Jump to content

Astaro Security Linux Firewall


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

1) meine Frage hat nicht wirklich etwas mit Windows zu tun sorry ;-)

 

Frage: Hat einer Erfahrungen sammeln können mit einer Astaro V5 in Zusammenhang mit dem Programm ElsterFormular2004/2005?

 

Abkürzung der Frage: Bei wen läuft so etwas erfolgreich!?

(Eine Antwort da rauf würde mir schon reichen :-) kurzes Ja / Nein THX)

 

Laut Elster-Anleiteung werden folgende Einstellungen benötigt:

- Ports intern 10000 - 10005 auf Extern Port 8000.

- Https

 

 

Einstellungen in der Astaro:

- Lokal User Authentifizierung / Proxy User + Passwort erforderlich

Network>ServiceDefinitions>New Definition

- SourceLocal 10000:10005 Source External 8000 Direction ANY/ANY-Network.

- Https Port 443 ANY/ANY-Network

Diese Einstellungen habe ich in die PacketFilter Rules da nach eingesetzt.

 

Da Elster Formular2004/2005 keine Proxy User inkl. Passwort unterstützt, musste ich zusätzlich das Programm ElsterHttpTunnel installieren. In diesem Programm kann man ein Proxy User + Passwort angeben.

 

Laut der Elster Hotline wird keine NTLM Authentifizierung unterstützt!?

 

 

 

In diesem sinne Euch einen schönen Tag noch- Möge das Windows mit Euch sein!

Link zu diesem Kommentar

Moin schillerbyte,

 

such einmal auf deiner Firewall nach der Datei access.log o. ä.. Dort sollte die Firewall den Traffic protokollieren und auch über nicht erlaubte IP's und dergleichen Buch führen. Vielleicht geben dir die Einträge einen Hinweis ...

Ansonsten verschickt Elster doch eh Postkarten über das Internet ... :D

 

Gruß vom Löwen aus der Löwenstadt

DocBrown

Link zu diesem Kommentar

Also folgendes habe ich direkt vom Astaro Support bekommen, villeicht hilft es anderen ja einmal weiter:

 

Sehr geehrter Herr Schiller,

 

Angehängt finden Sie eine Anleitung um Ihre Lohnsteuer über das Elster Formular auszufüllen. Nach ausgiebigen Tests haben wir herausgefunden, dass sich die Elster Software nicht über den HTTP Proxy verbinden lässt.

 

Freundliche Grüsse

xxxxxxxx

 

 

Auszug aus der TXT:

Elster Konfiguration

--------------------

 

 

- Definition eines Host-Netzwerkobjekts im Webadmin >> Definitions >> Netzworks mit der Adresse

- Definition eines Dienstes 'ELSTER' mit Destination Port 8000 im WebAdmin >> Definitions >> Services

- Erstellung einer Paketfilterregel mit folgenden Einstellungen:

 

From: Internal Network

To: Netzwerkobjekt ELster

Service: ELSTER

Action: Allow

 

- Erstellung einer Masqueradiung Regel im WebAdmin >> Network >> NAT/Masquerading die das internet Netz mit der externen Adresse maskiert

- Konifguration des DNS Proxies im WebAdmin >> Proxies >> DNS

 

Danach sollte es möglich sein, das Elster Formular an die entsprechenden Server zu senden

 

Es ist nicht möglich, das Elster Formular weder über den HTTP Proxy noch über den Socks Proxy zu versenden. Mit einem TCPDUMP konnte man erkennen, dass trotz der Proxy Einstellung im Elsterfomular (IP der Firewall,Port 8080), die Pakete trotzdem mit Port 80 an der Firewall ankommen.

 

 

Da wird sich der Kunde aber freuen EiEiEi :D

 

Shit Happens CU

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...