denny86
denny86
Administrator für folgende Systeme:
- Sophos SG und XG Firewall
- Windows Server (Schwerpunkt AD / RDS / CA)
- Netzwerk (Aruba)

AD CA - Client kann die CRL nicht abrufen

Erstellt am 16.08.2021

Na wem dem wirklich so ist, dann werde ich mir Gedanken darüber machen müssen die CA neu aufzubauen. Vielleicht hat dennoch jemand noch einen ...

14

Kommentare

AD CA - Client kann die CRL nicht abrufen

Erstellt am 16.08.2021

> Zitat von evoplus: > >> KUNDE ROOT CA.crl > Sind da in Realität wirklich Spaces im CA Name? > Dann würde mich das ...

14

Kommentare

AD CA - Client kann die CRL nicht abrufen

Erstellt am 16.08.2021

Hi Dani, die CA ist seit geraumer Zeit installiert und die Zertifikate werden wöchentlich aktualisiert. Daher ist es SEHR unwahrscheinlich, dass die Zertifikate die ...

14

Kommentare

AD CA - Client kann die CRL nicht abrufen

Erstellt am 16.08.2021

> dann hast du wohl die Sperrlistenpunkte für die Sub-CA nicht angepasst, sondern nur für die RootCA. Hast du das nochmals geprüft? Ich habe ...

14

Kommentare

Sophos XGS Serie

Erstellt am 16.08.2021

> Zitat von tech-flare: > >> Zitat von smarti2021: >> >> Und was ergab der Test ? Bei der SG Serie bleiben ? :-) ...

7

Kommentare

AD CA - Client kann die CRL nicht abrufen

Erstellt am 16.08.2021

Das ist ja das seltsame. Im ausgestellten Client-Zertifikat steht folgendes drin: <code> 1Sperrlisten-Verteilungspunkt Name des Verteilungspunktes: Vollst. Name: URL<CAName>.crl URL<CAName>.crl </code> Gruß denny ...

14

Kommentare

AD CA - Client kann die CRL nicht abrufen

Erstellt am 16.08.2021

Hi Dani, ein Mitarbeiter meldete mir, dass nach Einrichtung der CA sein WindowsHello am Laptop nicht mehr funktioniert. Daraufhin habe ich mit <code> certutil ...

14

Kommentare

Sophos XGS Serie

Erstellt am 16.08.2021

Hi Spirit-of-Eli, haben aktuell bei mehreren Kunden die XGS Serie im Einsatz. Wie Stefan007 bereits geschrieben hat, ist die Software (aktuell SFOS 18.0.5) identisch ...

7

Kommentare

Netzwerk-Ausfall trotz konfiguriertem MSTPgelöst

Erstellt am 14.11.2019

Hi clSchak, erstmal danke für deine Unterstützung. Ich habe jetzt auf allen Switchen STP generell deaktiviert, dann nur an den benötigten Switchen 01-04 auf ...

9

Kommentare

Netzwerk-Ausfall trotz konfiguriertem MSTPgelöst

Erstellt am 14.11.2019

man priorisiert keine VLANs - man setzt lediglich fest welches Gerät die Root-Bridge ist und das sollte ein Router sein bzw. ein zentrales Gerät. ...

9

Kommentare

Netzwerk-Ausfall trotz konfiguriertem MSTPgelöst

Erstellt am 14.11.2019

Hallo clSchak, Das STP da entsprechend eingreift ist vollkommen korrekt da ein Loop erkannt wird und das Protokoll passende reagiert. Ich kenne die "Einstellung" ...

9

Kommentare

Telekom CompanyConnect mit 27er-Netzwerk an Sophos UTMgelöst

Erstellt am 01.05.2017

Einen Layer 3 Routing Switch ??? Wir haben den CISCO 4506 dazwischen gehängt mit einem eigenen VLAN, dort eine 217er IP vergeben und die ...

22

Kommentare

Telekom CompanyConnect mit 27er-Netzwerk an Sophos UTMgelöst

Erstellt am 28.04.2017

Hi aqui, mea culpa. Ich sah den Wand vor lauter Bäumen nicht mehr. :) Nach einem ausführlichen weiteren Gespräch mit einem technisch versierten Telekom-Mitarbeiter ...

22

Kommentare

Fritz Push up Service vor Sophos UTM 9gelöst

Erstellt am 26.04.2017

Hi Michael, Also zu dem Exposed Host muss ich erstmal sagen, dass ich nun in Erfahrung gebracht habe, dass nicht automatisch alle Ports offen ...

21

Kommentare

Telekom CompanyConnect mit 27er-Netzwerk an Sophos UTMgelöst

Erstellt am 25.04.2017

Hi aqui, mal die IPs offen auf den Tisch gelegt! Ich habe genug IP Grundlagen Wissen, dass ich aus meinem IP Netz die Bereiche ...

22

Kommentare

Telekom CompanyConnect mit 27er-Netzwerk an Sophos UTMgelöst

Erstellt am 25.04.2017

Hallo aqui, ok ich fang nochmal ganz von vorne an! Wir haben als Kunde kein 217er Netz sondern nur ein 217er GW! Um dir ...

22

Kommentare

Telekom CompanyConnect mit 27er-Netzwerk an Sophos UTMgelöst

Erstellt am 25.04.2017

Hallo Dani, die Frage kann ich dir nicht beantworten, da ich wie gesagt hier keinen Einfluss habe und auch keinen Zugriff. Mir wurden diese ...

22

Kommentare

Fritz Push up Service vor Sophos UTM 9gelöst

Erstellt am 24.04.2017

Dann ist mein Ansatz mit dem Proxy dennoch nicht verkehrt, weil in dem Fall die FB direkt über dem Proxy die Mails an den ...

21

Kommentare

Telekom CompanyConnect mit 27er-Netzwerk an Sophos UTMgelöst

Erstellt am 24.04.2017

Hi aqui, Wieso jetzt wieder das 212er??? Oben redest du doch von 217er Ja was denn nun ?? das Design der WAN IPs liegt ...

22

Kommentare

Telekom CompanyConnect mit 27er-Netzwerk an Sophos UTMgelöst

Erstellt am 24.04.2017

Hi aqui Einfach ein show ip int brief. Dort darf es kein konfiguriertes IP vlan Interface 666 geben. Oder auch show run auf dem ...

22

Kommentare

Telekom CompanyConnect mit 27er-Netzwerk an Sophos UTMgelöst

Erstellt am 24.04.2017

Hallo aqui, kannst du mir zur Sicherheit einmal sagen, wie ich das VLAN so konfigurieren/prüfen kann, dass definitiv keine IP etc. vorhanden ist sondern ...

22

Kommentare

Fritz Push up Service vor Sophos UTM 9gelöst

Erstellt am 23.04.2017

Zitat von : Hi denny, das geht aber auch am Thema vorbei, denn MG wollte FB Push nachrichten hinter(!) der UTM/SG empfangen. Hmm ok ...

21

Kommentare

Telekom CompanyConnect mit 27er-Netzwerk an Sophos UTMgelöst

Erstellt am 23.04.2017

Ad 2.) Na tolle Wurstihr bezahlt für zusätzliche 34Mbit und könnt sie gar nicht nutzen. Solche Steinzeit Konfigs drückt man nur noch Kunden auf ...

22

Kommentare

Telekom CompanyConnect mit 27er-Netzwerk an Sophos UTMgelöst

Erstellt am 23.04.2017

Hi aqui, ja dein Visio beschreibt das Design ganz gut. Zu deinen Fragen: 1. Die FWs arbeiten im Active/Passive Mode. 2. Die AdditionaAdressen sind ...

22

Kommentare

Fritz Push up Service vor Sophos UTM 9gelöst

Erstellt am 23.04.2017

Hi Dobby, ich sehe eine Fritzbox mit aktiver Firewall lediglich als zusätzliche Quelle bei Fehlersuche. Meiner Meinung nach hat an einer Fritzbox kein anderes ...

21

Kommentare

Fritz Push up Service vor Sophos UTM 9gelöst

Erstellt am 23.04.2017

Punkt für dich was die Angreifbarkeit angeht. :-) Bei VPN hatte ich noch nie Probleme, weil ich den SSL VPN Port immer umbiege, da ...

21

Kommentare

Telekom CompanyConnect mit 27er-Netzwerk an Sophos UTMgelöst

Erstellt am 23.04.2017

Hi Dani, Proxy ARP ist auf der eth1 aktiv und die HA Überwachung deaktiviert. Kein Erfolg! Außerdem sollten die zusätzlichen Adressen auch ohne eingeschaltenem ...

22

Kommentare

Fritz Push up Service vor Sophos UTM 9gelöst

Erstellt am 22.04.2017

Hi Michi, ich würde dir folgenden Weg vorschlagen. Wenn auf deinem Mailserver ein POPcon läuft, der die Mails holt, dann brauchst du nur von ...

21

Kommentare