Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
 
(10 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
{{DISPLAYTITLE:UTM-Einstellungen und Freigaben}}
{{Set_lang}}
== Informationen ==
 
Letze Anpassung: '''29.06.2018'''  
{{#vardefine:headerIcon|spicon-antivirus}}
<br>
 
Bemerkung:
{{var  | display
<br>
        | UTM-Einstellungen und Freigaben
    | UTM Settings and Shares }}
{{var  | head
        | Konfiguration einer UTM für die störungsfreie Funktion des  Securepoint Antivirus Pro
    | Configuration of a UTM for trouble-free operation of Securepoint Antivirus Pro }}
{{var  | Einleitung
        | Einleitung
    | Introduction }}
{{var  | Einleitung--desc
        | Damit der Securepoint Antivirus Pro ohne Probleme genutzt werden kann, sollten verschiedene IPs, Webseiten und Ports vom lokalen Netzwerk aus erreichbar und freigegeben sein.
    | In order to use Securepoint Antivirus Pro without problems, the following IP's, websites and ports should be enabled in the UTM. }}
{{var  | Firewall-Einstellungen
        | Firewall-Einstellungen für die UTM
    | Firewall settings for the UTM }}
{{var  | Firewall-Einstellungen--desc
        | Freigabe als Webfilter Kategorie unter {{Menu-UTM|Anwendungen| Webfilter|Anw=UTM}}.<br> Die Server sind in der Webfilter-Kategorie »Update-Server« enthalten und können für jeden Regelsatz als Whitelist mit angegeben werden.<br> Freigabe über Portfilter-Regeln unter {{Menu-UTM|Firewall|Paketfilter|Anw=UTM}}.<br> Unter {{Menu-UTM|Firewall|Paketfilter|Netzwerkobjekte|UTM|Anw=UTM}} können die IP-Adressen eingetragen werden. (Es empfiehlt sich, eine Netzwerkgruppe anzulegen.)<br> Unter {{Menu-UTM|Firewall|Portfilter|Paketfilter|UTM|Anw=UTM}} kann das gewünschte Quell-Objekt (eigenes Netzwerk bzw. didizierte Hosts) für die zuvor angelegte Netzwerkgruppe als Zielnetzwerk mit den Diensten HTTP (Port 80) und HTTPS (Port 443) mit {{Button|Hide-Nat|dr|Anw=UTM}} auf das {{Button|external-interface|dr|Anw=UTM}} freigegeben werden.
    | Share as webfilter Category under {{Menu|Applications|Webfilter|Anw=UTM}}.<br> The servers are included in the web filter category "Update Server" and can be specified as whitelists for each rule set.<br> Share via port filter rules under {{Menu|Firewall|Port Filter|Anw=UTM}}.<br> The IP addresses can be entered under {{Menu|Firewall|Port Filter|Network Objects|UTM|Anw=UTM}}. (It is recommended to create a network group.)<br> Under {{Menu|Firewall|Port Filter|Port Filter|UTM|Anw=UTM}} you can release the desired source object (own network or didicated hosts) for the previously created network group as target network with the services HTTP (Port 80) and HTTPS (Port 443) with {{Button|Hide-Nat|dr|Anw=UTM}} on the {{Button|external-interface|dr|Anw=UTM}}. }}
{{var  | IP-Adressen und Server
        | IP-Adressen und Server
    | IP addresses and servers }}
{{var  | 11
        | Aufgrund von georedundantem Loadbalancing können die IP-Adressen variieren.
    | IP addresses may vary due to georedundant load balancing.}}
 
{{var | neu-IP-Adressen ergänzt
| Je zwei IP-Adrressen bei ''hare'' bzw. ''hase.ikarus.at'' wurden  hinzugefügt
| Additional IPs for ''hare'' and ''hase.ikarus.at'' }}
{{var | IPs weg weil Loadbalancing
| Aufgrund von Loadbalancing können sich die IP-Adressen ändern
| Due to loadbalancing the ip address may change }}
 
 
{{var | neu--Loadbalancing
| Aufgrund von Loadbalancing können sich einige IP-Adressen dynamisch ändern
| Due to load balancing, some IP addresses may change dynamically }}
 
</div>{{TOC2}}{{Select_lang}}<div class="new_design"></div>
{{Header|4.2024|
* {{#var:neu--Loadbalancing}}
* {{#var:neu-IP-Adressen ergänzt}} <small>01.2024</small>
|| Anw=UTM | URL=true
}}
----
----


== Einleitung ==
 
Damit der Securepoint Antivirus Pro ohne Probleme genutzt werden kann, sollten folgende IP's, Webseiten und Ports in der UTM freigegeben sein.
=== {{#var:Einleitung}} ===
== Firewall-Einstellungen ==
<div class="Einrücken">
=== IP-Adressen und Server ===
{{#var:Einleitung--desc}}
* 91.212.136.0/24
</div>
<br>
 
* <nowiki>https://avitc.ikarus.at </nowiki>
 
<br>
=== {{#var:Firewall-Einstellungen}} ===
* updates.ikarus.at [91.212.136.10]
<div class="Einrücken">
* mirrors.ikarus.at [91.212.136.14]
{{#var:Firewall-Einstellungen--desc}}
* avitc.ikarus.at [91.212.136.17]
</div>
* hare.ikarus.at [91.212.136.64] + [91.212.136.63]
 
<br>
 
* mirrorcdn.mailsecurity.at [104.27.182.244]
=== {{#var:IP-Adressen und Server}} ===
* mirrors.ikarus.at [ 91.212.136.14]
{| class="wikitable1 pd5 zh1 sortable Einrücken"
* mirror01.ikarus.at [37.221.192.142]
! Server-Name !! IP
* mirror02.ikarus.at [213.33.98.114]
|-
* mirror03.ikarus.at [213.165.90.91]
| ikarus.at || 91.212.136.0/24
* mirror04.ikarus.at [91.212.136.51]
|-
* mirror06.ikarus.at [62.75.216.48]
| updates.ikarus.at || 91.212.136.10
* mirror07.ikarus.at [91.143.83.110]
|-
* mirror08.ikarus.at [144.76.158.196]
| avitc.ikarus.at || 91.212.136.17
* mirror10.ikarus.at [78.46.244.92]
|-
* mirror11.ikarus.at [78.142.182.148]
| rowspan="4" | hare.ikarus.at || 91.212.136.66 {{Hinweis-box||gr|12.7|status=neu}}
|-
| 91.212.136.65 {{Hinweis-box||gr|12.7|status=neu}}
|-
| 91.212.136.64
|-
| 91.212.136.63
|-
| rowspan="4" | hase.ikarus.at || 91.212.136.66 {{Hinweis-box||gr|12.7|status=neu}}
|-
| 91.212.136.65 {{Hinweis-box||gr|12.7|status=neu}}
|-
| 91.212.136.64  
|-
| 91.212.136.63
|-
<!--
 
| rowspan="6" | mirrorcdn.mailsecurity.at ||  104.27.182.244
|-
| 104.27.183.244
|-
| 172.67.159.203
|-
| 2006:4700:3033::681b:b7f4
|-
| 2006:4700:3033::ac43:9fcb
|-
| 2006:4700:3035::681b:b6f4
|-
| rowspan="11" | mirrors.ikarus.at ||  91.212.136.14
|-
| 91.212.136.10
|-
| 91.212.136.51
|-
| 144.76.158.196
|-
| 213.33.98.114
|-
| 213.165.90.91
|-
| 37.221.192.142
|-
| 62.75.216.48
|-
| 78.46.244.92
|-
| 78.142.182.148
|-
| 91.143.83.110
|-
| mirror01.ikarus.at || 37.221.192.142
|-
| mirror02.ikarus.at || 213.33.98.114
|-
| mirror03.ikarus.at || 213.165.90.91
|-
| mirror04.ikarus.at || 91.212.136.51
|-
| mirror06.ikarus.at || 62.75.216.48
|-
| mirror07.ikarus.at ||  91.143.83.110
|-
| mirror08.ikarus.at || 144.76.158.196
|-
| mirror10.ikarus.at || 78.46.244.92
|-
| mirror11.ikarus.at || 78.142.182.148
-->
| mirrorcdn.mailsecurity.at || rowspan="11" style="width: min-content;" | {{#var:IPs weg weil Loadbalancing}} {{Hinweis-box||gr|12.7|status=neu}}
|-
| mirrors.ikarus.at
|-
| mirror01.ikarus.at
|-
| mirror02.ikarus.at
|-
| mirror03.ikarus.at 
|-
| mirror04.ikarus.at
|-
| mirror06.ikarus.at
|-
| mirror07.ikarus.at
|-
| mirror08.ikarus.at
|-
| mirror10.ikarus.at
|-
| mirror11.ikarus.at
|}


=== Ports ===  
=== Ports ===  
<div class="Einrücken">
* 80/TCP - HTTP
* 80/TCP - HTTP
* 443/TCP - HTTPS
* 443/TCP - HTTPS
 
<!--
<br>
<br>
 
{{Hinweis-box|{{#var:11}}|g}}
<div>
<div style="display: flex;padding-right:10px;float:left;"> [[Datei:alert-yellow.png]] </div>
<div style="display: flex;"><span style="background-color: #ffc926;padding:10px;border-radius:4px;font-weight:bold;">Aufgrund von Geographisher- und Lastenverteilung können die IP-Adressen variieren.</span></div>
</div>
</div>
<div style="clear: both;"></div>
-->

Aktuelle Version vom 12. April 2024, 14:10 Uhr




































De.png
En.png
Fr.png








Konfiguration einer UTM für die störungsfreie Funktion des Securepoint Antivirus Pro
Letzte Anpassung zur Version: 4.2024
Neu:
  • Aufgrund von Loadbalancing können sich einige IP-Adressen dynamisch ändern
  • Je zwei IP-Adrressen bei hare bzw. hase.ikarus.at wurden hinzugefügt 01.2024
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview
Aufruf: UTM-IP:Port oder UTM-URL:Port
Port wie unter Netzwerk / Servereinstellungen / Webserver konfiguriert
Default-Port: 11115
z.B.: https://utm.ttt-point.de:11115
Default: https://192.168.175.1:11115


Einleitung

Damit der Securepoint Antivirus Pro ohne Probleme genutzt werden kann, sollten verschiedene IPs, Webseiten und Ports vom lokalen Netzwerk aus erreichbar und freigegeben sein.


Firewall-Einstellungen für die UTM

Freigabe als Webfilter Kategorie unter Anwendungen Webfilter .
Die Server sind in der Webfilter-Kategorie »Update-Server« enthalten und können für jeden Regelsatz als Whitelist mit angegeben werden.
Freigabe über Portfilter-Regeln unter Firewall Paketfilter .
Unter Firewall Paketfilter  Bereich Netzwerkobjekte Schaltfläche UTM können die IP-Adressen eingetragen werden. (Es empfiehlt sich, eine Netzwerkgruppe anzulegen.)
Unter Firewall Paketfilter  Bereich Paketfilter Schaltfläche UTM kann das gewünschte Quell-Objekt (eigenes Netzwerk bzw. didizierte Hosts) für die zuvor angelegte Netzwerkgruppe als Zielnetzwerk mit den Diensten HTTP (Port 80) und HTTPS (Port 443) mit Hide-Nat auf das external-interface freigegeben werden.


IP-Adressen und Server

Server-Name IP
ikarus.at 91.212.136.0/24
updates.ikarus.at 91.212.136.10
avitc.ikarus.at 91.212.136.17
hare.ikarus.at 91.212.136.66
91.212.136.65
91.212.136.64
91.212.136.63
hase.ikarus.at 91.212.136.66
91.212.136.65
91.212.136.64
91.212.136.63
mirrorcdn.mailsecurity.at Aufgrund von Loadbalancing können sich die IP-Adressen ändern
mirrors.ikarus.at
mirror01.ikarus.at
mirror02.ikarus.at
mirror03.ikarus.at
mirror04.ikarus.at
mirror06.ikarus.at
mirror07.ikarus.at
mirror08.ikarus.at
mirror10.ikarus.at
mirror11.ikarus.at

Ports

  • 80/TCP - HTTP
  • 443/TCP - HTTPS