Please or Registrieren to create posts and topics.

Bericht Umstellung bei alte TI 1x Komplett/ 2 x Ausbaupaket

PreviousPage 4 of 4

Das Problem mit dem deutlichst reduzierten Download und Uploadraten hatten wir auf allen drei Rechnern hinter der jeweiligen Praxis Protect Firewall schon im September 2023 kurz nach der Installation festgestellt, es dauert bis Mitte Oktober 2023, bis dies durch den Support der LOOMA GmbH behoben wurde. Ich hatte dort angerufen, eine Meldung von Hasomed hatte LOOMA damals nicht bekommen, obwohl ich den Hasomed Support per email nicht nur einmal darauf hingewiesen habe und der Fachsupport per Fernwartung auf allen drei Rechnern die drastischen Geschwindigkeitseinbußen selbst per Messungen feststellen konnte- und im Router eingeloggt war, der die Geschwindigkeit anzeigte, die dem Anschluss entsprachen. Der Supportmitarbeiter von Hasomed damals war dessen Angaben zufolge vormalig bei der Telekom und konnte das gut beurteilen, aber nichts an den Praxis Protect Einstellungen aendern.

Derzeit ist es neben dem erneuten Geschwindigkeitseinbruch noch schlimmer. Mit Thunderbird per POP- Abruf abgeholte Newsletter werden "zu Tode geprueft", der Abruf dauert ewig, und wenn der Newsletter dann endlich in Thunderbird im Posteingang landet, ist die Kennzeichnung im Betreff eben, wie schon erwaehnt, *****SPAM***** [ ], zwischen den eckigen Klammern steht der urspruenglich Betreff. Die Newsletter haben Links, aber es handelt sich nicht um Links zu Seiten mit Malware, dubiosen oder kriminellen Seiten. Und um dem ganzen die Krone aufzusetzen: Logge ich mich in meinen Mailaccount per Webbrowser ein, kann ich online mir den Newsletter durchlesen und die Links anklicken, da gibt es dann kein Problem. Und der Betreff hat diese Spamkennzeichnung im email- Account nicht. Vor dem 8.5.2024 gab es mit Geschwindigkeit Down-/ Upload und email- Abruf in Thunderbird ueberhaupt kein Problem, diese Spamkennzeichnung existierte nicht, es gab kein Thunderbird Update, auf anderen PCs privat gibt es bei Abruf in Thunderbird diese Kennzeichnung ebernfalls nicht.  Damit hier Mitlesende einen Eindruck davon bekommen, um welche Newsletter es sich handelt (Hasomed und LOOMA- Support habe ich das per email mitgeteilt, die Newsletter auch zum Teil gleich mit geschickt, Upload email per Thunderbird ging durch die Firewall durch): Security Newsletter der Computerzeitschrift PC Welt, Nachrichtennewsletter des Radiosenders SWR3- und ich darf gespannt sein, was mit dem monatlichen Newsletter der Psychotherapeutenkammer Hessen passieren wird!

Aber definitiv entsetzlich ist: Support von Hasomed und Firewallbetreiber koennen sich per Fernwartungstools nicht mehr draufschalten. Die Firewall zensiert Grafiken in email von Hasomed, die mir vor dem 8.5. noch angezeigt wurden. Die Firewall blockiert bei meiner Kollegin U. den Internetzugang komplett, es ist nur noch Safenet moeglich. Der zustaendige Support kann mir noch nicht mal sagen, woran es liegen koennte.

Eine Sicherheitsloesung ist fuer mich nur akzeptabel, wenn ich dieser vertrauen kann und der Service stimmt. Vertrauen in Praxis Protect habe ich keines mehr, ich zitiere nur mal aus dem auf der Webseite stehenden Infos (eher irrefuehrende Werbung?) zu Praxis Protect:

"Erkennt verdächtige Aktivitäten und Verhalten mit KI-gesteuerten Analysen"

(Vorsicht, beissender Sarkasmus koennte jetzt verstanden werden): Bei WLAN- Zugriff, Access Point hinter der Firewall, Smartphone, App DB Navigator poppt regelmaessig Hinweis auf: DB Navigator App: Verbindungsfehler. Es konnte keine vertrauenswuerdige Verbindung aufgebaut werden (2.646814). Gut, es ist klar, dass dem DB Fahrplan nicht vertraut werden kann. Aufruf des Controlcenters des Mobilfunkanbieters- kein Login moeglich (ohne WLAN funktioniert alles). Controlcenter? Ich bin die Praxis Protect KI, Du kontrollierst mich nicht! Und selbstverstaendlich ist ein Zugriff mit Fernwartungstools Teamviewer oder AnyView hoechst verdaechtig, das hat die KI gut erkannt (dabei wohl aber vergessen, das der Support von Hasomed und Looma doch dazu berechtigt sein sollte, oder etwa nicht?).
Warum die KI- gesteuerte Analyse in der Firewall meiner Kollegin U. den Zugang ins Internet komplett sperrt, in meiner Firewall mir gegenwaertig die Internetnetzung drastisch erschwert und verlangsamt und in der Firewall meiner Kollegin M. sich so verhaelt, wie eigentlich vor dem 8.5. unauffaellig war, habe ich nicht den blassesten Schimmer einer Ahnung. Der zustaendige Support aber auch nicht, kein gutes Zeichen. Oder hat Ahnung, aber das kann und darf er mir nicht mitteilen. Waere noch schlechteres Zeichen. Und wie unschwer zu erkennen ist- mein Vertrauen ist nicht nur in die Firewall im Eimer, sondern in den Service ebenfalls. Der in der Werbung angepriesen wird. Mit dem irrefuehrenden Eindruck, Hasomed wuerde den Service bieten. Fuer Praxis Protect sollte es einen Hinweis/ Link zur Firma Looma geben, denn der Hasomed Service kann da gar nichts tun ausser email- Weiterleitung oder selbst ein Ticket dort eroeffnen.

Nochmals ein Zitat aus der Hasomed Produktbeschreibung: "Managed Virenschutz bietet Ihnen einen hochmodernen Virenschutz, der speziell für Psychotherapeuten entwickelt wurde". Ich ahne es, die KI denkt mit, Psychotherapeuten schweben ja blauaeugig nicht im Hier und Jetzt- da betrachtet man als Praxis Protect KI am besten das ganze Internet als Virus- bei meiner Kollegin M. ist deren Firewall KI noch nicht so weit, bei meiner Firewall gibt sie sich allergroesste Muehe, mir das Internet zu verleiden, und bei meiner Kollegin U. ist es der KI gelungen. Und zwar ganz abgesichert- Fernwartung geht nicht, es kommt ja nichts rein und nichts raus, und das Allerbeste: Fuer den Support der Looma erscheint die Firewall als offline. Die Firewall KI hat perfekt dafuer gesorgt, dass niemand ueber das Internet sie irgendwie beeinflussen kann.

Klingt das unsachlich? Durchaus, aber es ist genauso sachlich wie die Info auf der Hasomed Webseite, Zitat "Mit PraxisProtect® können Sie sich voll und ganz auf Ihre Patienten konzentrieren, während wir uns um Ihre IT kümmern." Ich habe jetzt drei Tage lang mich mit Dingen beschaeftigen muessen, fuer die ich fachlich nicht qualifiziert bin, die mich irre Zeit kosten, Patiententermine musste ich absagen, und wie sieht das "kuemmern" aus? Hasomed First Level Support meldet es dem Hasomed Second Level Fach Support, der meldet es dem Looma Support, der nimmt ein Ticket auf und meldet es weiter, und wie weit die Meldekette noch gehen wird, werde ich erleben- bei meinem Ticket.

Meine Kollegin U. muss ihr eigenes Ticket beantragen, so klang es durch. Ihre emails liest sie per Browserlogin an ihrem PC in der Praxis. Ach ja, geht gerade nicht, es sei denn, ihr PC wird von der Firewall getrennt und direkt mit dem Router verbunden. Das ist ganz sicher im Sinne des Sicherheitskonzeptes, oder irre ich da?

Hasomed preist die UTM Firewall Praxis Protect mit erfuellt die von "KBV geforderten IT-Sicherheitsrichtlinien". Ich bin aber sicher, dass diese Richtlinien auch fordern, dass ich Browser, das Betriebsystem, Praxissoftware, sonstige Software auf dem aktuellen Stand halte und die erfordertlichen Updates und Upgrades installiere. Die Firewall meiner Kollegin U. verstoesst gegen diese Richtlinie, da Downloads aus dem Internet nicht moeglich sind.

Langer Rede kurzer Sinn: Das, was gerade bei der Firewall meiner Kollegin U. und meiner Firewall passiert, darf nicht passieren, sofern die Firewall (wie es der Fall ist) dem Anbieter bezahlt werden muss. Das sollte nicht mal bei der kostenlosen Windows Software Firewall passieren, und die fragt wenigsten per POP- Up Fenster nach (Zulassen?). Und der Service stimmt meines Erachtens nicht, da ich eine Meldekette... falsch... eine mehrschichtige Firewall an Service durchlaufen muss, die auf mich wirken, als koennten Sie genauso viel zur Ursache des Problems an gesicherter Erkenntnis beitragen wie ich selbst- und an Wissen kann ich beisteuern: NICHTS! Ich bin psychologischer Psychotherapeut und kein IT- Experte. Aber eventuell gibt es unter der Mitleserschaft IT- Experten, die in moeglichst einfachen Worten erklaeren koennten, was diese Praxis Protect Firewall vom 7.5. auf den 8.5. zu dieser irrsinnigen Verhaltensaenderung bewogen hat? Vorher lief ja alles unauffaellig. Und wer sollte eigentlich mir gegenueber eine Erklaerung abgeben? Bei wem habe ich den Vertrag mit Mindestlaufzeit? Hasomed! Welche Erklaerung oder Erklaerungsversuch kommt von Hasomed? Ich bin da voller Erwartung, aber meine bisherige Erfahrung laesst das zarte Hoffnungspflaenzchen rasch verwelken.

Wenn ich die TI- Installation, die noetig ist, um ohne Praxis Protect die TI incl. Rechenzentrumkonnektor nutzen zu koennen, selbst faehig waere vorzunehmen, haette ich das getan. Praxis Protect vertraue ich nicht mehr, es blockiert Erwuenschtes und zeigt vollkommen unerwuenschtes Verhalten- z. Bsp. Support Fernwartung zu blockieren oder Zugang zum Internet zu sperren.

Das war jetzt mein Wort zum Sonntag.

Meier-E has reacted to this post.
Meier-E

@Babelfisch: Liebe/r Kollege/Kollegin, bei mir besteht selbiges Problem - ebenfalls datiert auf den Zeitraum ab dem 08.05.24 - auch ich hatte im Vorfeld fälschlicherweise die Ankündigung eines Upgrades erhalten, welches dann als Irrtum revidiert wurde. Ich selbst habe meine Praxis im Feb. 2024 eröffnet, Neuinstallation u. Anbindung an den RZ-Konnektor mit PraxisProtect, Hardware komplett neu, Betriebssystem Windows 11. Aktuell habe ich bei funktionierender TI-Verbindung über den Praxis-PC seit Mi. keinerlei Verbindung zum Internet, also ebenfalls keinerlei Möglichkeit zur Nutzung von Office-Anwendungen, Mail-Abruf od. Fernwartung.
@Hasomed:Welche Lösung kann der Support jetzt anbieten? #praxisprotect #hasomedsupport

@ginasaraya (und eventuell alle weiteren Betroffenen)

Zur zeitlichen Abfolge bei meiner Praxisgemeinschaft:

Das postalisch zugestellte Schreiben vom Hasomed Vertrieb, Datum 18.04.2024, mit Ankuendigung "Wichtiges TI- Upgrade erforderlich" (Fernwartungstermin mit 90 Minuten Dauer, bis spaetestens 30.06.2024 muss das erfolgt sein, im 3ten Quartal erfolgt Abschaltung des alten Systems), ohne Erlaeuterung, was eigentlich dahintersteckt

erhalten meine Kollegin U. und ich, meine Kollegin M. nicht (unsere TI- Anbindung an Rechenzentrumkonnektor mit Praxis Protect Firewall erfolgte fuer alle drei am 12.09.2023)

Meine mehrfach erfolgten Telefonate mit dem Vertrieb (Rechenzentrumsumzug noetig, nein, Sie sind nicht davon betroffen, Sie sind doch davon betroffen, nur nicht bis zum 30.06., aber spaeter) kann ich nicht beweisen, aber das Hin und Her bei diesen Telefonaten wirkte nicht, als ob bei Hasomed ein Ueberblick vorhanden waere.

Am 30.04.2024 erhalte ich eine email mit dem Betreff "Re: HASOMED / Umzug des Looma RZ[(#213668)", von support@hasomed.de, Frau [koordinativ-organisatorische Assistentin], ich zitiere den entscheidenden Abschnitt:

"Sehr geehrter Herr [Babelfisch],

danke schön, dass Sie sich an uns wenden, das gibt mir die Möglichkeit gleich zu reagieren.
Leider ist uns in Ihrer Praxisgemeinschaft ein Fehle unterlaufen entschuldigen Sie dies bitte. Sie sind bereits schon seit September 2023 im RISE Rechenzentrum und haben die UTM als Sicherheitspaket am Standort. Das heißt Sie müssen nicht mehr weiter handeln.
[...Rest snipped...]"

Damit, so dachte ich, waere die Angelegenheit erledigt.

Dann kam 7.5. 15 Uhr die email mit Betreff "Gute Nachrichten! Ihr TI-Upgrade ist bereits erfolgt!", Absender elefant-ti@hasomed.de . Das klingt zwar gut, aber ich weiss nicht, welches TI- Upgrade damit gemeint ist, diese Information fehlt im Text komplett.

Am 8.5., wie hier schon erwaehnt, ging bei mir nichts mehr. Weder Hasomed Vertrieb noch Hasomed Support konnten mir am Telefon sagen, was eigentlich passiert ist, es wurde an den Support der Firma Looma weitergereicht.

Am 10.05. hat der Supportmitarbeiter der Firma Looma alles aufgenommen, was bei mir nicht laeuft- also das, was er in seiner begrenzten Zeit an Wesentlichem erfragen konnte. Und erst an dem Tag stellte ich fest, dass bei meiner Kollegin U. nichts mehr geht ausser TI (null Internetzugang), der einzig weiter wie vor dem 8.5. funktionierende Arbeitsplatz war der meiner Kollegin M.

Und nun kann ich hier lesen, dass es mindestens eine weitere davon betroffene Person gibt.

Und da mir niemand von den diversen beteiligten Stellen, mit denen ich telefonierte oder die mir mails schickten (Hasomed Vertrieb, Hasomed Vertrieb, Hasomed Elefant-TI, LOOMA Support- wollte man das System in einer Doku als Film praesentieren, waere "Denn Sie wissen nicht, was sie tun, keiner tut was er soll, keiner weiss was er tut, aber alle machen mit) erklaeren konnte oder wollte, was da schiefgelaufen ist, werde ich eine Erklaerung liefern, die Hasomed dann dementieren oder korrigieren koennte:

Sie haben bei ginasaraya, bei meiner Kollegin U., bei mir und vermutlich weiteren Anwendern ein Upgrade der TI vom 7.5. auf den 8.5. installiert, das bei diesen gar nicht noetig war (mir bestaetigt am 30.04. per email), das mindestens meine Kollegin U. und ich nicht bestellt haben, und das Ganze auch noch so verbockt, dass ueber die Firewall Zugang ins Internet nicht mehr moeglich, Fernwartung nicht moeglich und mindestens bei meiner Kollegin U. die Firewall fuer den LOOMA Support als offline angezeigt wurde (mein Verstaendnis offline heisst- er kann sich nicht draufschalten. Ist damit zur Black Box geworden).

Aber ich befuerchte, dass niemand von den dafuer Verantwortlichen sich mit einem einfachen "Sry, wir haben es verbaselt, wir setzen Himmel und Hoelle in Bewegung, um den Zustand vor dem 8.5. wieder herzustellen" melden wird.

Ich wiederhole mich jetzt (und erweitere das)

Ich moechte einen Fernwartungstermin beim Hasomed- Fachsupport, der auf meinen TI- Rechner natuerlich per Fernwartung sich momentan nur draufschalten kann, wenn ich den Rechner von der Firewall trenne und mit dem Router direkt verbinde. Der Support soll dann mir die bestehende Installation Rise- Client, Wireguard, KIM Version von kv.dox und Elefant so anpassen, dass die TI ohne die Praxis Protect Firewall nutzbar ist.

zusaetzlich moechte ich dann die schriftlich Erlaubnis, dass ich die dann nicht mehr noetige Praxis Protect Firewall vom Netz nehmen und mit einem Vorschlaghammer aus dem Verkehr ziehen darf, ohne dass ich dies in Rechnung gestellt bekomme. Diese Firewall dient nicht der Sicherheit, sondern sorgt fuer maximale Verunsicherung bei den Anwendern, gefaehrdet bei diesen eventuell sogar die geistige Gesundheit, die dann als Behandler von PatientInnen fuer diese eine Gefahr darstellen. Das Schrotten jeder Praxis Protect Firewall ist daher eine gesundheitsfoerdernde Massnahme.

PS: Sollte jemand mal von mir wissen wollen, wie man am besten Kunden vergrault, empfehle ich Hasomed. Besser kann man das nicht hinbekommen.

Ich gebe kurz und hoffentlich sachlich den Inhalt eines Telefonates mit dem Support der Firma LOOMA, zustaendig fuer die Praxis Protect Firewall, wieder, mit Infos, die so mir bisher nicht bekannt waren.

Die Firma LOOMA GmbH ist fuer die technische Betreuung der Praxis Protect Firewall zustaendig (Hardware).
Die Firma LOOMA erhaelt die Konfigurationsvorgaben fuer die Firewall von HASOMED.
Firmware Updates fuer die Firewall kommen vom Geraetehersteller, das ist die Firma LANCOM.

Fuer meine Kollegin U. und mich ist die Pruefung noch im Gang, ich habe fuer Mittwoch noch einen Telefontermin mit dem LOOMA Support. Im heutigen Telefonat hat der Fachmann vermutet, dass ein Firmwareupdate von LANCOM in der Nacht vom 7. auf den 8.5. die bestehenden Probleme verursacht haben koennte.

Ob das von Hasomed verursachte Informationschaos wohl nicht nur fuer unsere Praxis (TI Upgrade noetig? Ja, Nein, Doch, Doch nicht) mit den auftretenden Fehlern bei meiner Kollegin U. und bei mir zu tun, ist nicht klar. Koennte ein rein zufaellig auftretender zeitlicher Zusammenhang sein.

Update: Nach einer Mail an Hasomed-Support/PraxisProtect meinerseits am verg. Wochenende mit Bezug zum vorliegenden Forumsbeitrag wurde heute während meiner Sprechstunde am Vormittag zeitnah und eigeninitiiert (also ohne zeitaufwendige zwischengeschaltete Telefonate o.ä.) ein Ticket bei Looma aufgenommen, der beauftragte Fachmann informierte mich dann per Mail, dass er die bei mir vorliegende Konfiguration der Firewall geprüft und korrigiert habe u. bat um Rückmeldung, ob das Problem damit gelöst sei. Ich war dankbar und glücklich, da mein Praxis-PC wieder mit dem Internet verbunden werden konnte. Einzig der WLAN-Access funktioniert nur eingeschränkt u. nicht im entsprechend vorherigen Funktionszustand (Smartphone kann via WLAN-Verbindung keinen Email-Abruf  vornehmen, Mehrzahl der Apps erhalten keine Internetverbindung) - dies müsste noch geklärt werden #hasomed #looma #praxisprotect. Ich habe dazu einen zeitnahen Termin (Do. früh) online bei Looma buchen können. Insgesamt bin ich also sehr dankbar, beruhigt  und zufrieden mit der raschen - zumindest fast vollständigen - Lösung. Ohne den Austausch hier im Forum wäre dies wohl zeitintensiver verlaufen. Danke daher für die Infos u. Teilhabe.

Auch ich hatte heute zeitintensiven Kontakt mit dem Looma Support Mitarbeiter.

Update fuer meine Praxis:

Kollegin U. hat wieder Internetzugriff (Google, Hasomed Webseite), aber genauso drastische Geschwindigkeitseinbussen wie ich.
Kollegin M., bei der am Freitag noch alles lief, hat keine Verbindung mehr ins Netz (www.hasomed.de ist nicht aufrufbar). TI funktioniert, alles ausserhalb TI am PC nicht.
Der Support von Looma erklaert, fuer meine KollegInnen keine Unterstuetzung leisten zu koennen, diese muessen sich erst an den Hasomed Support wenden, der sich dann an Looma wendet (Einhalten des Dienstweges?)

Ergebnis bei mir:

Per Fernwartung auf PC schalten: mittels Teanviewer moeglich, mittels AnyView nicht (Looma bevorzugt Teamviewer, Hasomed Anyview). Geschwindigkeitseinbrueche: Ursache unklar, Looma wird daran weiter arbeiten. Wesentliche Funktionen werden weiterhin blockiert- z. Bsp. Update ueber Interne Updater bei email Client Firefox, Opera Webbrowser.
Der Mailempfang in Thunderbird: In mail eingebundene Grafiken (z. Bsp. vom Hasomed Support) werden wieder angezeigt, die Spamkennzeichnung der erwuenschten Newsletter scheint auch behoben. Der Loomasupport schien bei einzelnen Programmen Zertifikate zu pruefen und nachzuinstallieren oder einzurichten.

WLAN ueber Iphone- Aufrufen vieler Apps funktioniert nicht. Der Mitarbeiter von Looma teilte mir mit, dass auf dem Iphone Zertifikate installiert haetten muessen (oder fuer die Iphones, so ganz habe ich das nicht verstanden), als das alles am 12.09.23 installiert wurde.

Blockierte Seiten/ Anwendungen auf dem PC:
Stehen wohl nicht in der Liste der zugelassenen Anwendungen. Vorgehen- an Hasomed Support melden, der es an Looma weiterleitet, die es in der Firewall als erlaubt eintragen (Whitelist). Was und warum sich das seit 8.5. veraendert hat, kann er mir nicht mitteilen, die Konfigurationswuensche erlaubt/ nicht erlaubt etc. kommen ueber Listen und von Hasomed.

Ich muss also jetzt an Hasomed schreiben (als Beispiel): Bitte interne updater von Thunderbird und Opera in Whitelist eintragen (wohin die sich verbunden wollen, sehe ich gar und weiss es nicht). Auf dem Rechner, der direkt am Router hoch, lief Update Thunderbird und Opera anstandslos durch, Download und Uploadraten sind dort in Ordnung.

AnyView erlaubte hinter der Firewall vor dem 8.5. den Fernzugriff fuer Hasomed Support. Jetzt nicht mehr.

Getestet heute mit einem Mitarbeiter des Hasomed Supports:

Rechner Kollegin M.
Fernwartungszugriff mit AnyView oder Teamviewer nicht moeglich.

Rechner Kollegin U.
Fernwartungszugriff mit AnyView nicht moeglich. Fernwartungszugriff mit Teamviewer erfolgreich.

Mein Rechner:
Fernwartungszugriff mit AnyView nicht moeglich. Fernwartungszugriff Teamviewer erfolgreich.

Hier sollte Hasomed ein Ticket bei Looma fuer sich aufmachen. AnyView ist beim Hasomed Support bevorzugt, das klappt nun nicht mehr, warum auch immer.

Der Hasomed Support kontrolliert meine TI, dann starten wir das Experiment: Rechner herunterfahren, Verbindung zur Firewall direkt in den Router umstecken, Rechner neu starten- und siehe da, der Hasomed Support kann sich mit AnyView auf den Rechner schalten, Geschwindigkeit Down- und Upload ist ok. TI funktioniert aber nicht. RISE Client ist aufrufbar, Konnektorverbindung steht, Wireguard ist aktiv, aber das Kartenterminal hat nun die falsche IP, und das aendern kann nur der Fachsupport. Die Steckkarten im Terminal werden wegen der falschen IP nicht gefunden.

Ich werde einen Termin mit dem Fachsupport per Fernwartung mittels AnyView (das wird dann funktionieren, weil Rechner nicht mehr an der Praxis Protect, sondern direkt am Router haengen wird) vereinbaren: Auftrag wird sein, bestehende TI Konfiguration so anzupassen, dass TI in Verbindung mit Rechenzentrumkonnektor ohne Praxis Protect funktioniert.

Danach erhaelt Hasomed den Praxis Protect Firewall samt WLAN Access Point zurueck! Die gegenwaertigen Einschraenkungen sind fuer mich nur kundenunfreundlich- kundenfreundlich waere vorab vor der Entscheidung fuer Praxis Protect gewesen, mitzuteilen, was nicht mehr genutzt werden kann.

Aber mir ist immer noch ein Raetsel, und der Loooma Support konnte es mir nicht mitteilen, was sich vom 7.5. auf 8.5. geaendert hat, dass diese drastischen Funktionseinbrueche erklaeren koennte.

Update bezgl. Thema Praxis Protect Hardware Firewall. Hinweis vorab: Alle hier berichteten Probleme treten an einem Rechner nicht auf, der direkt am Router angeschlossen ist, und an betroffenen Rechnern sind die beseitigt, sofern deren Verbindung zur Firewall abgezogen und diese direkt am Router angeschlossen werden.

Hatte am 15.05.2024 intensiven Telefonsupport durch insgesamt drei Mitarbeiter des Supports der Firma LOOMA GmbH, zustaendig fuer die Hardware Firewalls(nochmals Herzlichen Dank), deren Angaben gebe ich hier einfach weiter (Alle Angaben ohne Gewähr).

In meiner Praxis funktionierte alles bis 7.5. einwandfrei, ab 8.5. traten massive Probleme hinter allen drei in der Praxis vorhandenen Firewalls auf. Vermutliche Ursache dem LOOMA Support zufolge:
LANCOM als Hersteller fuehrte in der Nacht vom 7.5. auf den 8.5. ein Firmware Update bei den Firewalls durch, ohne LOOMA vorab zu informieren. An der Behebung der dadurch aufgetretenen Fehler wird immer noch gearbeitet.

Wenn die Hardware Firewall neu startet, durch Fehler neu gestartet wird, durch Reset bewusst neu gestartet wird, kann es unter Umstaenden sehr lange dauern (mindestens 20 Minuten), bis diese sich dann wieder rekonfiguriert hat. Auf dem Geraet ist das nicht zu erkennen, nur am PC gibt es dann keine Verbindung mehr ins Netz/ zur angeschlossenen TI. Wusste ich nicht (bin Laie), der Reset wurde aber von mir getestet (instruiert durch Support am Telefon).

Die Konfigurationsvorgaben fuer die Praxis Protect Firewall kommen von Hasomed. Ich habe keine Ahnung, was HASOMED vorgegeben hat, aber ein Beispiel, was nicht in den Vorgaben enthalten ist:

Webbrowser Opera (verwende ich als Standard). Der funktionierte aber problemlos bis 7.5. Seit 8.5: kommt ins Internet (Webseitenaufruf moeglich), aber interner Updater meldet Fehler. Nach erster Bearbeitung durch LOOMA: Interner Updater meldet vorhandenes Update, dieses kann aber nicht heruntergeladen werden.
Workaround: Herunterladen des Offline- Installers von Rechner, der nicht an Firewall angeschlossen ist, auf externen Datentraeger kopieren, Datei von externem Datentraeger auf Rechner hinter der Firewall kopieren.
Aufzaehlung weiterer Programme, deren interner Update nicht funktioniert: Da nenne ich nur Thunderbird, weil HASOMED diesen email Client fuer das Elefanteigene KIM mal als Mail-Client empfohlen hat und Anleitungen zur Einrichtung bietet.

Fehler/ Auffaelligkeiten bei Programmen, die eigentlich in HASOMEDs Interesse hinter der Praxis Protect Firewall ohne Probleme funktionieren sollten:

AnyDesk (ich habe da bisher immer AnyView faelschlicherweise geschrieben).
Fernwartungstool, vorhanden im Elefant (dieses Zwei Bildschirme- Symbol rechts neben dem Auge ueber den (hoffentlich) gruen leuchtenden Bildschirmsymbolen. Getestet mit HASOMED Support- der kommt mit AnyDesk nicht auf den Rechner hinter der Firewall. Stecke ich um direkt in den Router, funktioniert es. Firewall blockiert also das vom HASOMED Support standardmaessig verwendete Fernwartungstool.
Workaround: Elefant Service starten, dann dort Reiter Service, Teamviewer starten aufrufen. Der funktioniert, und der LOOMA Support nutzt Teamviewer als Standard.

Download des Elefantinstallers (als Update oder Neueinrichtung): Download 3.1 GB Elefantinstaller 24.02.02.exe nach fruehestens 20 Minuten bis 40 Minuten Dauer abgeschlossen (starker Geschwindigkeitsabfall im Verlauf des Downloads, zuletzt auf 2,5 MB/s). Der direkt am Router angeschlossene Rechner liefert beim parallel laufenden Download der gleichen Datei vom gleichen Server 9,8 bis 10,2 MB/s und schliesst den Download komplett ab, der andere Rechner ist da erst bei 46%. Geschwindgkeitseinbussen gibt es bei jedem Download, z. T. hoechstens 10% der moeglichen Downloadrate. Downloadrate im Router: Alles im gruenen Bereich.

Wer hinter Praxis Protect Firefox als Browser nutzt: Gute Nachricht, da scheint alles zu funktionieren.

Wer hinter Praxis Protect Microsoft Edge als Browser nutzt, wird am Updateversuch keine Freude haben.

"Beim Suchen nach Updates ist ein Fehler aufgetreten: Es kann keine Verbindung mit dem Internet hergestellt werden. Wenn Sie eine Firewall verwenden, lassen Sie bitte MicrosoftEdgeUpdate.exe. zu. (Fehlercode 7: 0X80072F0D -- system level)."

Der Browser ist in Windows 10 standardmaessig vorhanden. Und ich habe selbst nicht die leiseste Ahnung, woher ich, wenn ich wollte, eine Updatedatei herbekaeme. Workaround hier: Rechner von Firewall in den Router umstoepseln, Microsoft Edge Update aus dem Browser herausstarten, wenn Update da, installieren, und nach Erfolg wieder alles umstoepseln.

Gegenwaertig hat jeder von uns drei auf dem jeweiligen Rechner hinter der Firewall wieder Zugang zur TI und ins Netz mit den berichteten Einschraenkungen, ohne Garantie auf Bestaendigkeit.

Problemauftreten ist seit dem 8.5. bekannt. Informationen von LOOMA reichlich, Informationen von HASOMED, das ja die Nutzung von Praxis Protect berechnet (die aktuellste Rechnung war vom 15.05.): NULL. Im Elefant findet sich als aktuellstes "Elefant®-Info. HEALTHY DAY 2024, 24.04.2024"

Ich moechte es mal so ausdruecken:
Das Verhalten bei Information von und Service fuer Bestandskunden von HASOMED ist bei HASOMED extremst ausbaufaehig.

PreviousPage 4 of 4