{"id":29612,"date":"2025-11-13T15:14:20","date_gmt":"2025-11-13T14:14:20","guid":{"rendered":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/?p=29612"},"modified":"2025-11-13T15:14:20","modified_gmt":"2025-11-13T14:14:20","slug":"howto-home-zone-firewall-ausnahmen-im-watchguard-ipsec-vpn-client-ncp-am-beispiel-eines-netzwerkdruckers","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2025\/11\/howto-home-zone-firewall-ausnahmen-im-watchguard-ipsec-vpn-client-ncp-am-beispiel-eines-netzwerkdruckers\/","title":{"rendered":"HOWTO: Home Zone Firewall-Ausnahmen im WatchGuard IPSEC VPN Client (NCP) am Beispiel eines Netzwerkdruckers"},"content":{"rendered":"<p>Im modernen Home-Office ist der sichere und zugleich komfortable Zugriff auf Unternehmensressourcen ein entscheidender Faktor f\u00fcr effizientes Arbeiten. Doch genau hier entsteht oft ein Zielkonflikt: W\u00e4hrend der VPN-Tunnel eine gesch\u00fctzte Verbindung zum Firmennetzwerk herstellt, wird dadurch h\u00e4ufig der Zugriff auf lokale Ger\u00e4te \u2013 wie Drucker oder NAS-Systeme \u2013 blockiert.<\/p>\n<p>Der Premium IPSec VPN-Client von WatchGuard (by NCP) wurde bereits im Artikel <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2025\/05\/howto-watchguard-ipsec-mobile-vpn-client-by-ncp-jetzt-auch-mit-ikev2-support\/\" target=\"_blank\" rel=\"noopener\">&gt;&gt; HOWTO: WatchGuard IPSec Mobile VPN Client by NCP \u2013 Jetzt auch mit IKEv2 Support<\/a> ausf\u00fchrlich vorgestellt <strong>(Bitte vorab lesen!)<\/strong>. In diesem Beitrag kn\u00fcpfen wir daran an und zeigen am praktischen Beispiel, wie sich mithilfe der Home Zone Funktion gezielt Firewall-Ausnahmen konfigurieren lassen. Die Home Zone Funktion wurde speziell f\u00fcr das Arbeiten im Home-Office entwickelt und bietet eine intelligente L\u00f6sung, um die Sicherheit der Unternehmenskommunikation \u00fcber den VPN-Tunnel zu gew\u00e4hrleisten, w\u00e4hrend gleichzeitig der komfortable Zugriff auf lokale Heimnetzwerkger\u00e4te wie Drucker oder Scanner m\u00f6glich ist.<\/p>\n<p>Am Beispiel eines Netzwerkdruckers zeigen wir Schritt f\u00fcr Schritt, wie Sie diese Funktion optimal einrichten, um auch bei aktivem IKEv2 VPN-Tunnel (Full-Tunnel) sicher und effizient im Home-Office zu arbeiten.<\/p>\n<p><!--more--><\/p>\n<h2>Was macht die Home Zone?<\/h2>\n<p>Die Hauptaufgabe der Home Zone ist die automatische Anpassung der Firewall-Regeln auf dem Endger\u00e4t des Benutzers, sobald dieser sich im Heimnetzwerk befindet und eine VPN-Verbindung zum Firmennetzwerk hergestellt hat. Dadurch wird ein sicherer und zugleich flexibler Zugriff auf lokale Netzwerkressourcen erm\u00f6glicht.<\/p>\n<p>Hauptmerkmale der NCP Home Zone:<\/p>\n<ul>\n<li><strong>Lokaler Zugriff:<\/strong> Sie erm\u00f6glicht es dem Benutzer, trotz bestehender VPN-Verbindung weiterhin auf lokale Ger\u00e4te im Heimnetzwerk zuzugreifen, wie zum Beispiel einem Netzwerkdrucker oder einen Netzwerk-Scanner. Ohne diese Funktion w\u00fcrde der gesamte Datenverkehr in der Regel \u00fcber den VPN-Tunnel zum Firmennetz geleitet, wodurch der lokale Zugriff blockiert w\u00e4re.<\/li>\n<li><strong>Sichere Kommunikation:<\/strong> Der gesamte Internetverkehr und die Kommunikation mit dem Firmennetzwerk wird weiterhin sicher und verschl\u00fcsselt durch den VPN-Tunnel geleitet.<\/li>\n<li><strong>User-Kontext:<\/strong> Die Home Zone muss jeder VPN-User spezifisch definieren. Der Administrator steuert mit der Firewall, was innerhalb der Home Zone erlaubt ist.<\/li>\n<\/ul>\n<p>Kurz gesagt, die Home Zone bietet einen optimalen Kompromiss zwischen strenger Sicherheit und Benutzerfreundlichkeit f\u00fcr Mitarbeiter im Home-Office.<\/p>\n<p><u>Hinweis:<\/u> Sollten Sie nicht die Firewall des WatchGuard IPSEC VPN Client verwenden und dennoch den lokalen Traffic am 0-Route Tunnel vorbeileiten wollen, springen Sie direkt zu <a href=\"#3\"><u>&gt;&gt; Punkt 3.5<\/u><\/a> und deaktivieren Sie die Funktion \u201eAuch lokale Netze im Tunnel weiterleiten\u201c.<\/p>\n<h2>Home Zone Firewall-Ausnahmen einrichten<\/h2>\n<h3>1. Ziel<\/h3>\n<p>Der Zugriff auf lokale Netzwerkdrucker im Home-Office soll auch bei aktivem IKEv2 VPN-Tunnel (Full-Tunnel) gew\u00e4hrleistet sein, jedoch sollen die nachfolgend beschriebenen Security-Mechanismen weiterhin gelten:<\/p>\n<p>IKEv2-Anbindung inkl. VPN-Enforcement f\u00fcr unsichere Netzwerke. Der NCP-Client soll in \u00f6ffentlichen Netzen das Notebook komplett abschotten. Eine Internetkommunikation darf erst nach VPN-Einwahl m\u00f6glich sein. Zus\u00e4tzlich wird durch Start-Before-Logon sichergestellt, dass der sichere Tunnel bereits vor der Windowsanmeldung ge\u00f6ffnet wird (hilfreich f\u00fcr Logon-Skripte, Gruppenrichtlinien (GPOs), \u2026).<\/p>\n<h3>2. Testumgebung<\/h3>\n<ul>\n<li>WatchGuard Firebox T45 (Firmware 12.11.4 -&gt; min. 12.11.1 ben\u00f6tigt)<\/li>\n<li>WatchGuard IPSec Mobile VPN Client for Windows (Version 15.19)<\/li>\n<li>Windows 11 Professional 24H2<\/li>\n<li>HP LaserJet Pro MFP M283fdw<\/li>\n<\/ul>\n<h3>3. Umsetzung<\/h3>\n<ol>\n<li>Zun\u00e4chst muss der jeweilige Netzwerkdrucker im Home-Office via IP-Adresse angesprochen werden. WSD-Ports werden hier also nicht unterst\u00fctzt:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-29626 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen1.png\" alt=\"\" width=\"941\" height=\"528\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen1.png 941w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen1-300x168.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen1-768x431.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen1-800x449.png 800w\" sizes=\"(max-width: 941px) 100vw, 941px\" \/><\/li>\n<li>Im WatchGuard Mobile VPN unter \u201eKonfiguration\u201c -&gt; \u201eFirewall&#8230;\u201c -&gt; \u201eOptionen\u201c setzen wir einen Haken bei \u201eAktiviere Home Zone\u201c:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-29627 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen2.png\" alt=\"\" width=\"330\" height=\"337\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen2.png 330w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen2-294x300.png 294w\" sizes=\"(max-width: 330px) 100vw, 330px\" \/>\u00a0 \u00a0<img loading=\"lazy\" decoding=\"async\" class=\" wp-image-29628 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen3.png\" alt=\"\" width=\"702\" height=\"490\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen3.png 812w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen3-300x209.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen3-768x536.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen3-800x559.png 800w\" sizes=\"(max-width: 702px) 100vw, 702px\" \/><\/li>\n<li>In den Grundeinstellungen (Firewall-Einstellungen) f\u00fcgen wir die vordefinierte Firewall Regel \u201eHome Zone\u201c hinzu und setzen einen Haken bei der Zone \u201eHome Zone\u201c. Die FW-Regel \u201eHome Zone\u201c kann nat\u00fcrlich weiter eingeschr\u00e4nkt werden:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-29629 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen4.png\" alt=\"\" width=\"1245\" height=\"747\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen4.png 1245w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen4-300x180.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen4-1024x614.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen4-768x461.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen4-800x480.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen4-1200x720.png 1200w\" sizes=\"(max-width: 1245px) 100vw, 1245px\" \/><\/li>\n<li>Zus\u00e4tzlich setzen wir einen Haken bei den von mir vorhandenen Firewall-Regeln ebenfalls f\u00fcr die Zone \u201eHome Zone\u201c und speichern das Ganze mit dem Button \u201eOK\u201c ab.<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-29630 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen5.png\" alt=\"\" width=\"1245\" height=\"747\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen5.png 1245w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen5-300x180.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen5-1024x614.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen5-768x461.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen5-800x480.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen5-1200x720.png 1200w\" sizes=\"(max-width: 1245px) 100vw, 1245px\" \/><br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-29631 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen6.png\" alt=\"\" width=\"1367\" height=\"738\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen6.png 1367w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen6-300x162.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen6-1024x553.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen6-768x415.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen6-800x432.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen6-1200x648.png 1200w\" sizes=\"(max-width: 1367px) 100vw, 1367px\" \/><br \/>\nDie Policies sollten nach Ihren Bed\u00fcrfnissen erstellt und getestet sein. In meinem Fall ist au\u00dferhalb des VPNs oder eines \u201eTrusted\u201c Networks jeglicher Traffic gesperrt (kein Surfen, Mail, \u2026). F\u00fcr Anwendungen wie WatchGuard EPDR empfehle ich Ausnahmen.<\/li>\n<p><\/p>\n<li id=\"3\">In den Profil-Einstellungen vom WatchGuard Mobile VPN Client unter \u201eSplit Tunneling\u201c entfernen wir den Haken bei \u201eAuch lokale Netze im Tunnel weiterleiten\u201c und best\u00e4tigen dies mit dem Button \u201eOK\u201c.<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-29633 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen7.png\" alt=\"\" width=\"330\" height=\"337\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen7.png 330w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen7-294x300.png 294w\" sizes=\"(max-width: 330px) 100vw, 330px\" \/>\u00a0 \u00a0<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-29634 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen8.png\" alt=\"\" width=\"546\" height=\"333\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen8.png 546w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen8-300x183.png 300w\" sizes=\"(max-width: 546px) 100vw, 546px\" \/><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-29635 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen9.png\" alt=\"\" width=\"676\" height=\"431\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen9.png 676w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen9-300x191.png 300w\" sizes=\"(max-width: 676px) 100vw, 676px\" \/><\/li>\n<li>Im jeweiligen Home Office muss einmalig bei jedem Mitarbeiter die Home Zone wie folgt gesetzt werden (VPN darf nicht aktiv sein!). Mit dem Setzen der Home Zone wird das Regelwerk f\u00fcr Home Zone angewendet und die Hardware MAC-Adresse des Default Gateways des aktiven Netzwerk-Adapters in der Konfiguration des VPN-Clients gespeichert. Sind mehrere Netzwerk-Schnittstellen mit jeweils einem Default-Gateway aktiv, so wird die Default-Route zum Speichern der Hardware MAC-Adresse ber\u00fccksichtigt, die die kleinste Metric aufweist:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-29636 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen10.png\" alt=\"\" width=\"330\" height=\"337\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen10.png 330w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen10-294x300.png 294w\" sizes=\"(max-width: 330px) 100vw, 330px\" \/><br \/>\nEine aktive Home Zone wird im WatchGuard Mobile VPN Client als Haus-Symbol hinter dem Schutzschild der aktiven Endpoint Firewall dargestellt:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-29637 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen11.png\" alt=\"\" width=\"330\" height=\"337\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen11.png 330w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen11-294x300.png 294w\" sizes=\"(max-width: 330px) 100vw, 330px\" \/><\/li>\n<li>Zum Schluss bitte das jeweilige Ger\u00e4t neu starten. Nach erfolgreicher VPN-Einwahl kann ab sofort der jeweilige Mitarbeiter auch mit aktivem IKEv2 VPN-Tunnel (Full-Tunnel) auf seinen Netzwerkdrucker (LAN \/ Home Office) zugreifen bzw. drucken. Verl\u00e4sst der Mitarbeiter wieder sein Home Office greifen automatisch die vom Administrator festgelegten Firewall-Regeln. Die Home Zone wird auch bei aktiver VPN-Verbindung durch das Haus-Symbol im Client visualisiert:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-29638 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen12.png\" alt=\"\" width=\"330\" height=\"337\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen12.png 330w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen12-294x300.png 294w\" sizes=\"(max-width: 330px) 100vw, 330px\" \/>\u00a0 \u00a0<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-29639 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen13.png\" alt=\"\" width=\"330\" height=\"337\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen13.png 330w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen13-294x300.png 294w\" sizes=\"(max-width: 330px) 100vw, 330px\" \/><\/li>\n<\/ol>\n<h3>4. Tipps<\/h3>\n<ul>\n<li>Alternativ k\u00f6nnen Sie auch einen Drucker direkt am jeweiligen Ger\u00e4t via USB anschlie\u00dfen. Vorteil: Hierbei ist die oben genannte Konfiguration der Home Zone <u>nicht<\/u> notwendig.<\/li>\n<li>Zum Troubleshooting der NCP-Firewall \/ Home Zone k\u00f6nnen Sie wie folgt die Protokollierung aktivieren:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-29640 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen14.png\" alt=\"\" width=\"330\" height=\"337\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen14.png 330w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen14-294x300.png 294w\" sizes=\"(max-width: 330px) 100vw, 330px\" \/>\u00a0 \u00a0<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-29641 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen15.png\" alt=\"\" width=\"646\" height=\"230\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen15.png 646w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/11\/howto-home-zone-firewall-ausnahmen15-300x107.png 300w\" sizes=\"(max-width: 646px) 100vw, 646px\" \/><br \/>\nBei einer Default Installation des WatchGuard Mobile VPN Clients finden Sie die Firewall Logs (fw*.logs) im Pfad \u201cC:\\ProgramData\\WatchGuard\\Mobile VPN\\log_system\u201d.<\/li>\n<li>Damit die Firewall-Einstellungen, Profile etc. nicht bspw. durch den Mitarbeiter angepasst werden k\u00f6nnen, empfehlen wir die Konfigurationssperre im WatchGuard Mobile VPN Client einzusetzen. Die Konfigurationssperre wird in der Hilfe des WatchGuard Mobile VPN Clients beschrieben.<\/li>\n<\/ul>\n<h3>Weiterf\u00fchrende Links<\/h3>\n<ul>\n<li>Im WatchGuard Mobile VPN Client (Hilfe -&gt; Hilfe)<\/li>\n<li><a href=\"https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-us\/Content\/en-US\/Fireware\/mvpn\/client\/desktop_firewall_enable_c.html\" target=\"_blank\" rel=\"noopener\">WatchGuard IPSec Mobile VPN Client \u2013 Desktop Firewall aktivieren<\/a> (Help Center)<\/li>\n<li><a href=\"https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-us\/Content\/en-US\/Fireware\/mvpn\/client\/mvpn-ipsec_client_about_c.html\">Informationen \u00fcber den IPSec Mobile Client by NCP<\/a> (Help Center)<\/li>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2025\/05\/howto-watchguard-ipsec-mobile-vpn-client-by-ncp-jetzt-auch-mit-ikev2-support\/\" target=\"_blank\" rel=\"noopener\">HOWTO: WatchGuard IPSec Mobile VPN Client by NCP \u2013 Jetzt auch mit IKEv2 Support<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Im modernen Home-Office ist der sichere und zugleich komfortable Zugriff auf Unternehmensressourcen ein entscheidender Faktor f\u00fcr effizientes Arbeiten. Doch genau hier entsteht oft ein Zielkonflikt: W\u00e4hrend der VPN-Tunnel eine gesch\u00fctzte Verbindung zum Firmennetzwerk herstellt, wird dadurch h\u00e4ufig der Zugriff auf lokale Ger\u00e4te \u2013 wie Drucker oder NAS-Systeme \u2013 blockiert. Der Premium IPSec VPN-Client von WatchGuard (by NCP) wurde bereits im Artikel &gt;&gt; HOWTO: WatchGuard IPSec &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2025\/11\/howto-home-zone-firewall-ausnahmen-im-watchguard-ipsec-vpn-client-ncp-am-beispiel-eines-netzwerkdruckers\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">HOWTO: Home Zone Firewall-Ausnahmen im WatchGuard IPSEC VPN Client (NCP) am Beispiel eines Netzwerkdruckers<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":9,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[362],"tags":[1043,1354,638,1355,468,12,1356,793,971,1352,1353,1257,1103,594,273,1263,975,446],"class_list":["post-29612","post","type-post","status-publish","format-standard","hentry","category-howto","tag-firewall","tag-home-zone","tag-homeoffice","tag-homezone","tag-ikev2","tag-ipsec","tag-local-breakout","tag-mobile-vpn","tag-ncp","tag-netzwerkdrucker","tag-netzwerkscanner","tag-road-warrior","tag-silent","tag-start-before-logon","tag-vpn","tag-vpn-bypass","tag-vpn-enforcement","tag-windows"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/29612"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=29612"}],"version-history":[{"count":19,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/29612\/revisions"}],"predecessor-version":[{"id":29700,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/29612\/revisions\/29700"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=29612"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=29612"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=29612"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}