Hallo,
Ich habe mir heute ein spezielles Feature gewünscht, mit dem ich die Möglichkeit habe einfach (wie beim Durchsuchen der Logfiels) dass ich quasi eine IP Adresse angebe, die dann in allen verfügbaren Log Files durchsucht und angezeigt wird.
Exaktes Beispiel:
Auf Host_A läuft ein Programm, dass sich nicht mit einem Dienst im Internet verbindet. Ich klicke auf "Verfolgung" in der UTM und gebe dort die IP ein (z.B. 192.168.0.1) Die UTM durchsucht daraufhin den aktuellen Traffic der lokalen NICs nach dieser IP und gibt mir Informationen, welche Subsysteme hier welchen Traffic wohin blockieren.
Klingt auf den ersten Blick wirr, dürfte aber wohl nicht nur für mich äußerst praktisch sein...
Denn ich habe aktuell das Problem, dass ich mit einem Windows-PC den Lync Service von Office 365 problemlos nutzen kann über die UTM und auf einem Mac Computer nicht.
Ich kann in den einschlägigen LogFiles keinerlei "Blocked" Einträge finden. (Also ich habe in den folgenden Files gesucht: Firewall, IPS, Application FW, Application Control, Webfilter)
Stecke ich einen der Mac Computer in die Ausnahme Liste des Webfilters, kann sich dieser mit Lync verbinden.... also muss es ja etwas mit dem Webfilter zu tun haben. Nur finde ich da nichts. Alles was ursprünglich geblockt war und adressiert an Microsoft war, steht in der Ausnameliste und wird nicht auf SSL usw. gescannt.
Ich weiß nicht mehr weiter. Kann mir jemand helfen?
This thread was automatically locked due to age.