Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Feature Request: Systemverfolgung

Hallo,

Ich habe mir heute ein spezielles Feature gewünscht, mit dem ich die Möglichkeit habe einfach (wie beim Durchsuchen der Logfiels) dass ich quasi eine IP Adresse angebe, die dann in allen verfügbaren Log Files durchsucht und angezeigt wird. 

Exaktes Beispiel:

Auf Host_A läuft ein Programm, dass sich nicht mit einem Dienst im Internet verbindet. Ich klicke auf "Verfolgung" in der UTM und gebe dort die IP ein (z.B. 192.168.0.1) Die UTM durchsucht daraufhin den aktuellen Traffic der lokalen NICs nach dieser IP und gibt mir Informationen, welche Subsysteme hier welchen Traffic wohin blockieren. 

Klingt auf den ersten Blick wirr, dürfte aber wohl nicht nur für mich äußerst praktisch sein...


Denn ich habe aktuell das Problem, dass ich mit einem Windows-PC den Lync Service von Office 365 problemlos nutzen kann über die UTM und auf einem Mac Computer nicht.
Ich kann in den einschlägigen LogFiles keinerlei "Blocked" Einträge finden. (Also ich habe in den folgenden Files gesucht: Firewall, IPS, Application FW, Application Control, Webfilter) 
Stecke ich einen der Mac Computer in die Ausnahme Liste des Webfilters, kann sich dieser mit Lync verbinden.... also muss es ja etwas mit dem Webfilter zu tun haben. Nur finde ich da nichts. Alles was ursprünglich geblockt war und adressiert an Microsoft war, steht in der Ausnameliste und wird nicht auf SSL usw. gescannt.

Ich weiß nicht mehr weiter. Kann mir jemand helfen?


This thread was automatically locked due to age.
Parents
  • Also dieses Feature/Tool gibt's bereits, nennt sich "grep". Also z.B. "tail -f /var/log/*.log | grep $ip".

    Übrigens muss nicht unbedingt geblockt worden sein, nur weil etwas nicht funktioniert. z.B. verursacht das AV scanning im HTTP-Proxy häufig, dass Anwendungen nicht funktionieren obwohl die Requests laut Log erfolgreich waren. Nur hat der Proxy u.U. seine Downloader-Page vorgeschaltet und die Anwendung kommt damit nicht klar (da kein Browser). Besonders lästig ist dies bei den gängigen Anwendungen mit integrierter Online-Updatefunktion die wg. dem Proxy nicht mehr funzt. Da hilft dann nur eine Exception.
  • Also wie im Bild zu sehen, habe ich da schon alles auf Exception gesetzt.. 

    Keine Funktion.
    Irgendwelche anderen Ideen?


    ---------

    Ich habe jetzt das Netzwerk von Microsfot, welches für das Office Online Angebot genutzt wird (132 245 0 0 /16) als Ausname in den entfernten Netzen des Transparenten Proxys hinzugefügt. und Tadaaaa Lync: Mac 2011 connectet sich nun problemlos.

    Das Ding ist, es hätte wahrscheinlich ausgereicht nur einige wenige Adressen hinzuzufügen, aus dem 16er Netz. Aber ehrlich gesagt wollte ich mir nicht unbedingt die Mühe machen herauszufinden welche 5-10 Adressen nun genau aus dieser Range benötigt werden. die 193.21/34/35 standen ja im webfilter log. Aber wenn ich nur diese 3 freigebe klappts immer noch nicht.. wenn ich das 16er freigebe gehts...

    Wie dem auch sei. Jetzt klappt es!

    Problem gelöst

Reply
  • Also wie im Bild zu sehen, habe ich da schon alles auf Exception gesetzt.. 

    Keine Funktion.
    Irgendwelche anderen Ideen?


    ---------

    Ich habe jetzt das Netzwerk von Microsfot, welches für das Office Online Angebot genutzt wird (132 245 0 0 /16) als Ausname in den entfernten Netzen des Transparenten Proxys hinzugefügt. und Tadaaaa Lync: Mac 2011 connectet sich nun problemlos.

    Das Ding ist, es hätte wahrscheinlich ausgereicht nur einige wenige Adressen hinzuzufügen, aus dem 16er Netz. Aber ehrlich gesagt wollte ich mir nicht unbedingt die Mühe machen herauszufinden welche 5-10 Adressen nun genau aus dieser Range benötigt werden. die 193.21/34/35 standen ja im webfilter log. Aber wenn ich nur diese 3 freigebe klappts immer noch nicht.. wenn ich das 16er freigebe gehts...

    Wie dem auch sei. Jetzt klappt es!

    Problem gelöst

Children
No Data