Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Verisign und Akamai für Packetfilterregeln definieren und freigeben

Hallo,

eine Anwendung baut beim Start Verbindung zu Verisign und Akamai auf. Blocke ich die Verbindungen so startet die Anwendung erst mit fast 60 Sekunden Verzögerung.
Unabhängig davon das ich ein solches Softwareverhalten nicht gerade gut finde die Frage wie ich die genannten Ziele in den Definitionen per Wildcard so definieren kann das ich die Server/ Ip-Ranges möglichst komplett erwische.
Hintergrund:
Das System das geschützt wird darf nur auf bestimmten Ports zu bestimmten Zielen nach aussen Kontakt aufnehmen (Fibu).
Für die Testphase würde ich die genannten Ziele frei schalten bis mit der Hersteller der Software eine Erklärung geliefert hat.

Gruß und Dank


This thread was automatically locked due to age.
Parents
  • hi

    Versuch mal die Blockregel mit reject als action zu erstellen anstelle drop. Da Du damit der Applikation netterweiae mitteilst, dass dieser Verkehr geblockt ist, laeufst Du u.U. nicht in diesen 60s timeout rein.

    Gruss Sascha

    Sent from my iPad using Astaro.org (finally got One)
Reply
  • hi

    Versuch mal die Blockregel mit reject als action zu erstellen anstelle drop. Da Du damit der Applikation netterweiae mitteilst, dass dieser Verkehr geblockt ist, laeufst Du u.U. nicht in diesen 60s timeout rein.

    Gruss Sascha

    Sent from my iPad using Astaro.org (finally got One)
Children
  • hi

    Versuch mal die Blockregel mit reject als action zu erstellen anstelle drop. Da Du damit der Applikation netterweiae mitteilst, dass dieser Verkehr geblockt ist, laeufst Du u.U. nicht in diesen 60s timeout rein.

    Gruss Sascha

    Sent from my iPad using Astaro.org (finally got One)


    Ok,

    aber da es Sinn macht das die Anwendung mit Verisign Kontakt aufnimmt muss ich sie raus lassen.
    Daher die Frage wie ich Verisign mit seiner IP-Range am besten zulasse.

    Gruß