{"id":309532,"date":"2025-03-19T00:30:39","date_gmt":"2025-03-18T23:30:39","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=309532"},"modified":"2025-03-18T16:54:33","modified_gmt":"2025-03-18T15:54:33","slug":"achtung-geolocation-bug-im-watchguard-m270","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/03\/19\/achtung-geolocation-bug-im-watchguard-m270\/","title":{"rendered":"Achtung, Geolocation-Bug im Watchguard Firebox M270"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"165\" height=\"110\" align=\"left\" \/>Kurzer Hinweis an Administratoren unter den Blog-Lesern, die die Watchguard Firebox M270 bei sich einsetzen. Ein Leser hat mich dar\u00fcber informiert (danke daf\u00fcr), dass ein bestimmte Firmware-Version einen Bug enth\u00e4lt, so dass keine Geolocation mehr erfolgt. Es gibt aber einen Patch f\u00fcr betroffene Systeme.<\/p>\n<p><!--more--><\/p>\n<h2>Die Watchguard Firebox M270<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/bc7d849d36e64c1aa190579f9f3da474\" alt=\"\" width=\"1\" height=\"1\" \/>Die <a href=\"https:\/\/www.watchguard.com\/de\/wgrd-products\/appliances-compare\/26071\/26071\" target=\"_blank\" rel=\"noopener\">Watchguard Firebox M270<\/a> ist eine Hardware-Firewall Appliance \u00a0von Watchguard mit 8x 1Gbit\/s Ethernet-Schnittelle, 1x serielle Console-Anschluss und, 2x USB-Buchsen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/B67GyvBP\/image.png\" alt=\"WatchGuard Firebox M570\" width=\"640\" height=\"206\" \/><\/p>\n<h2>Geolocation Problem bei der\u00a0Firebox M270<\/h2>\n<p>Ein Blog-Leser hat sich per Mail bei mir gemeldet und schrieb, dass die WatchGuard Firebox M270 bei ihm im\u00a0Unternehmen eingesetzt werde. Seit dem Update auf die Firmware 12.11.1 (von Version 12.11.) sei die Geolocation ohne Funktion. Im Updateprozess selber gibt es, laut Leser, keinen Hinweis darauf.<\/p>\n<p>Aufmerksam wurde die IT auf diesen Bug, da sie\u00a0die <em>geo_src<\/em> und <em>geo_dst<\/em> im Traffic-Log zur Nachverfolgung nicht mehr gefunden haben. Also hat man sich auf die Suche nach\u00a0 den fehlenden Eintr\u00e4gen gemacht.<\/p>\n<p>Nachdem der Lookup der IP-Adressen in der Geolocation Datenbank auf der WatchGuard Firebox M270 ebenfalls immer \"Unknown\" ausgegeben hat, habt die IT ein Ticket bei WatchGuard ge\u00f6ffnet. Durch den Support haben die Leute nun einen Link zum <a href=\"https:\/\/techsearch.watchguard.com\/KB?type=Known%20Issues&amp;SFDCID=kA1Vr000000AyULKA0&amp;lang=en_US\">WatchGuard Support Center<\/a> bekommen, wo der Bug dokumentiert ist.<\/p>\n<p>Im Support-Artikel\u00a0<a href=\"https:\/\/techsearch.watchguard.com\/KB?type=Known%20Issues&amp;SFDCID=kA1Vr000000AyULKA0&amp;lang=en_US\" target=\"_blank\" rel=\"noopener\">Geolocation no longer classifies IPv4 addresses after upgrade to Fireware v12.11<\/a> hei\u00dft es, dass im M\u00e4rz 2025 die IPv4-Geolocation-Datenbank auf eine Gr\u00f6\u00dfe anwuchs, die gr\u00f6\u00dfer ist als Fireware f\u00fcr die Verwendung in Richtlinien laden kann.\u00a0Infolgedessen k\u00f6nnen bei Kunden, die k\u00fcrzlich auf Fireware 12.11 aktualisiert haben, diese Symptome auftreten:<\/p>\n<ul>\n<li>Die in der Fireware Web UI und im Policy Manager verf\u00fcgbaren Geolocation-Lookup-Utilities geben f\u00fcr alle IPv4-Lookups \u201eunbekannt\" zur\u00fcck.<\/li>\n<li>Richtlinien mit aktivierter Geolokalisierung blockieren keine IPv4-Verbindungen aus blockierten L\u00e4ndern mehr.<\/li>\n<li>Fireware-Verkehrsprotokolle zeigen nicht mehr die Tags geo_src und geo_dst an.<\/li>\n<\/ul>\n<p>Diese Symptome treten nur nach einem Neustart der Firebox oder einem Fireware-Upgrade auf. Dieses Problem betrifft nicht Fireware v12.10.4 und niedriger.<\/p>\n<p>Wer vor kurzem ein Upgrade auf Fireware v12.11 oder v12.11.1 durchgef\u00fchrt hat und glaubt, betroffen zu sein, f\u00fcr den ist ein Patch f\u00fcr Fireware v12.11.1 verf\u00fcgbar. Er soll sich an den technischen Support von WatchGuard wenden. Wie schrieb der Leser: \"Ich wei\u00df das die Geolocation keinen 100% Schutz geben kann, aber einen weiteren guten Schutz bereitstellt.\"<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurzer Hinweis an Administratoren unter den Blog-Lesern, die die Watchguard Firebox M270 bei sich einsetzen. Ein Leser hat mich dar\u00fcber informiert (danke daf\u00fcr), dass ein bestimmte Firmware-Version einen Bug enth\u00e4lt, so dass keine Geolocation mehr erfolgt. Es gibt aber einen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/03\/19\/achtung-geolocation-bug-im-watchguard-m270\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,8537],"tags":[5988,24],"class_list":["post-309532","post","type-post","status-publish","format-standard","hentry","category-gerate","category-problem","tag-geraet","tag-problem"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/309532","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=309532"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/309532\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=309532"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=309532"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=309532"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}