<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FExtras%2FFehleranalyse_v11.7</id>
	<title>UTM/Extras/Fehleranalyse v11.7 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FExtras%2FFehleranalyse_v11.7"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Extras/Fehleranalyse_v11.7&amp;action=history"/>
	<updated>2026-04-23T13:21:22Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Extras/Fehleranalyse_v11.7&amp;diff=90321&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/Extras/Fehleranalyse|pre=12.6.1}} {{DISPLAYTITLE: Fehleranalyse UTM}}  == Informationen == Letzte Anpassung zur Version: &#039;&#039;&#039;11.7.12&#039;&#039;&#039;  &lt;br&gt; Bemerkung: Neuer Artikel &lt;br&gt; Vorherige Versionen: - &lt;br&gt; == Einleitung == Im Fehlerfall sind folgende Schritte notwendig, damit eine korrekte Fehleranalyse von unserem Support durchgeführt werden kann.  === Hinweise === Um einen ordnungsgemäßen Betrieb sicherzustellen, darf das UTM-System nich…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Extras/Fehleranalyse_v11.7&amp;diff=90321&amp;oldid=prev"/>
		<updated>2024-02-20T14:44:02Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/Extras/Fehleranalyse|pre=12.6.1}} {{DISPLAYTITLE: Fehleranalyse UTM}}  == Informationen == Letzte Anpassung zur Version: &amp;#039;&amp;#039;&amp;#039;11.7.12&amp;#039;&amp;#039;&amp;#039;  &amp;lt;br&amp;gt; Bemerkung: Neuer Artikel &amp;lt;br&amp;gt; Vorherige Versionen: - &amp;lt;br&amp;gt; == Einleitung == Im Fehlerfall sind folgende Schritte notwendig, damit eine korrekte Fehleranalyse von unserem Support durchgeführt werden kann.  === Hinweise === Um einen ordnungsgemäßen Betrieb sicherzustellen, darf das UTM-System nich…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/Extras/Fehleranalyse|pre=12.6.1}}&lt;br /&gt;
{{DISPLAYTITLE: Fehleranalyse UTM}}&lt;br /&gt;
&lt;br /&gt;
== Informationen ==&lt;br /&gt;
Letzte Anpassung zur Version: &amp;#039;&amp;#039;&amp;#039;11.7.12&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bemerkung: Neuer Artikel&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Vorherige Versionen: -&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Im Fehlerfall sind folgende Schritte notwendig, damit eine korrekte Fehleranalyse von unserem Support durchgeführt werden kann.&lt;br /&gt;
&lt;br /&gt;
=== Hinweise ===&lt;br /&gt;
Um einen ordnungsgemäßen Betrieb sicherzustellen, darf das UTM-System nicht ohne ordentliches Herunterfahren stromlos gemacht werden.&lt;br /&gt;
Ansonsten kann es zu Beschädigungen oder Beeinträchtigungen kommen. Die UTM kann wie folgt ordnungsgemäß heruntergefahren werden.&lt;br /&gt;
&lt;br /&gt;
* Über das Webinterface (Konfiguration -&amp;gt; Herunterfahren)&lt;br /&gt;
* Über die Powertaste am Gerät&lt;br /&gt;
* Via SPCLI (system poweroff)&lt;br /&gt;
* Via SSH (spcli system poweroff)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;Ein Semikolon &amp;quot;;“ steht für die Eingabe-Taste.&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-yellow.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;&amp;quot;&amp;gt;Auf Terra-Cloud Firewalls kann kein Benutzer &amp;quot;root&amp;quot; erstellt werden, hierfür muss der Support kontaktiert werden.&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== Vorbereitung==&lt;br /&gt;
Ein Benutzer mit dem Namen &amp;quot;root&amp;quot;, freiwählbaren Passwort und der Gruppe &amp;quot;Administrator&amp;quot; muss auf der Firewall erstellt werden.&lt;br /&gt;
Login via SSH (z.B. PuTTy) auf der Firewall mit dem Benutzer &amp;quot;root&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Wie ein Benutzer über das Webinterface erstellt wird, ist [[UTM/AUTH/Benutzerverwaltung | hier]] zu finden.&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-red.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #bc1b18;padding:10px;border-radius:4px;font-weight:bold;color:white&amp;quot;&amp;gt;Das Passwort &amp;quot;insecure&amp;quot; ist kein sicheres Passwort.&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Erhöhen der Syslog-Einträge===&lt;br /&gt;
&amp;lt;code&amp;gt;spcli;&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;syslog backlog set type messages limit 100000;&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;system config save;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Freigabe der Securepoint IP für eine Fehleranalyse von extern.===&lt;br /&gt;
&amp;lt;code&amp;gt;manager new hostlist 87.139.55.127/32;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anschließend die SSH-Verbindung trennen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;padding-right:10px;float:left;&amp;quot;&amp;gt; [[Datei:alert-red.png]] &amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;display: flex;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;background-color: #bc1b18;padding:10px;border-radius:4px;font-weight:bold;color:white&amp;quot;&amp;gt;Es muss sichergestellt werden, dass die Ports 11115 und 22 von einem davorstehenden Router auf die UTM weitergeleitet werden.&amp;lt;/span&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;clear: both;&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== Fehleranalyse ==&lt;br /&gt;
Im Fehlerfall bitte folgendes testen und dokumentieren.&lt;br /&gt;
&lt;br /&gt;
* Pingtest auf die IP der UTM (eth1)&lt;br /&gt;
* Traceroute auf die IP der UTM (eth1)&lt;br /&gt;
&lt;br /&gt;
* Login UTM via SSH&lt;br /&gt;
* Login UTM via Webbrowser (Bitte mit mindestens zwei Browsern testen)&lt;br /&gt;
* Login UTM via Monitor und Tastatur an der UTM&lt;br /&gt;
&lt;br /&gt;
Wenn der Login via SSH oder Monitor und Tastatur klappen sollte, bitte Folgendes durchführen.&lt;br /&gt;
&lt;br /&gt;
=== Prüfen der Schnittstellen===&lt;br /&gt;
&amp;lt;code&amp;gt;ip a;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hier sollten folgende Informationen angezeigt werden,  wobei die IPs, Interface und MAC-Adressen abweichen können. Hier  bitte überprüfen, ob die Ports „NO-CARRIER“, „DOWN“ oder „UP“ anzeigen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;root@firewall:~# ip a&lt;br /&gt;
5: eth0: &amp;lt;BROADCAST,MULTICAST,UP,LOWER_UP&amp;gt; mtu 1500 qdisc mq state UP group default qlen 1000&lt;br /&gt;
link/ether 01:02:03:04:05:06 brd ff:ff:ff:ff:ff:ff&lt;br /&gt;
inet 10.10.10.2/24 scope global eth0&lt;br /&gt;
valid_lft forever preferred_lft forever&lt;br /&gt;
7: eth1: &amp;lt;BROADCAST,MULTICAST,UP,LOWER_UP&amp;gt; mtu 1500 qdisc mq state UP group default qlen 1000&lt;br /&gt;
link/ether 21:22:23:24:24:26 brd ff:ff:ff:ff:ff:ff&lt;br /&gt;
inet 192.168.175.1/24 scope global eth1&lt;br /&gt;
valid_lft forever preferred_lft forever&lt;br /&gt;
8: eth2: &amp;lt;NO-CARRIER,BROADCAST,MULTICAST,UP&amp;gt; mtu 1500 qdisc mq state DOWN group default qlen 1000&lt;br /&gt;
link/ether 31:32:33:34:35:36 brd ff:ff:ff:ff:ff:ff&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Prüfen der Interface Adressen ===&lt;br /&gt;
&amp;lt;code&amp;gt;spcli;&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;interface address get;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hier sollten folgende Informationen angezeigt werden, wobei die IDs und IPs abweichen können. Hier bitte prüfen, ob die Interfaces ONLINE sind.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;firewall.foo.local&amp;gt; interface address get&lt;br /&gt;
id|flags  |device|address&lt;br /&gt;
–+——-+——+——-&lt;br /&gt;
16|ONLINE |eth0  |10.10.10.2/24&lt;br /&gt;
5 |ONLINE |eth1  |192.168.175.1/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== PING-Test ins Internet ===&lt;br /&gt;
&amp;lt;code&amp;gt;exit;&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;code&amp;gt;tcpdump -i eth1 -nnp proto 1;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Anschließend wird ein Ping auf die IP &amp;quot;9.9.9.9&amp;quot; von einem Gerät, welches sich hinter eth1 befindet und die UTM als Gateway eingetragen hat, durchgeführt.&lt;br /&gt;
&lt;br /&gt;
Hier sollten folgende Informationen angezeigt werden, wobei die IPs abweichen können. Hier bitte prüfen, ob der ICMP echo request und der ICMP echo reply an der Schnittstelle ankommt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;root@firewall:~# tcpdump -i eth1 -nnp proto 1&lt;br /&gt;
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;br /&gt;
listening on eth0, link-type EN10MB (Ethernet), capture size 262144 bytes&lt;br /&gt;
08:32:43.051837 IP 192.168.175.101 &amp;gt; 9.9.9.9: ICMP echo request, id 36620, seq 9, length 64&lt;br /&gt;
08:32:43.070499 IP 9.9.9.9 &amp;gt; 192.168.175.101: ICMP echo reply, id 36620, seq 9, length 64&lt;br /&gt;
08:32:44.051886 IP 192.168.175.101 &amp;gt; 9.9.9.9: ICMP echo request, id 36620, seq 10, length 64&lt;br /&gt;
08:32:44.070340 IP 9.9.9.9 &amp;gt; 192.168.175.101: ICMP echo reply, id 36620, seq 10, length 64&amp;lt;/pre&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== Dokumentation ==&lt;br /&gt;
Die Ergebnisse müssen dokumentiert werden, auch wenn diese fehlschlagen sollten. Ebenfalls ist es wichtig, dass Meldungen die möglicherweise beim Login auf der UTM angezeigt, auch dokumentiert werden.&lt;br /&gt;
Anschließend bitte ein Supportticket über das Resellerportal erstellen und das Protokoll bereithalten.&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>