Moin!
Ich stehe gerade ziemlich ratlos da, vielleicht könnt ihr mir helfen ...
Ich habe eine UDM-P im Einsatz. Threat Management ist aktiviert, ebenso interne Honeypots, ein paar Threat Management Allows und Signatur Suppressions:
Das Problem ist jetzt, dass ich nichts von dem mehr irgendwie konfigurieren kann. Jede Änderung, jeder Löschversuch (bspw. wegen IPs, die nicht mehr existieren) wird mit einer Fehlermeldung quiittiert:
Hier habe ich versucht, einen "Threat Management Allow"-Eintrag zu löschen. Eine ähnliche Meldung (der erste Teil ist angepasst, "That Honeypot IP address ..." bleibt gleich) bekomme ich aber auch, wenn ich versuche, einen Threat Management Allow-Eintrag hinzuzufügen, einen bestehenden zu verändern, die Honeypots oder das Threat Management auszuschalten oder eine Signatur Suppression zu ändern oder zu entfernen.
In der letzten Woche habe ich die IP-Adressen in sämtlichen Netzen neu verteilt. Vorher hatte ich eigentlich nur den DHCP machen lassen, jetzt haben die meisten Clients eine feste IP bekommen. Könnte das die Ursache sein?
Die Honeypots laufen alle in ihrem jeweiligen Netz auf IP "2", da gibt es aber keine Konflikte mit "realen" Clients, das habe ich kontrolliert.
Habt ihr ne Idee, wie ich aus dem Schlamassel wieder heraus komme?