ZitatNo interesting upgrades available.
Das kennen wir doch schon . . . :nerv:
Vieleicht die Kiste noch mal neu installieren . . .
ZitatNo interesting upgrades available.
Das kennen wir doch schon . . . :nerv:
Vieleicht die Kiste noch mal neu installieren . . .
Ja, das sollte die Finale sein . . . hast du mal nach Updates geschaut ?
Endlich wieder Freitag . . . . . . . . . und dann 14 Tage Urlaub . . . . . 8-) . . . . 8-)
Bei Endian gibt es nur noch Devel . . . auch wenn es die Final ist . .
Hast du die letzte Version genommen ?
EFW-COMMUNITY-3.0.0-devel-201401272131-SRPMS.tar.gz
Klar, ist wie in der Firewall. . . .die Regeln werden von oben nach unter abgearbeitet . ..
Was du oben erlaubst kannst du unter nicht verbieten.
Hauptsache es geht . .
Das kann nur eine Kleinigkeit sein . . . Filter hast du auch mal rausgenommen . .. also ohne . . auch ohne Virenscanner . . . .irgendwo scheint das im Filter hängen zu bleiben . . das ist irgendwie was ganz banales . . :?
Damit ich das richtig verstehe . . die gehen nicht Über die Firewall sondern über den Proxy raus ?
Dann machst du eine Zugriffsregel im Proxy ( an erster Stelle ! ) , dort trägst du die zu blockenden IPs ein und markierst im Benutzeragents " Windows Update "
Dann sollte von den IPs keiner mehr mit dem Browser ins Internet können . .
Gruß Sabine
Wenn du nicht über Proxy gehst . . .sonder direkt über Port 80 . . gehen dann die Seiten ?
Hallo,
würde mal die IP der Roten Schnittstelle ( Extern ) auf statisch stellen . . .. damit habe ich die besten Erfahrungen gemacht . .
Gruß Sabine
Sind das alle Regeln auf dem Bild ?
Also Regeln für die IPs nach ganz oben . . .
Unterste Regel . .Grün nach Rot alle Blocken !
Interne Zonen Firewall . . würde ich alle deaktivieren . .
Moin,
wie sehen die anderen Richtlinien in der Firewall aus ?
Port/ von Grün / nach Rot ?
Hast die Regeln für die zu sperrende IPs ganz oben stehen ?
Gruß Sabine
ZitatAuthentifizierung funktioniert nun scheinbar schon mal, bekomme aber bei jedem Aufruf einer Webseite ein TCP_DENIED/403 ins squid.log.
Was hast du für Web Filter drin ? Bei den Zugriffsrichtlinien ?
Wie sieht denn das bei dir aus . . . unter Zugriffsrichtlinien . . hast du da nur 2 User . .
( kleiner Außschnitt von meiner Endian )
Soeben eine Mail bekommen . . . :shock:
Jetzt haben die auch noch mein Konto gesperrt . . :nerv:
Moin,
ZitatDer angeforderte URL konnte nicht geholt werden
Kommt eigentlich nur wenn keine Verbindung nach außen besteht . .. . bzw. die DNS Auflösung nicht funktioniert . .
Ich brauche da mehr Infos. . . mach mal ein paar Screenshots . . . Proxy- Firewall Einstellung . . was sagen die Logs von der Firewall und dem Proxy ?
Gruß Sabine
Alle Hersteller von Firewalls sagen nicht das man ihre Firewalls nicht Virtualisierung sollte. . . auch nicht Checkpoint . .
Habe hier die 3.0 auch auf ESXi Server laufen . . . ist allerdings nur von Intern zu erreichen . . . nach Extern hängt noch mal eine Firewall davor . .
Wenn du alle Benutzer auf der Endian siehst ( unter Zugriffsrichtlinien im Proxy )
Muss das Fenster im Browser kommen . . . . :roll:
Heißt das bei dir jetzt das die User einfach über den Proxy surfen ohne Anmeldung ?
O= ist die oberste Organisation . .
Zitatnur der Benutzer bekommt keine Aufforderung zur Authentifizierung.
Hast du den Proxy im Browser eingetragen ?
Steht der Proxy auf der Endian auf " nicht transparent " ?
Siehst du die Benutzer unter Proxy / HTTP / Zugriffsrichtlinien ?
Gruß Sabine
Moin,
bei LDAP Authentifizierung :
Bind DN Benutzer:
O= xxx
LDAP Typ:
LADP v2 Server
Objekt-Klasse der Benutzer und Objekt-Klasse der Gruppe
User
Gruß Sabine
ZitatSoweit hat das ja recht gut funktioniert, aber die Nic's werden mal wieder nicht mit eth0, 1, 2, 3, 4 nummeriert sondern nach 5, 6, 7, 8. Hab ich irgendwo was falsch gemacht ?
Da stehen noch die alten drin . . .. und Endian macht wohl die neuen dazu . . .
Original " businfotab " mit 2 Netzwerkkarten :
# Generated by ethconfig
eth0 02:00.0
eth1 02:01.0
Also bei der Gui hat sich einiges getan . . . .zu mindestens bei der Enterprise . .
Gruß Sabine