Jump to content

Astaro Security Linux Firewall


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

1) meine Frage hat nicht wirklich etwas mit Windows zu tun sorry ;-)

 

Frage: Hat einer Erfahrungen sammeln können mit einer Astaro V5 in Zusammenhang mit dem Programm ElsterFormular2004/2005?

 

Abkürzung der Frage: Bei wen läuft so etwas erfolgreich!?

(Eine Antwort da rauf würde mir schon reichen :-) kurzes Ja / Nein THX)

 

Laut Elster-Anleiteung werden folgende Einstellungen benötigt:

- Ports intern 10000 - 10005 auf Extern Port 8000.

- Https

 

 

Einstellungen in der Astaro:

- Lokal User Authentifizierung / Proxy User + Passwort erforderlich

Network>ServiceDefinitions>New Definition

- SourceLocal 10000:10005 Source External 8000 Direction ANY/ANY-Network.

- Https Port 443 ANY/ANY-Network

Diese Einstellungen habe ich in die PacketFilter Rules da nach eingesetzt.

 

Da Elster Formular2004/2005 keine Proxy User inkl. Passwort unterstützt, musste ich zusätzlich das Programm ElsterHttpTunnel installieren. In diesem Programm kann man ein Proxy User + Passwort angeben.

 

Laut der Elster Hotline wird keine NTLM Authentifizierung unterstützt!?

 

 

 

In diesem sinne Euch einen schönen Tag noch- Möge das Windows mit Euch sein!

Geschrieben

Hi,

wo liegt denn dein Problem? Wahrscheinlich beim Zugriff auf den Elsterserver per Proxy?..

Habe mir die ASL5 mal letztens angeschaut, ist ganz nett gemacht und hört sich auch auf den 1. Blick iO an was du eingestellt hast...

Geschrieben

Moin schillerbyte,

 

such einmal auf deiner Firewall nach der Datei access.log o. ä.. Dort sollte die Firewall den Traffic protokollieren und auch über nicht erlaubte IP's und dergleichen Buch führen. Vielleicht geben dir die Einträge einen Hinweis ...

Ansonsten verschickt Elster doch eh Postkarten über das Internet ... :D

 

Gruß vom Löwen aus der Löwenstadt

DocBrown

Geschrieben

Also folgendes habe ich direkt vom Astaro Support bekommen, villeicht hilft es anderen ja einmal weiter:

 

Sehr geehrter Herr Schiller,

 

Angehängt finden Sie eine Anleitung um Ihre Lohnsteuer über das Elster Formular auszufüllen. Nach ausgiebigen Tests haben wir herausgefunden, dass sich die Elster Software nicht über den HTTP Proxy verbinden lässt.

 

Freundliche Grüsse

xxxxxxxx

 

 

Auszug aus der TXT:

Elster Konfiguration

--------------------

 

 

- Definition eines Host-Netzwerkobjekts im Webadmin >> Definitions >> Netzworks mit der Adresse

- Definition eines Dienstes 'ELSTER' mit Destination Port 8000 im WebAdmin >> Definitions >> Services

- Erstellung einer Paketfilterregel mit folgenden Einstellungen:

 

From: Internal Network

To: Netzwerkobjekt ELster

Service: ELSTER

Action: Allow

 

- Erstellung einer Masqueradiung Regel im WebAdmin >> Network >> NAT/Masquerading die das internet Netz mit der externen Adresse maskiert

- Konifguration des DNS Proxies im WebAdmin >> Proxies >> DNS

 

Danach sollte es möglich sein, das Elster Formular an die entsprechenden Server zu senden

 

Es ist nicht möglich, das Elster Formular weder über den HTTP Proxy noch über den Socks Proxy zu versenden. Mit einem TCPDUMP konnte man erkennen, dass trotz der Proxy Einstellung im Elsterfomular (IP der Firewall,Port 8080), die Pakete trotzdem mit Port 80 an der Firewall ankommen.

 

 

Da wird sich der Kunde aber freuen EiEiEi :D

 

Shit Happens CU

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...