This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.705-3 - BigBlueButton - Webfilter(Standard mode) - Browser Autentifizierung

Ich nutze die Home Lizenz seit vielen Jahren. Nun hat die Schule meines Sohnes die Videokonferenz-Lösung BigBlueButton (BBB) eingeführt.

Die UTM 9 hängt als virtuelle Appliance per NAT hinter einem VDSL Router (Bintec), der sich um das Routing kümmert und die Netze vor (Tranfer-Netz) und hinter (Client-Netz) der UTM per eigener Firewall trennt.

Für die Nutzung von BBB werden folgende Ports benötigt:

TCP/IP port 22 (SSH)

TCP/IP ports 80/443 (HTTP/HTTPS)

UDP ports 16384 - 32768

Nach meinen bisherigen Untersuchungen habe ich wohl Probleme mit den UDP ports über die am Ende die Streams laufen.

Meine Versuche die UDP Ports unter "Web Protection/Filter Options/Misc" bei den Allowed Target Services als Service nachzutragen habe keinen Erfolg gezeigt. Auch habe ich noch in keinem der Logs einen entsprechenden Hinweis zu einer Blockade gefunden.

Wenn ich nun auf dem Bintec in der Firewall zwischen dem Client-Netz und dem spezifischen extern liegen Server der Schule den UDP Verkehr ausgehend erlaube läuft der Zugriff auf die BBB Video-Konferenzlösung.

Aber das sollte ja so nicht sein.

Ich habe den Verdacht, das der Webfilter im Standard mode das nicht kann.

Den Webfilter mit der Browser Authentifizierung benötige ich, um die Nutzungszeit unseres Sohnes im Internet zu beschränken und ihn von nicht altersgemäßen Inhalten fern zu halten.

Ich würde mich sehr über hilfreiche Hinweise freuen.



This thread was automatically locked due to age.
  • Sie sollten zuerst den UDP-Portbereich in Definitionen & Benutzer > Dienstdefinitionen hinzufügen.Für die Verwaltung von Ports erstelle ich auch eine Gruppe, um bestimmte Ports hinzuzufügen, damit ich weiß, zu welcher Portfolge sie gehören.Zum Beispiel, jeder Port, den ich für Spiele öffnen muss, erstelle ich eine Gaming-Gruppe und füge dann alle Dienste hinzu, die ich zu dieser Gruppe erstellt habe.Sie können die Gruppe dann anstelle aller erforderlichen Ports zu Ihrer Firewallregel hinzufügen.

    Anschließend können Sie unter Network Protection > Firewall eine Regel erstellen, um die Ports (oder die Gruppe zuzulassen, wenn Sie sie erstellen). Aktivieren Sie die Regel, und prüfen Sie, ob sie funktioniert.

    OPNSense 64-bit | Intel Xeon 4-core v3 1225 3.20Ghz
    16GB Memory | 500GB SSD HDD | ATT Fiber 1GB
    (Former Sophos UTM Veteran, Former XG Rookie)

  • Vielen Dank für den Versuch zu helfen.

    Ich habe nun folgende Einstellungen vorgenommen:

    Wie ich im ersten Post schilderte arbeite ich mit dem Web Filter.

    Ich vermute, das das Problem bei den erlaubten Ziel Services liegt. Hierlassen sich keine reinen UDP Service eintragen. Jedoch hat eine Änderung der BBb Definition von UDP zu TCP/UDP auch keine Lösung gebracht.

    Vermutlich habe ich irgendetwas noch nicht beachtet.

    Haben Sie noch eine weitere Idee?

  • Hallo Georg,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    I like Amodin's suggestion.  You will also want to check #1 in Rulz (last updated 2021-02-16).

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA