Beiträge von Christian##

    Sorry, mich läßt das Thema noch nicht los.....in der Meldung steht, dass die IP automatisch geblockt wird, ----steinigt mich nicht! ---- ist das so? Wenn dem so ist, ist das zeitlich begrenzt ggf. erzeugt das Last?


    PS: Die Herstellerfirma der Applikation denkt noch :smiling_face:

    Moin ME :smiling_face:


    Du schlägst vor, eine Gruppe zu definieren und die IP-Adressen dann in diese Gruppe zu stecken, um sie darüber dann zentral zu blocken, richtig?

    Wenn ich das ganze Subnetz sperre, da selektiere ich ggf. das ganze public A/B/C-Netz, macht das Sinn? (Sorry, ich habe vergessen auszuspeichern, dass diese Anfragen vom ganzen Globus eintreffen, also nicht nur dieses eine Netz!) --- Grüße

    Hallo zusammen,


    meine UDM bzw. das IDS signalisiert folgendes mit natürlich mit wechselnden IP/Quelle.


    Okay, die Adressen werden geblock "gut so" bzw. erfolgt das Blocken konstant, wird jetzt für jede einzelne IP immer eine zusätzliche Firewall-Regel benötigt?

    Ich denke vielen wird das Thema auch bekannt sein, kann ich diese Penetration über eine zentrale Maßnahme (Regel) abweisen?

    Danke und Gruß


    Christian



    Network Intrusion Blocked

    A possible network intrusion attempt from 185.224.128.XXX has been detected and blocked.

    Einen Guten wünsche ich,


    ich habe ein Thema und zwar bläht sich bei einer UDM Pro der Speicher (Memory derzeit bei 3,08 GB/4,04GB) auf.

    Protect/Access/Talk/Connect/Identity nicht installiert bzw. die UDM (V. 3.1.15) /Network (7.4.162)


    Ist das normal oder muss ich Maßnahmen ergreifen damit die UDM nicht kollabiert?

    Wenn Maßnahmen da währe ein Tipp fantastische :smiling_face:


    Beste Grüße

    Christian

    HI Networker, ich teile deine Meinung bzgl. der Lösung und bin auch bei dir, dass alles was auf dem Weg gebracht wird sich zunächst im Feld beweisen muss! Nur "irgendein" bemühen Seiten Unifi würde mich glücklich stimmen, um diese Thematik zu deckeln. VG

    Guten Morgen,


    ich suche für folgende Konstellation eine Lösung.

    Auf der einen Seite der Lösung habe ich eine DM Pro (feste IP) und auf der anderen Seite habe ich ein Home Office z.B. mit eine Fritz Box. Nun suche ich nach einer Komponente, im besten Fall einen AP der einen a) einen dynamischen VPN oder b) der per Site2Site aufbauen kann, um darüber Access zum Netzwerk zu bekommen. Gibt es auf dem Herstellermarkt so ein Produkt ggf. hat Jemand Erfahrungen mit der Konstellation? Gibt es ggf. ein Ubiquiti Produkt welches dieses Thema abfackeln kann? Mit welchem Ubiquiti Produkt kann diese Lösung einfach abgebildet werden?


    Beste Grüße

    Christian

    Hallo zusammen,


    richtig, ich habe nur einen WAN-Anschluss und habe die zweite DM für ein Ausfallsszenarium angeschafft. Werde die Lösung so umsetzen wie "jkasten" aufzeigt. Wollte aber sichergehen das ich mir nicht das komplette Netz abschieße und deshalb meine Frage. Hei, danke für eure Infos. Bis die Tage / Christian

    Guten Morgen,

    herzlichen Dank für eure Informationen. Okay...also cold standby :smiling_face: und dann, wenn der Fall der Fälle eintritt die Konf vom aktiven System (Backup) aufspielen. Muss die zweite DM "stromlos" sein oder kann ich die z.B. an einem LAN-Port betreiben... Nicht als aktive Controller sondern nur z.B. um die Firmware aktuell zu halten. Bin mir bei Ubiquiti/SDN nicht so sicher, ob hier das Highländer-Prinzip (es kann nur Einen geben!) greift. Danke euch und schöne Woche


    Christian

    Hallo zusammen,


    in einer Netzwerklösung möchte ich eine zweite UDM Pro als Redundanzkomponente z.B. in einer Clusterkonstellation (Activ/Activ oder Activ/Passiv oder Activ/Cold-Standby...etc.) zum Einsatz bringen, hat sich mit der Idee schon mal Jemand auseinander gesetzt? Gibt es da ggf. einen Lösungsansatz?


    Besten Dank und Gruß

    Christian

    HI und noch einmal danke....ja die LW waren vorher aktiv eingebunden...aber Microsoft ist eine eigenartige Gattung von OS.....ich habe schon Tage an den Büchsen verbracht! Wollte die Ecke der HW/Ubiquiti abklären und ich fand dieses Forum absolut perfekt um von Erfahrungen zu partizipieren! Gruss und jeder Tipp hilft...klasse Guys

    in allen Punkten der A..richtig, so sehe ich das eigentlich auch...ein Ethernet/L2/Domain....bzgl. AD-Block...richtig, so hatte ich es auch interpretiert dennoch wollte ich nachfragen und herzlichen Dank für deine Beschreibung bzw. ich muss mich dem Thema intensiv zuwenden, wenn ich die Lösung habe stelle ich diese in diesen Thread! Danke dir für deine Response und schönen Abend noch.

    Guten Abend Community!


    In einem Thema benötige ich euer Wissen und zwar bin ich neu in diesem Herstellerumfeld und freue mich über dieses Forum. Ich habe in den letzten Tagen ein Netz umgestellt und dieses komplett mit Ubiquiti-Produkte ausgestattet. (UDM Pro/2+Switche 2Ge-24Port, drei Switch Flex (5Port) und diverse AP (light/pro.)


    Da Netz läuft mittlerweile sehr gut und ich bin echt von der einfachen Möglichkeit eine SDN-Netzwerk aufzuspannen überzeugt, trotzt der durchwachsenden Aussagen die so umherschwirren. Anyway....ich habe u.a. ein Büro-Lan in einem IP-Segment angelegt in dem Clients als auch der AD-server steht....nur kann ich mit den Clients die LW vom AD-Server nicht mounten! In dem Kontext suche ich nach Ansätzen bzw. habe das Thema AD Blocke auf der Release-Map des aktuellen Release für die DM Pro gesehen/gelesen, kennt ihr ggf. das Problem bzw. Lösungsansätze wären wünschenswert. Also bleibt gesund // Christian##