwendig.<\/p>\n<h5><strong>Unser Tipp:<\/strong><\/h5>\n<p>Alternativer, favorisierter Weg ist es, die jeweiligen Ger\u00e4te direkt zu den ben\u00f6tigten Zielen via den WatchGuard Endpoint FQDNs freizuschalten.<\/p>\n<p>WatchGuard Endpoint Security ben\u00f6tigt Richtung Internet generell die Ports TCP 80 und TCP 443.<br \/>\nJe nach Betriebssystem sind weitere Firewall Ports notwendig. Siehe hierzu <a href=\"https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-US\/Content\/en-US\/Endpoint-Security\/installation\/install-requirements.html\" target=\"_blank\" rel=\"noopener noreferrer\">&gt;&gt; Endpoint Security Installations Requirements<\/a>.<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-16896 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen7.jpg\" alt=\"\" width=\"858\" height=\"55\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen7.jpg 858w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen7-300x19.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen7-768x49.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/04\/betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen7-800x51.jpg 800w\" sizes=\"(max-width: 858px) 100vw, 858px\" \/><\/p>\n<p>Alias \u201cNet_EXT_WG-Endpoint\u201d -&gt; <a href=\"https:\/\/techsearch.watchguard.com\/KB?type=Article&amp;SFDCID=kA10H000000kCQ1SAM&amp;lang=en_US\" target=\"_blank\" rel=\"noopener noreferrer\">URLs used by Panda and WatchGuard Endpoint Security products<\/a>.<\/p>\n<p>Sollten Sie in der Isolierten Umgebung das Modul &#8220;Patch Management&#8221; nutzen, ist f\u00fcr die Installation der Patches ein Cache Computer notwendig. Die Installation des Cache Dienstes haben wir bereits in dem Blog-Artikel <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2023\/03\/howto-howto-konfiguration-watchguard-cache-computer-manual-mode\/\" target=\"_blank\" rel=\"noopener noreferrer\">&gt;&gt; Konfiguration WatchGuard Cache Computer<\/a> thematisiert.<\/p>\n<h3>N\u00fctzliche Links<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-us\/Content\/en-US\/Endpoint-Security\/manage-settings\/designate-watchguard-proxy.html?Highlight=WatchGuard-Proxy%20\" target=\"_blank\" rel=\"noopener noreferrer\">Designate a Computer as a WatchGuard Proxy<\/a> (WatchGuard Help Center)<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Gilt f\u00fcr WatchGuard Endpoint Security Elite (vormals Advanced EPDR), 360 (vormals EPDR), Basic (vormals EPP) und WatchGuard EDR, EDR Core sowie die ehemalige Panda Welt (AD360 &amp; Co.). ACHTUNG: Zum 1. April 2026 hat WatchGuard eine Umbenennung seines Endpoint-Security-Portfolios vorgenommen und somit das Portfolio \u00fcbersichtlicher gestaltet und besser an aktuelle Anforderungen der IT-Sicherheit angepasst. Der nachfolgende Artikel beschreibt, wie der WatchGuard Endpoint Agent in Verbindung &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2023\/04\/howto-betrieb-des-watchguard-endpoint-agents-in-isolierten-umgebungen-unter-verwendung-des-watchguard-proxies\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">HOWTO: Betrieb des WatchGuard Endpoint Agents in isolierten Umgebungen unter Verwendung des WatchGuard Proxies<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":9,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[362],"tags":[1412,676,1415,678,885,1413,704,839,849,912,911,946,910,1047],"class_list":["post-16887","post","type-post","status-publish","format-standard","hentry","category-howto","tag-1412","tag-ad360","tag-basic","tag-edr","tag-edr-core","tag-elite","tag-endpoint-security","tag-epdr","tag-epp","tag-isolierte-umgebungen","tag-watchguard-endpoint-fqdns","tag-watchguard-endpoint-security","tag-watchguard-proxy","tag-watchguard-endpoint"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/16887"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=16887"}],"version-history":[{"count":11,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/16887\/revisions"}],"predecessor-version":[{"id":30738,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/16887\/revisions\/30738"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=16887"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=16887"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=16887"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}