manumanu2021
Goto Top

Ausschlussverfahren - firewall traffic pruefen der frei ist

Hallo,

die Softwarefirma "d" bat um Rückprüfung ob deren Cloudserver vom lokalen Netzwerk aus erreichbar sind.
(weil deren Chrome App mit der lokalen Warenwirtschaft und "d" Cloudservern kommuniziert und es wohl seit kurzem sporadische Probleme gibt)

Aktuell hat der lokale Test PC eine statische lokale IP die in der Watchguard eine TCP/UDP 0 outbound Policy hat.

Frage: kann man die "volle Erreichbarkeit/whitelist/positivlist" auch auf einem Bildschirmfoto "beweisen" bzw. mit einem Copy/Past aus dem CMD?

Ich wüßte jetzt nur ping chrome.google.com.

Softwarefirma: Hier ist die erwähnte Liste der Domains, die durch Ihre IT zu whitelisten sind: (<< es fehlt wohl die Angabe um welche Ports es geht)

chrome.google.com

Content-Key: 2672907186

Url: https://administrator.de/contentid/2672907186

Printed on: April 23, 2024 at 12:04 o'clock

Member: Spirit-of-Eli
Spirit-of-Eli May 03, 2022 at 07:18:37 (UTC)
Goto Top
Moin,

du hast doch eine Watchguard. Schau doch in den Traffic Monitor welche Sessions geblockt werden.
Am besten filterst du dann auf dir Source (Test PC) und auf die Destination (Clouds).

Blocks werden rot dargestellt.

Gruß
Spirit
Member: SlainteMhath
Solution SlainteMhath May 03, 2022 at 07:20:19 (UTC)
Goto Top
Moin,

lokale IP die in der Watchguard eine TCP/UDP 0 outbound Policy hat.
Was genau ist eine TCP/UDP 0 outbound policy?! Meinst du tcp/udp port any allow?

Als "Beweis" würde ich denen einfach eine Screenshot der Policy mit den eingetragenen IPs/FQDNs geben.

es fehlt wohl die Angabe um welche Ports es geht
Ohne Portangabe würde ich die Policy erstmal nicht anlegen oder einfach 80/443 annehmen

lg,
Slainte
Member: lcer00
Solution lcer00 May 03, 2022 at 07:22:17 (UTC)
Goto Top
Hallo,
Zitat von @ManuManu2021:

Hallo,

die Softwarefirma "d" bat um Rückprüfung ob deren Cloudserver vom lokalen Netzwerk aus erreichbar sind.
(weil deren Chrome App mit der lokalen Warenwirtschaft und "d" Cloudservern kommuniziert und es wohl seit kurzem sporadische Probleme gibt)
OK
Aktuell hat der lokale Test PC eine statische lokale IP die in der Watchguard eine TCP/UDP 0 outbound Policy hat.
irrelevante Info.
Frage: kann man die "volle Erreichbarkeit/whitelist/positivlist" auch auf einem Bildschirmfoto "beweisen" bzw. mit einem Copy/Past aus dem CMD?
Das nennt sich Monitoring. Dazu gibt es diverse Tools, die neben dem Ping auch noch einen Timestamp dokumentieren.
Ich wüßte jetzt nur ping chrome.google.com.

Softwarefirma: Hier ist die erwähnte Liste der Domains, die durch Ihre IT zu whitelisten sind: (<< es fehlt wohl die Angabe um welche Ports es geht)

chrome.google.com
Was willst Du uns damit sagen?

Ich würde die Erreichbarkeit nicht per ICMP prüfen sondern z.B. ein SSL-Zertifikat auf dem Zielport überwachen. Das wäre "näher dran". ICMP kann manchmal durchgehen, höhere Protokolle eventuell aber nicht.


Grüße

lcer
Mitglied: 148523
148523 May 03, 2022 at 07:38:49 (UTC)
Goto Top
Und warum pingt man Google wenn man den Cloudhost einer Firma testet? Wirr...
Member: Lochkartenstanzer
Lochkartenstanzer May 03, 2022 at 07:53:27 (UTC)
Goto Top
Moin,

ein Auszuge der Filrewall-Regeöln soltle eigentlich als Nachweis reichen. Notfalls macht man einen nmap-scan auf alle hosts, die in der Liste angegeben sind.

Aber irgendwie ist die Frage etwa wirr gestellt.

lks
Member: Mystery-at-min
Mystery-at-min May 03, 2022 at 07:53:37 (UTC)
Goto Top
Gibt es eigentlich schon einen Begriff für "business support outsourcing to public free boards"?
Member: lcer00
lcer00 May 03, 2022 at 08:17:10 (UTC)
Goto Top
Hallo,
Zitat von @Mystery-at-min:

Gibt es eigentlich schon einen Begriff für "business support outsourcing to public free boards"?
da hätte ich aber nichts dagegen, zumindest nicht, wenn die Zugangsdaten zum Firmennetz auch im Forum veröffentlicht werden.

Grüße

lcer
Member: Mystery-at-min
Mystery-at-min May 03, 2022 at 09:30:47 (UTC)
Goto Top
bsotpfb, klingt dann praktisch auch nach absolut gefährlichem...face-wink Frag halt an. Vielleicht kann er die Anrufe auch direkt auf einen geteilten AB leiten.
Member: Vision2015
Vision2015 May 03, 2022 at 10:11:54 (UTC)
Goto Top
Moin...
Zitat von @Mystery-at-min:

bsotpfb, klingt dann praktisch auch nach absolut gefährlichem...face-wink Frag halt an. Vielleicht kann er die Anrufe auch direkt auf einen geteilten AB leiten.

seit wann haben wir eine AB auf Administrator.de?

Frank
Member: Mystery-at-min
Mystery-at-min May 03, 2022 at 10:19:10 (UTC)
Goto Top
Zitat von @Vision2015:

Moin...
Zitat von @Mystery-at-min:

bsotpfb, klingt dann praktisch auch nach absolut gefährlichem...face-wink Frag halt an. Vielleicht kann er die Anrufe auch direkt auf einen geteilten AB leiten.

seit wann haben wir eine AB auf Administrator.de?

Frank

eine AB? einen AB, haben wir ein bsotpfb?
Mitglied: 148523
148523 May 12, 2022 at 09:47:08 (UTC)
Goto Top
Nicht vergessen deinen Thread hier dann auch zu schliessen wenn keine Fragen mehr sind!!
How can I mark a post as solved?