Gerne . . . wenn es jetzt einfacher ist . .
Beiträge von Sabine
-
-
Ich nehme auch ein Endian Bier . . . 8-)
-
Zitat
Ehrlich gesagt, kenn ich mich noch nicht so gut aus
Dann würde ich lieber über die Gui die neuen Regel machen . . . und fertig . .
-
Da die Regel ja automatisch gesetzt werden, kann man nicht sagen warum es mal geht und mal nicht . . . man sieht ja nichts . . .
Oft hilft es die Regel löschen und noch mal neu machen . . . und am besten zwischendurch mal neu starten. -
Also über die Gui nicht . . . aber bei einer neuen IP für die Regel kannst du sie doch gerade dazuschreiben . .
Kannst ja auch in /var/efw/outgoing in der config rumschreiben . . .Gruß Sabine
-
Snort überwacht das Interne und Externe Interface . . . . . sollte es jedenfalls . . . . falls es das überhaupt tut . .
Ich habe manchmal Intern ein paar Log Files, sind aber eher ein paar Bad Packages . . .
Extern sehe ich so gut wie nie irgendwas . . außer als ich mit RDP von außen nach innen wollte . . da ging das nicht . . . :nerv: . . . das ganze blieb im IDS System hängen . . natürlich ohne Meldung im Log . . :nerv: -
Hallo, mit den Prozessor hast du kein Chance . . . .
Du wirst um einen neuen Przessor ( ich denke mal ein Intel i3-2100 ) nicht herum kommen . .
Ich habe einen Core 2 Duo E8400 laufen . . der könnte das vielleicht auch noch schaffen.Gruß Sabine
-
Moin, wo kannst du denn die Zeiten sehen die der User schon online war ?
-
Gibt es denn keinen der versucht auch Intern Angriffe aufzudecken ? ?
-
Siehe auch mal " EFw Wuschliste " . . . .
https://www.efw-forum.de/www/forum/view…?f=18&t=967
Gruß Sabine
-
Was laufen denn da noch für VM´s auf der Maschine ?
Gruß Sabine
-
Bei mir nicht . . .
-
Du kannst Lokale Authentifizierung machen ( dann musst du die Benutzer mit der Hand anlegen ) oder Radius oder wenn du eine Domäne hast mit Active Directory oder über LDAP ( mache ich mit ca. 2200 Usern ).
Über die Zugriffsrichtlinien sagst du dann die Benutzer der Gruppe A dürfen von x bis Y und die Benutzer von der Gruppe B dürfen von X bis y Uhr surfen.Gruß Sabine
-
Was meinst du mit clonen ?
Gruß Sabine
-
Gute Frage ? ?
Manchmal geht es ohne nicht . . . und mit dürfte es theoretisch sichere sein . . -
IPS hat was mit dem IDS System zutuen . .
IPS (Intrusion-Prevention-Systeme ) kann im Alarmfall den Datenstrom unterbrechen oder verändern, anstatt nur einen Alarm auszulösen, wie ein IDS.
Wie gut das bei der Endian funktioniert sei aber mal dahingestellt . .Gruß Sabine
-
Doch das ist so ! . . .
Hebe ich auch schon bemängelt . . . . leider ohne Erfolg . . :nerv:Gruß Sabine
-
Moin,
wenn du da die 2.4.1 schon laufen hast, würde ich bei der bleiben . .
Wenn du eine Neue installieren musst, kommst du um die 2.5.1 sowieso nicht herum . . -
Für einen 16000 Leitung recht die Leistung.
Ob die WLan Karte unterstützt wird kann ich dir aber nicht sagen . .
Ob das mit dem Flashspeicher was wird ? . . ?
Würde lieber eine 2,5 Zoll Festplatte nehmen. -
Ja, die Endian Community Version ist kostenlos . .
Es gibt noch die UTM Software Appliance aber die kannst du ohne zu bezahlen nicht runter laden . .
Gruß Sabine