Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Anfängerfragen/Perfektionierung laufende ASG

Hallo!
Jetzt habe ich mich doch endlich hier angemeldet und hoffe auf Tips von euch nachdem mir als Hobbyadmin sämtliche Handbücher und auch das Netz nicht mehr wirklich helfen können...

Zuerstmal kurz mein System:
ASG 110/120 mit UTM 9.309 (9.310 steht grad zur Installation an) und Homelizenz
-eth0 Intern 192.168.2....
-eth1 Router speedport W923V 192.168.0.... (nur als Gateway genutzt)
-eth2 "Kindernetz" über Powerline auf reines WLAN mit eigener SSID 192.168.3....

Alles funktioniert nach reichlich Frickelei und Selbststudium fast perfekt, das "Kindernetz" läuft mit Webfilter, Zeitfenster für Internetverbindungsfreigabe und Kontingent über die Webprotection.
(Das war der Hauptgrund für die Anschaffung der ASG 110/120)

Jetzt aber meine beiden Hauptprobleme,
mein Küchenradio noxon zeigt mir keine Zeit mehr an, Protokolle habe ich mir angesehen, die NTP-Verbindung in der Firewall freigegeben, nix ändert sich. In anderen NTP-abhängigen Geräten habe ich als NTP-Server die Adresse der ASG eingestellt und dort den NTP-Proxy aktiviert, funktioniert, im noxon kann ich den NTP-Server aber nicht ändern.
Sämtliche iPhones können keine Mails mehr senden und empfangen (Apple-Familie [;)])

Irgendwie kommt mir das so vor als ob die Firewall ohne Funktion ist, egal was ich da an Regeln eintrage wird einfach ignoriert, auch bei deaktivierter Webprotection.
Ich habe das mal getestet, per Regel alles gesperrt, funktioniert alles wie vorher...
Danach Webprotection aus, Regel any/any/any immer erlauben eingestellt, nix geht mehr...

Wo liegt mein Fehler?

Vielen Dank schonmal für Hilfe, ich weiss grad nicht mehr was ich noch versuchen kann


This thread was automatically locked due to age.
Parents
  • Kurzer Zwischenstand:
    Ich habe es begriffen und es läuft, dank NAT weiß mein Küchenradio wieder die Zeit und alle Handys bekommen ihre Mails! [;)]
    Was für mich noch überaus hilfreich war, ich habe die klassische Festplatte des ASG gegen ein SSD getauscht, bringt doch einen nicht unerheblichen Geschwindigkeitsvorteil, gerade in der Experimentierphase...

    Und an dem Punkt kommen da auch schon meine nächsten Projekte ins Spiel, der Netzwerkvideorecorder (nuuo NVR2mini) und die WD-Cloud.
    Damit der nuuo wieder weltweit (vom Handy) erreichbar ist trage ich mich mit dem Gedanken mit dem DynDNS vom Router auf die UTM umzuziehen, ist das sinnvoll? Oder einfach nur durchleiten?
    Zur WD-Cloud habe ich noch keinen Plan, die sagt mir immer nur das sie keine Internetverbindung hätte obwohl die Ports 80 und 443 frei sind.
Reply
  • Kurzer Zwischenstand:
    Ich habe es begriffen und es läuft, dank NAT weiß mein Küchenradio wieder die Zeit und alle Handys bekommen ihre Mails! [;)]
    Was für mich noch überaus hilfreich war, ich habe die klassische Festplatte des ASG gegen ein SSD getauscht, bringt doch einen nicht unerheblichen Geschwindigkeitsvorteil, gerade in der Experimentierphase...

    Und an dem Punkt kommen da auch schon meine nächsten Projekte ins Spiel, der Netzwerkvideorecorder (nuuo NVR2mini) und die WD-Cloud.
    Damit der nuuo wieder weltweit (vom Handy) erreichbar ist trage ich mich mit dem Gedanken mit dem DynDNS vom Router auf die UTM umzuziehen, ist das sinnvoll? Oder einfach nur durchleiten?
    Zur WD-Cloud habe ich noch keinen Plan, die sagt mir immer nur das sie keine Internetverbindung hätte obwohl die Ports 80 und 443 frei sind.
Children


  • Und an dem Punkt kommen da auch schon meine nächsten Projekte ins Spiel, der Netzwerkvideorecorder (nuuo NVR2mini) und die WD-Cloud.
    Damit der nuuo wieder weltweit (vom Handy) erreichbar ist trage ich mich mit dem Gedanken mit dem DynDNS vom Router auf die UTM umzuziehen, ist das sinnvoll? Oder einfach nur durchleiten?
    Zur WD-Cloud habe ich noch keinen Plan, die sagt mir immer nur das sie keine Internetverbindung hätte obwohl die Ports 80 und 443 frei sind.


    Sind die Geräte die von aussen erreichbar sind in deinem Hausnetz? Wenn ja ist das eine ganz schlechte Idee. Die gehören in eine DMZ so das sie im Falle eines Hacks nicht dazu genutzt werden können den Rest des Netztes Hoch zu nehmen.

    Gruss