Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Webblocker Watchguard

Frage Sicherheit Firewall

Mitglied: TxWcA

TxWcA (Level 1) - Jetzt verbinden

11.11.2010, aktualisiert 14.11.2010, 10828 Aufrufe, 5 Kommentare

Firebox WG
Admistration Server W2k3
SystemManager 11.3 läuft auf W2k3

Hallo zusammen

Es geht um den Webblocker auch URL Blocker von Watchguard.
Wenn ich unter https://192.168.X.X:4100 aufrufe kommt eine Login Maske.
Hier kann ich dann wählen zwischen :
Username:
Password:
Domain: (Firebox / Active Directory)
Egal was ich hier wähle. User Eintrage und kein Passwort angebe heisst es: You have been successfully authenticated.

Hab im SystemManager auch den Autentifizieren über AD gewählt.
Einstellungen dort hab ich so wie im Handbuch eingetragen
dc=domäne,dc=local

Wenn ich nun eine Policy erstelle und dort unter dem Punkt :
From z.b. Internet_Verbot als Gruppe des AD auswähle komme ich trotzdem ins Internet.

Wenn ich nun die Policy ändere und unter from die IP Eintrage
so ist dieser Rechner für die Eingetragen Seiten gesperrt.

Klar würde es nun über IP auch gehen, aber wenn ein anderer User mit mehr Berechtigung sich an diesem Rechner anmeldet so hat der User auch die Beschränkung sprich das Internetverbot.

Wie kann ich also folgendes realisieren:

- Keine Anmeldung des useres beim öffnen des Browsers
- Über AD Gruppe den Zugriff auf diverse Seiten sperren.

Danke für eure Hilfe.

Gruß
txwca
Mitglied: 50793
11.11.2010 um 19:59 Uhr
Hi txwca,

was für eine WG hast du?

Wenn Firewall-Regeln auf Basis einer Active Directory Gruppenmitgliedschaft oder eines Active Directory Username geschrieben werden, muss der Name der Gruppe oder des Users auf der WatchGuard zuerst einmal "bekannt gemacht" werden: Setup > Authentication > Authorized Users/Groups. Als "Name" MUSS genau die gleiche Schreibweise bezüglich Groß-/Kleinschreibung verwendet werden mit der die Gruppe bzw. der User im Active Directory angelegt ist (sAMAccountName):

Quelle: http://de.watchguard-blog.com/search/label/Active%20Directory


anschließend eine Policy "http proxy" erstellen und unter From:
add user
Type: Firewall -- Group
dort wählst du deine gruppe aus. (Active Directory)

bestätigen und dann

Properties
Progy Action editieren
Webblocker wählen (und konfigurieren wenn noch nicht geschehen)




eventuell noch anpassen:
Setup
Authentication
Authentication Settings
Auto redirect user to ...... haken raus


der link oben ist übrigens sehr zu empfehlen!


Grüße

Edit:
browser starten mit google oder was auch immer die box muss nicht aufgerufen werden!
Bitte warten ..
Mitglied: TxWcA
13.11.2010 um 22:33 Uhr
Hi hab ich gemacht
Hab aber unter Authentication Settings
Single Sing on enable SOO with Active Directory angehackt und die IP des AD Servers eingetragen.

Leider geht es nicht.

Wo liegt das Problem ?

Hab eine 550e mit 11.3.2 OS
Bitte warten ..
Mitglied: 50793
14.11.2010 um 10:43 Uhr
Hi,

das ist soweit ja ok die wg muss ja wissen welchen server bzw welches Active directory sie nach dem user bzw der Gruppe fragen soll.

da du einer bestimmten gruppe aus dem ad den zugriff aus i-net gewähren willst must du diese gruppe aber trotzdem noch in der watchguard hinterlegen
"woher soll die wg sonst wissen welcher user zu eben dieser gruppe gehört"

muss der Name der Gruppe oder des Users auf der WatchGuard zuerst einmal "bekannt gemacht" werden: Setup > Authentication > Authorized Users/Groups

im ersten post steht der ganze text!

da du ja sonst in der eigentlichen policy unter from deine gruppe ja nicht siehst!

grüße
Bitte warten ..
Mitglied: TxWcA
14.11.2010 um 21:50 Uhr
Hi

die ad Gruppe internet-verbot, Internet-erlaubt sind dort zufinden mit der Info
dass diese Gruppe aus dem AD kommen.

Hat die os 12.3.2 ein Bug oder geht das nicht weil die Rechner nach dem
msi install für den Zugriff nicht rebootet wurden ?

Thanks für weiter Hilfe .

Gruß
txwca
Bitte warten ..
Mitglied: 50793
15.11.2010 um 10:55 Uhr
Hi,

mit dem msi install meinst du sicherlich den WG Auth client? lokal installiert auf dem PC?


diesen habe ich auf keinem Rechner installiert.

die groß kleinschreibung hast du auch beachtet?

probiere das ganze doch erst einmal mit einem user aus dem ad
um das ganze zu testen bzw zu sehen was passiert nimmst du am besten den firebox system manager
und da den traffic monitor



Gruß
Bitte warten ..
Ähnliche Inhalte
Firewall
Bypass-Einstellung Webblocker Watchuard XTM330
Frage von Flo985Firewall

Hallo zusammen, ich habe hier eine Watchguard XTM 330. Hab den Webblocker entsprechend konfiguriert, das läuft auch. Jetzt möchte ...

Sicherheit
Watchguard XTM-33x
gelöst Frage von 13634Sicherheit2 Kommentare

Nabend in die hiesigie Runde, mal eine Frage zum Thema Watchguard: Habe eine Watchguard, die ich administrieren darf Diese ...

Firewall
Watchguard mobile VPN notification
Frage von LordNicon79Firewall1 Kommentar

Hallo zusammen , ich habe hier eine XTM 330 von Watchguard und ich stelle mir schon länger die Frage, ...

Firewall
Watchguard X700 flashen
Frage von uridium69Firewall8 Kommentare

Hallo zusammen Die jetzige Firewall X700 mit Fireware 7xx etwas lässt sich nicht mehr booten, vermutlich ist das Gerät ...

Neue Wissensbeiträge
Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 17 StundenBatch & Shell8 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 19 StundenHumor (lol)6 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 1 TagMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 1 TagSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Heiß diskutierte Inhalte
Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server17 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows 10
Bitlocker nach Verschlüsselung nicht mehr aufrufbar!
gelöst Frage von alexlazaWindows 1013 Kommentare

Hallo, ich besitze ein HP ZBook 17 G4 mit einem Windows 10 Pro Betriebssystem. Bei diesem Problem handelt sich, ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...

Windows Server
Sichere Remote Desktop Verbindung wie?
gelöst Frage von nuss33Windows Server11 Kommentare

Hallo zusammen, eins vorweg: Ich besitze einen privaten Windows Server 2008 R2 zu Hause im Netzwerk er wird nicht ...