{"id":4931,"date":"2018-08-29T13:37:45","date_gmt":"2018-08-29T11:37:45","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=4931"},"modified":"2024-07-23T14:58:44","modified_gmt":"2024-07-23T12:58:44","slug":"installation-des-webblocker-on-premises-servers","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2018\/08\/installation-des-webblocker-on-premises-servers\/","title":{"rendered":"Installation des WebBlocker On-Premises Servers"},"content":{"rendered":"<p>Seit heute ist der WebBlocker On-Premises Server erh\u00e4ltlich.<\/p>\n<p>Dieser Artikel beschreibt die Installation und die ben\u00f6tigten Ressourcen daf\u00fcr.<\/p>\n<p><!--more--><\/p>\n<h4>Voraussetzungen:<\/h4>\n<ul>\n<li>Virtualisierungsumgebung (VMWare oder HyperV)<\/li>\n<li>2 vCPUs<\/li>\n<li>2 GB RAM<\/li>\n<li>zwei Daten-Disks 3 GB + 40 GB (die 40 GB sind &#8220;default&#8221;, die Database ben\u00f6tigt nach dem Start ca. 3-4 GB; tats\u00e4chlich sind auf der 40GB-Partition knapp 36 GB frei. Eine &#8220;Thin&#8221; Installation unter VMWare lohnt sich also \ud83d\ude42<\/li>\n<li>Download des OVA-Templates (ca. 600 MB) aus dem <a href=\"https:\/\/watchguardsupport.secure.force.com\/software\/SoftwareDownloads?current=true&amp;familyId=a2R2A000002senZUAQ\" target=\"_blank\" rel=\"noopener noreferrer\">Software-Portal<\/a><\/li>\n<li>eine Firebox, die den WebBlocker On-Premises Server abfragen soll. Unterst\u00fctzte Firmware Versionen: Fireware 12.2 aufw\u00e4rts. (=&gt; daraus folgt: nur f\u00fcr die T- und M-Modelle sowie FireboxV; die Firebox XTM-Series wird die Version 12.2 nicht mehr erhalten)<\/li>\n<\/ul>\n<h4>Installation:<\/h4>\n<ul>\n<li>Installation der VM aus dem OVA\/OVF<\/li>\n<li>Einloggen auf der Kommandozeile (VMWare-Konsole) mit User: wgsupport ; Passwort: readwrite<\/li>\n<li>Vergeben einer statischen IP mit:\n<pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\">\/opt\/watchguard\/webblocker\/bin\/wg_ip_addr.sh -i &lt;IP address&gt; -m &lt;mask&gt; -g &lt;gateway&gt;<\/pre>\n<p>Die statische Vergabe der IP kann auch \u00fcbersprungen werden, wenn man die DHCP-IP-Adresse bereits herausgefunden hat. Man kann die statische IP dann auch im Wizard einstellen.<\/p>\n<p>Durchlaufen des Setup-Wizards \u00fcber https:\/\/&lt;IP address&gt;:4130\/, Zugangsdaten wie \u00fcblich: &#8220;admin&#8221; mit Passwort &#8220;readwrite&#8221;<br \/>\nDabei:<\/p>\n<ul>\n<li>Eingeben des Hostname, IP-Settings, DNS-Server<\/li>\n<li>Eingeben der neuen Administrator-Passphrase<\/li>\n<li>Eingeben eines Authentication-Keys (hier vergeben Sie quasi das Passwort, mit dem sich die Firebox sp\u00e4ter beim WebBlocker-Server authentisiert)<\/li>\n<li>Eingabe der WatchGuard-Account-ID. Diese erhalten Sie in Ihrem WatchGuard-Account unter <strong>MY WATCHGUARD =&gt; Manage Profile<\/strong>. Die WatchGuard-Account-ID hat die Form &#8220;ACC-xxxxxx&#8221;<\/li>\n<li>Eingabe einer Seriennummer einer Ihrer Fireboxen aus dem Account (diese Firebox muss eine g\u00fcltige Subscription f\u00fcr den WebBlocker-Service haben, also mindestens die &#8220;Basic Security Suite&#8221;)<\/li>\n<\/ul>\n<\/li>\n<li>Nach dem Durchlaufen des Wizards wird der Download der WebBlocker-Datenbank angeworfen. Dies sind nochmals knapp 750 MB. Diese Datenbank wird dann t\u00e4glich aktualisiert, hierbei werden nur die Differenzen \u00fcbertragen.<\/li>\n<li>Nach dem Durchlaufen des Wizards kann man sich \u00fcber das Web-Frontend (immer noch Port 4130) auf dem WebBlocker Server einloggen; die Oberfl\u00e4che und Navigation entspricht der der WatchGuard Dimension. Das zugrunde liegende Betriebssystem ist ein Ubuntu LTS 16.04. Demzufolge sind hier die Einstellungen m\u00f6glich f\u00fcr SSL-Zertifikat, E-Mail-Notifications etc.<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-4937\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/08\/2018-08-29_13h19_25.png\" alt=\"\" width=\"994\" height=\"921\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/08\/2018-08-29_13h19_25.png 994w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/08\/2018-08-29_13h19_25-300x278.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/08\/2018-08-29_13h19_25-768x712.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/08\/2018-08-29_13h19_25-800x741.png 800w\" sizes=\"(max-width: 994px) 100vw, 994px\" \/><\/li>\n<li>Konfiguration der Firebox mit dem Policy Manager unter <strong>Subscription Services =&gt; WebBlocker =&gt; Configure =&gt; [Global Settings]<\/strong> <img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-4935\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/08\/2018-08-29_13h09_15.png\" alt=\"\" width=\"592\" height=\"574\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/08\/2018-08-29_13h09_15.png 592w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/08\/2018-08-29_13h09_15-300x291.png 300w\" sizes=\"(max-width: 592px) 100vw, 592px\" \/><\/li>\n<li>wie hier ersichtlich ist, kann man auch mehrere WebBlocker Server installieren und angeben; Ob diese dann round-robin oder nur failover verwendet werden, ist leider der Dokumentation bisher nicht zu entnehmen.<\/li>\n<li>Der WebBlocker Server muss an jedem genutzten WebBlocker hinterlegt werden. Unter dem Tab &#8220;Server&#8221; stellen Sie von &#8220;WebBlocker cloud&#8221; auf &#8220;On-premises WebBlocker server&#8221; um.<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-20501 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/08\/Blog_Installation-des-WebBlocker-On-Premises-Servers_WebBlockerSettings.jpg\" alt=\"\" width=\"1018\" height=\"1019\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/08\/Blog_Installation-des-WebBlocker-On-Premises-Servers_WebBlockerSettings.jpg 1018w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/08\/Blog_Installation-des-WebBlocker-On-Premises-Servers_WebBlockerSettings-300x300.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/08\/Blog_Installation-des-WebBlocker-On-Premises-Servers_WebBlockerSettings-150x150.jpg 150w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/08\/Blog_Installation-des-WebBlocker-On-Premises-Servers_WebBlockerSettings-768x769.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2018\/08\/Blog_Installation-des-WebBlocker-On-Premises-Servers_WebBlockerSettings-800x801.jpg 800w\" sizes=\"(max-width: 1018px) 100vw, 1018px\" \/><\/li>\n<\/ul>\n<h4>Fazit:<\/h4>\n<p>Die Installation des WebBlocker Server On-Premises ist sehr geradlinig und legt einen keine Steine in den Weg. Ob der Aufwand des Betriebs eines eigenen WebBlocker VM gerechtfertigt ist oder man lieber einfach nur den Cloud-Dienst verwenden m\u00f6chte, ist vermutlich eine Frage des pers\u00f6nlichen Geschmacks &#8211; es m\u00f6gen aber auch Datenschutz-\u00dcberlegungen eine Rolle spielen, da hier die Requests der abgefragten URLs nicht ins Internet in die Cloud wandern sondern auf einen eigenen Server (eben On-Premises).<\/p>\n<p>Weitere Vorteile sind z.B. auch die vermutlich bessere Performance bei hohen Abfragevolumen (WebBlocker Server steht ja dann im eigenen Haus).<\/p>\n<h5>Weiterf\u00fchrende Links:<\/h5>\n<ul>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2018\/08\/webblocker-server-version-1-0-jetzt-ab-fireware-12-2-verfuegbar\/\" target=\"_blank\" rel=\"noopener noreferrer\">Ank\u00fcndigung<\/a><\/li>\n<li><a href=\"http:\/\/www.watchguard.com\/help\/docs\/help-center\/en-US\/content\/en-us\/Fireware\/services\/webblocker\/wb_onprem_install_vmware.html\" target=\"_blank\" rel=\"noopener noreferrer\">Dokumentation Installation auf VMWare<\/a><\/li>\n<li><a href=\"http:\/\/www.watchguard.com\/help\/docs\/help-center\/en-US\/content\/en-us\/Fireware\/services\/webblocker\/wb_onprem_setup_wizard.html\" target=\"_blank\" rel=\"noopener noreferrer\">Dokumentation Setup Wizard<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Seit heute ist der WebBlocker On-Premises Server erh\u00e4ltlich. Dieser Artikel beschreibt die Installation und die ben\u00f6tigten Ressourcen daf\u00fcr.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[362],"tags":[403,470,107],"class_list":["post-4931","post","type-post","status-publish","format-standard","hentry","category-howto","tag-installation","tag-on-premise","tag-webblocker"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/4931"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=4931"}],"version-history":[{"count":14,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/4931\/revisions"}],"predecessor-version":[{"id":21185,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/4931\/revisions\/21185"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=4931"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=4931"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=4931"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}