aqui-avatar
aqui vor 8 Tagen
17 KommentareGelöst
Kommentar: Umstieg von LANCOM Routern?
Wenn es das denn nun war bitte deinen Thread dann auch als erledigt schliessen!
Wie kann ich einen Beitrag als gelöst markieren?
DSchmolke-avatar
DSchmolke vor 8 Tagen
Frage8 Kommentare
Interne Windows CA für die Domäne
Moin,
da ich anhand anderer Beiträge mittlerweile alle Probleme in der Domäne gefixed habe, fehlt nur noch der Aufbau einer neuen Zertifikatsstelle mit Windows Server. Die „alte“ aktuelle ist nicht mehr wirklich funktionsfähig.

Nun die Frage, wie entferne ich die alte sicher? Passiert dann was?
Was für Zertifikate muss die neue bereitstellen?

Irgendwie per auto enrollment Kerberos für die DCs? Und weiter?

Habe das noch nie gemacht.
Kann ich was kaputt machen? So das nix mehr geht?


p.s. Die aktuelle stellt schon lange nix mehr aus
SeaStorm-avatar
SeaStorm vor 9 Tagen
7 KommentareGelöst
Kommentar: Verzeichnis existiert nicht mehr, ist jedoch noch sichtbar?
Ich tippe auf Sonderzeichen im Namen. Hatte ich schon öfter.
Meistens kann man es umbenennen. Einfach sicher gehen das alle Zeichen ersetzt wurden.
Ansonsten per CMD löschen
MirkoKR-avatar
MirkoKR vor 9 Tagen
7 KommentareGelöst
Kommentar: Verzeichnis existiert nicht mehr, ist jedoch noch sichtbar?
Ist wahrscheinlich die Ansicht noch nicht aktualisiert ...
... kann, häufiger bei Netzwerklaufwerken, vorkommen.

- F5 zum manuellen neu laden
- Im Task.Nager den Explorer beenden 7nd neustarten
- bei NetzwerkLW auf dem Server nachsehen, z.B. über Netzwerke 8im Explorer

spätestens nach einem Neustart sollte das aktuell sein ...
wollekuj-avatar
wollekuj vor 9 Tagen
7 KommentareGelöst
Kommentar: Verzeichnis existiert nicht mehr, ist jedoch noch sichtbar?
Guten Morgen,

klappt denn das löschen über cmd mit "rmdir c:\users\justm\Musik\Axwell" ?

Falls nein, was sagt ein cmd "attrib c:\users\justm\Musik\Axwell" zu den Attributen des Ordners?

Wenn der Ordner nur nicht mehr sichtbar sein soll(macht aber wenig Sinn, nimmt ja Platz weg) Rechtsklick auf den Ordner -> Eigenschaften im Reiter Allgemein unten versteckt anhaken -> ok.
Das funktioniert aber nur wenn du versteckte Dateien nicht unter den Ordneroptionen von Windows anzeigen lassen hast. Standardmäßig werden versteckte Dateien und Systemdateien aber ausgeblendet.
Justman10000-avatar
Justman10000 vor 9 Tagen
Frage7 KommentareGelöst
Verzeichnis existiert nicht mehr, ist jedoch noch sichtbar?
Hi... also... habe dieses Problem:
verzeichnis

Ich will dieses Verzeichnis entfernen, Windows hat da jedoch andere Pläne! Kann ich das Verzeichnis irgendwie löschen beziehungsweise nicht mehr sichtbar tun? Weiß allerdings nicht mehr, wie ich das angestellt habe 😅!
150940-avatar
150940 vor 9 Tagen
30 KommentareGelöst
Kommentar: Mikrotik - Container pi-hole im VLAN-Kontext "stand-alone" betreiben (dedizierte IP)
nur das WebGui läuft nicht.
Mal per Konsole in den Container verbinden und während des versuchten Zugriffs auf die GUI die Logs kontrollieren, checken ob der GUI Prozess überhaupt läuft und aus dem Container Testweise auch mal raus pingen
/container shell [find hostname="pihole"]  
Ansonsten auch mal mit dem Sniffer des Mikrotik kontrollieren ob der Webzugriff überhaupt zum Container durchkommt, wenn ja, wird es eher ein Berechtigungsproblem im Container sein, die gibt es gerne mal nach Upgrades, und dann hilft immer das Neuerstellen des Containers.
Dani-avatar
Dani vor 9 Tagen
10 Kommentare
Kommentar: Unsichere Webseite aufrufen geht nicht mehr
Moin,
Kann mir jemadn sagen wie ich das bit Corme und Ede hinbekomme ?
geht nur noch über den privaten Modus.


Gruß,
Dani
maretz-avatar
maretz vor 9 Tagen
20 Kommentare
Kommentar: Laufwege erfassen in großer Halle
Moin,

je nachdem was du willst - du kannst natürlich z.B. Bluetooth-Beacons verwenden und da schon recht genau die jeweilige Distanz zum Beacon erfassen. Jetzt wäre also MEIN Ansatz das ich verschiedene Mitarbeiter frage ob die an einem Test teilnehmen würden. Die bekommen irgendein Mobil-Tel mit ner App die eben genau diese Beacons erfasst in die Tasche (oder ans Handgelenkt,... was auch immer). Wenn jetzt ein Weg umsonst war müssen die nur "BS-Weg" antippen (Bush Weg ;) ). Da du ja die Zeit hast weisst du dann ggf. schon warum die dahin gegangen sind.

Du kannst das ganze über div. Möglichkeiten machen - RFID (sehr kurze Distanzen), BT-Beacon (schon etwas längere distanzen),... Und du brauchst am Ende somit nur gucken wie weit die Distanz von verschiedenen Beacons war um zu wissen wo der Mitarbeiter war.

OB dir das am Ende weiterhilft - ich glaube eher weniger.... Denn je nachdem was dein Ziel sein soll wird es technisch unmöglich das rauszufinden. Denn: Ist ein Weg jetzt überflüssig weil ein Mitarbeiter ggf. ins falsche Regal-Abteil gegangen ist? Das heisst ja nicht das der WEG falsch war, es war nur einmal zu früh abgebogen ODER ggf. hat der Mitarbeiter aus dem letztem Auftrag noch im Kopf gehabt das der da was nachschauen wollte... Technisch wirst du also da keine sichere Lösung haben - Wege aufzeichnen würde darüber aber halt gehen.
Sahra36-avatar
Sahra36 vor 9 Tagen
2 Kommentare
Kommentar: Dauerschleife "Richtlinie Audit Policy Configuration wird übernommen"
Danke für die Tipps! Ich werde mich gleich morgen dran probieren.
wollekuj-avatar
wollekuj vor 9 Tagen
2 Kommentare
Kommentar: Dauerschleife "Richtlinie Audit Policy Configuration wird übernommen"
Hallo,

wenn einmal eine Auditpolicy konfiguriert wurde und jetzt plötzlich die Anmeldung ewig dauert hört es sich für mich leicht nach einem Speicherplatzproblem an, haben die DCs genug Platz?
Ansonsten

An einem der Clients nach dem Kabeltrick mit der Anmeldung und danach wieder eingestecktem Kabel unter cmd ein "gpresult -h gpos.html" absetzen warten bis die html erzeugt wurde und dann mit "start gpos.html" die Datei öffnen.
Das Standardprogramm für html sollte dann die Liste der angewandten und abgelehnten Gpos anzeigen.

Hierüber dann prüfen welche Gpo es sein könnte, anhand der angewandten Gpos, auch hilft die Ereignisanzeige, die sollte einen Fehler ausgeben unter "System" zum Zeitpunkt der Anmeldung.

Die Ereignisanzeige der DCs auch entsprechend prüfen.
Marco243-avatar
Marco243 vor 9 Tagen
30 KommentareGelöst
Kommentar: Mikrotik - Container pi-hole im VLAN-Kontext "stand-alone" betreiben (dedizierte IP)
hab das gleiche Problem wie natuerlich.

Der Container läuft auf einem RB5009/USB-Disk
Die Stable Version 7.16.1 ist drauf.
Hab die Config mit und ohne VLAN ausprobiert.
Die IP 172.17.0.2 für PiHole ist von allen Devices , egal wo aus dem Netzwerk pingbar, nur das WebGui läuft nicht.
NAT und Firewall-Regeln sind eingestellt, im LogFile gibt es keine Fails, alles ist successfully started....

Werde am WE mal den Container neu anlegen...
danke für den Tipp

Grüße
Marco
natuerlich-avatar
natuerlich vor 9 Tagen
30 KommentareGelöst
Kommentar: Mikrotik - Container pi-hole im VLAN-Kontext "stand-alone" betreiben (dedizierte IP)
Danke catrell,
ist ein MT RB3011.

Da ich man mittlerweile nicht mehr einfach zurück auf stable 7.15.3 kann, weil stable mittlerweile 7.16.x ist, scheue ich mich noch, es wieder zu versuchen, bis ich eine Idee habe, wonach ich dann schauen soll. Weil meine Familie in der Zeit mit betroffen ist.. mieser WAF und DAF (wife and daughters :D)
Werde es am WE dann wohl wieder versuchen, deine Tipps prüfen und Config exportieren. Da es bei Dir funktioniert, ist es wohl machbar und schafft Zuversicht. Bin allerdings kein Experte und kämpfe durchaus mit den Tiefen eines MT. Und beim letzten Versuch habe ich nach langen Nacht mit probieren und ohne Schlaf aufgegeben.

Container neuanlegen ist ein guter Gedanke, allerdings hat es nichts gebracht, das hatte ich bereits versucht.
150940-avatar
150940 vor 9 Tagen
30 KommentareGelöst
Kommentar: Mikrotik - Container pi-hole im VLAN-Kontext "stand-alone" betreiben (dedizierte IP)
Moin.
Container geht nach Update auf 7.16.x nicht mehr. Weder pihole, noch mosquitto.
Kann ich nicht bestätigen. Sowohl Mosquitto als auch ein pihole laufen nach Upgrade auf 7.16 vor Wochen und auf 7.16.1 einwandfrei in ihren VLANs!

  • Welche Hardware?
  • Connectivity via Container-Shell und ip a und Ping auf relevante IPs gecheckt?
  • Export der Mikrotik Config und Ausgabe der NIC Config im Container wären hilfreich fürs Debugging.
  • Ansonsten hilft bei Container-Problemen das Neuanlegen des Containers in den meisten fällen. Konfiguration hat man ja meist eh in separaten Mounts abgelegt so daß das Neuanlegen fix erledigt ist.

Gruß catrell.
trique-avatar
trique vor 9 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Hehe, die Msft Welt haben wir schon gut im Griff. Proxmox sind wir dran, auch wenn das ohne HCL etc tricky ist. ;)
natuerlich-avatar
natuerlich vor 9 Tagen
30 KommentareGelöst
Kommentar: Mikrotik - Container pi-hole im VLAN-Kontext "stand-alone" betreiben (dedizierte IP)
Container geht nach Update auf 7.16.x nicht mehr. Weder pihole, noch mosquitto.

Nach dem Update starten beide Container scheinbar normal, aber irgendwie isoliert:
  • Das Webfrontend von pihole ist nicht mehr erreichbar, und der Container hat kein DSN Outbound.
  • Ich sehe Pakete in FW und DSTNAT, aber überhaupt nicht in SRCNAT.
  • Die Shell ist erreichbar und z.B. "pihole -d" sieht ok aus, bis auf fehlendes DNS (wie im LOG bereits beim start).

Ähnlich bei mosquitto: Läuft, aber MQTT Explorer kann nicht connecten. Alles andere funktioniert (VLAN, USB-Drive, CAPsMAN,...)

Zurück auf "stable" 7.15.3 laufen beide Container wie bisher und seit Monaten völlig problemlos

Irgendwelche Ideen, was sich in >= 7.16.x geändert haben könnte (Bridges, VLAN, DNS, Container,..), dass dieses Verhalten der Container erklären könnte?
Habe schon Stunden experimentiert und mir gehen die Ideen aus. Nach was sollte ich schauen?

Danke für jeden Hinweis, um endlich mit funktionierenden Containern auf 7.16 zu gehen - nicht zuletzt für das nette mDSN-feature...
verbasoft-avatar
verbasoft vor 9 Tagen
verbasoft hat sich neu registriert
Schwerpunkt: Webentwicklung (Front-/Backend) - Nutzergruppe: Entwickler.
Vision2015-avatar
Vision2015 vor 9 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Moin...

Wir als OEM können Standard und Enterprise Plus jedenfalls generell nicht mehr anbieten. Besten Dank Brdcm... 😤
ach... das mit VMware ist eh bald erledigt, dann kannst du Hyper-V oder Proxmox anbieten face-smile

Frank
Vision2015-avatar
Vision2015 vor 9 Tagen
10 Kommentare
Kommentar: Exchange November Updates verursachen Probleme mit Transport Regeln!
Moin...
Zitat von @goscho:

Moin,

dann hatte ich wohl gestern nur Glück, dass keine eigenen Transport-Regeln in meinem Exchange 2019 existierten oder könnte es sein, dass es dort welche gab und diese sind jetzt weg?
nee, da ist nix weg... ich tippe auf, du hattest keine!
also, wenn da regeln wären, würden die irgendwann nach 10 Minuten nicht mehr greifen!
ein Neustart des EX-Transports bringt für 10 Minuten linderung...

Auf alle Fälle läuft bei mir alles, wie es sollte - habe zumindest nichts anderes bemerkt.
Prima..

PS: Nachrichtenfilter werden bei mir im Symantec Messaging Gateway eingerichtet, speziell SPAM und AV-Filter.
so ist das richtig face-smile

Frank
ipzipzap-avatar
ipzipzap vor 9 Tagen
5 KommentareGelöst
Kommentar: Suche Gehäuse für Rasperry mit Display 3.5-7" UND akku für einen Netzwerktester
Hi,

Wie wäre es mit einem RasPad? - https://raspad.com/
Akku für bis zu 5 Std. Laufzeit ist da schon dabei.

cu,
ipzipzap
ipzipzap-avatar
ipzipzap vor 9 Tagen
2 Kommentare
Kommentar: TP-Link Omada EAP610-Outdoor, AX1800 Reichweite
Hi,

200-300 Meter gelten immer nur unter Laborbedingungen ohne Störungen, Reflektionen, Fremdsender, etc. Und als Gegenstelle einen ebenso optimalen Sender und kein Smartphone mit Mini-Antenne.
Also Bedingungen, die Du nur irgendwo in der Wüste findest :-P
40 Meter sind hier schon recht gut, ich hätte jetzt weniger geschätzt.

cu,
ipzipzap
Dilbert-MD-avatar
Dilbert-MD vor 9 Tagen
24 Kommentare
Kommentar: Nachricht an mehrere PCs im Netzwerk senden
Hallo,

wäre das "net send" Kommando ggf. ein Lösungsweg?
(siehe auch https://www.net-send.net/)

Gruß
stefaan-avatar
stefaan vor 9 Tagen
2 Kommentare
Kommentar: TP-Link Omada EAP610-Outdoor, AX1800 Reichweite
Servus!

Laut Beschreibung sollte die Reichweite des APs im 2,4GHz Band bei rund 200 - 300 Meter liegen.
Allerdings bricht bei meinem Smartphone die Verbindung bereits nach ca. 40 Meter (Sichtlinie) ab.
Wahrnehmen wird das Smartphone das WLAN wahrscheinlich auch noch über größere Entfernungen, aber es wird keine Verbindung mehr retour zusammenbringen.

Muss man etwas spezielles Einstellen oder ist die Angabe von 200 Meter einfach übertrieben?
Kanalbreite bei 2,4GHz auf 20MHz runterstellen bringt eventuell noch was.
Überschneidungen bei den Kanälen benachbarter WLANs wirst du dir ja angeschaut und vermieden haben.

Stefan
aqui-avatar
aqui vor 9 Tagen
11 Kommentare
Kommentar: Wireguard tunnel kann nicht hergestellt werden
Das Wireguard Tutorial zu der Thematik hast du genau gelesen und entsprechend umgesetzt?? 🧐
Merkzettel: VPN Installation mit Wireguard
Was das Proxmox Netzwerk Handling der Firewall anbetrifft auch hier und hier.

Grob zu den Fehlern im o.a. WG Setup:
  • Völlig FALSCHE interne WG IP Adresse im Server! face-sad Dort hast du unsinnigerweise eine Netzwerk IP angegeben statt einer Host IP. Siehe dazu Adressierungshinweise im o.a. Tutorial!! Lesen hilft wirklich!
  • Port 5000 ist ein weltweit fest registrierter IANA Port. Sowas zu verwenden ist gelinde gesagt für einen Netzwerk Admin wie dich nicht Gentlemen like! Hier solltest du dich immer an die von Wireguard propagierten Ephemeral Ports im Bereich 49152–65535 halten! Wie oben und im Tutorial schon gesagt ist der Listen Port am Client nicht erforderlich sondern einzig nur auf der Serverseite!
  • PostUP, Table usw. Kommandos gehören da nicht rein.
  • Zusätzliche Preshared Keys sind überflüssig wenn man schon mit Keys arbeitet.
  • Die MTU ist im Default 1420 so das dein höherer Eintrag eher kontraproduktiv ist und entfernt werden sollte.
  • Keepalive muss nicht so hart sein, 25 Sek. tun es auch
Zum Rest hat Kollege @150940 oben schon alles gesagt. Korrigiere das und halte dich bitte genau ans Tutorial was alles haarklein auch für Laien erklärt, dann kommt das auch sofort zum Fliegen!
150940-avatar
150940 vor 9 Tagen
11 Kommentare
Kommentar: Wireguard tunnel kann nicht hergestellt werden
Die Server Config in den Client importieren zu wollen ist ja wohl nicht dein Ernst 😂?!
Also erst mal ne vernünftige Client-Config erstellen und die Server Config fixen, dann klappt's auch mit der Nachbarin.

WG Server
[Interface]
Address = 10.252.1.1/24
ListenPort = 60123
PrivateKey = <private key of server>

[Peer]
PublicKey = <Public Key of peer>
AllowedIPs = 10.252.1.2/32

WG Client mit GW Redirect (falls gewünscht, ansonsten Netze in den AllowedIPs eintragen)
[Interface]
Address = 10.252.1.2/24
DNS = 1.1.1.1
PrivateKey = <private key of peer>

[Peer]
AllowedIPs = 0.0.0.0/0
Endpoint = xxx.mydomain.de:60123
PublicKey = <Public Key of server>
Snuffchen-avatar
Snuffchen vor 9 Tagen
11 Kommentare
Kommentar: Wireguard tunnel kann nicht hergestellt werden
Die Adresse beim [Interface] ist falsch, da steht jetzt die Netzdefinition .0/24 müsste aber sowas wie 10.252.1.10/24 sein

Und ich sehe keinen Endpoint unter [Peer] mit dem er sich denn verbinden soll?

Der ListenPort ist bei einem Client ja eigentlich egal, wichtig ist das angeben wird womit er sich verbinden soll (Endpoint)
kreuzberger-avatar
kreuzberger vor 9 Tagen
18 KommentareGelöst
Kommentar: Fehler in Powershell: SortAlbumsByGenre per MP3TAG
@150940

DANKE

🤭
Uwe-Kernchen-avatar
Uwe-Kernchen vor 9 Tagen
6 Kommentare
Kommentar: Ressourcen-schonendere Alternative zu Windows Search Indexer?
https://www.mythicsoft.com/agentransack/

Mythsoft AgentRansack ist kostenlos, schnell ohne Index und funktioniert (im Unterschied zu Explorer).

Die Pro-Version macht Index und durchsucht mehr Dateitypen, incl. PST/MSG-Files und OCR.
trique-avatar
trique vor 9 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Bin bei einem OEM (im Broadcom Jargon "VAO - Value Added OEM") tätig.

Blöde Frage:
Zitat von @Roland567:
Wir im öffentlichen Gesundheitswesen müssen halt noch wirklich auf's Geld schauen.
Und wie oben geschrieben, werden wir wohl auch gut mit der Standard Version klar kommen.

Dürft ihr denn überhaupt vSphere Standard kaufen? Je nach Einordnung in Broadcoms Kundensegmentierung seid ihr doch gezwungen VCF bzw VVF zu lizenzieren.

Wir als OEM können Standard und Enterprise Plus jedenfalls generell nicht mehr anbieten. Besten Dank Brdcm... 😤
Megaadwwh-avatar
Megaadwwh vor 9 Tagen
11 Kommentare
Kommentar: Wireguard tunnel kann nicht hergestellt werden
# Please don't modify it manually, otherwise your change might get replaced. 

# Address updated at:     2024-11-15 15:12:04.229795902 +0000 UTC
# Private Key updated at: 2024-11-15 14:27:34.412365447 +0000 UTC
[Interface]
Address = 10.252.1.0/24
ListenPort = 5000
PrivateKey = +POXikjgsroimnhoireuajbtB/79fgAAdG8=
MTU = 1450
PostUp =
PreDown =
PostDown =
Table = auto


# ID:           csrlqtth6rds7mlvjcmg
# Name:         Re Smartphone
# Email:        r@gmail.com
# Telegram:
# Created at:   2024-11-15 14:40:55.824540773 +0000 UTC
# Update at:    2024-11-15 15:27:28.003771541 +0000 UTC
[Peer]
PublicKey = äCNsdgdgsdghsdghsdgHn+JXs=
PresharedKey = 5XkJXAsegdlkömlsdglkmsgdlklksdsRr0=
AllowedIPs = 10.252.1.1/32
PersistentKeepalive = 15

Also so schaut die aus, ich erkenne da leider nicht was nicht passend ist...
Markowitsch-avatar
Markowitsch vor 9 Tagen
Frage2 Kommentare
TP-Link Omada EAP610-Outdoor, AX1800 Reichweite
Hallo,

ich habe einen TP-Link Omada EAP610-Outdoor, AX1800 Accesspoint für einen Außenbereich auf einem Mast montiert.
Laut Beschreibung sollte die Reichweite des APs im 2,4GHz Band bei rund 200 - 300 Meter liegen.
Allerdings bricht bei meinem Smartphone die Verbindung bereits nach ca. 40 Meter (Sichtlinie) ab.
Es sind in der Umgebund noch weitere W-LAN Netzwerke vorhanden.

Das 5GHz Band wurde beim TP-Link Omada vorerst mal deaktiviert.

Muss man etwas spezielles Einstellen oder ist die Angabe von 200 Meter einfach übertrieben?

Vielen Dank für Eure Antworten

LG Marko
Meierjo-avatar
Meierjo vor 9 Tagen
4 KommentareGelöst
Kommentar: Excelstart bringt neuerdings Fehler
... Ein zusätzliches c ändert nur die Fehlermeldung insofern, .....

Ich habe das so gelöst, dass ich in dem Pfad, indem die *.xlam Datei liegt, eine Kopie der *.xlam erstellt habe, und bei der Kopie den ersten Buchstaben weglösche. (aus administrator.xlam wird dministrator.xlam)
geht bei mir tadellos

Gruss
150940-avatar
150940 vor 9 Tagen
18 KommentareGelöst
Kommentar: Fehler in Powershell: SortAlbumsByGenre per MP3TAG
Kann ich nicht bestätigen, hier ist es egal was für zusätzliche Files drin liegen wird eh nur nach *.MP3 Endungen gefiltert ... Bei dir passieren echt merkwürdige Dinge😀. Me out.
kreuzberger-avatar
kreuzberger vor 9 Tagen
18 KommentareGelöst
Kommentar: Fehler in Powershell: SortAlbumsByGenre per MP3TAG
Danke @150940

ich hab die neue code-Zeile ausprobiert.

Mit FLAC-Dateien legt er nur die Ordner an mit den Genres im Ziel, verschiebt aber keine Daten.
Ohne FLAC-Dateien macht er es korrekt, wie vorgesehen.

Kreuzberger
aqui-avatar
aqui vor 9 Tagen
5 Kommentare
Kommentar: LACP bzw LAG Hash mit Mikrotik SwOS
"Gute Systeme"...was kann ich mir darunter jetzt vorstellen?
Cisco Catalyst, Ruckus ICX, Juniper, Extreme & Co. Die NetGear und TP-Link Fraktion natürlich nicht. Ist doch immer die gleiche Netzwerk Leier. face-wink
Dann müsste SwOS das ja eigentlich auch können
Wie denn?? SwitchOS kann rein gar nichts an Layer 3 Funktionen außer dem Management IP Zugriff. Sieht man ja auch im Setup wo sämtliche L3 Funktionen erwartungsgemäß fehlen.
Uwe-Kernchen-avatar
Uwe-Kernchen vor 9 Tagen
4 Kommentare
Kommentar: Kerio Connect SMTP
Leider gibt es keine offiziellen Foren mehr

Wie jetzt, im Ernst?
Eigentlich stand Kerio auch auf meiner nächsten Erkundungsliste...
Snuffchen-avatar
Snuffchen vor 9 Tagen
11 Kommentare
Kommentar: Wireguard tunnel kann nicht hergestellt werden
N/A ist kein gültiger Hostname oder IP-Adresse. Da musst du wohl mal in die Config-Datei schauen und das korrigieren!
Megaadwwh-avatar
Megaadwwh vor 9 Tagen
Frage11 Kommentare
Wireguard tunnel kann nicht hergestellt werden
Hallo Zusammen, ich brauche mal wieder einen Rat von euch. Ich habe folgende Konstellation:

OPNSense FW - PromoxVE - Debian (wireguard)

Den Weg aus dem Netz über das WAN der OPNSense mit dem Port und der IP zum Debian Wireguard Server mit Webif. Zum Test scanne ich den QR Code mit dem Smartphone und das Telefon steigt mit einer Fehlermeldung aus.

Port 5000 statt 51820

Könnt ihr mir da mal bei Fehlersuche helfen?
share_3702451488541417407
Triage4490-avatar
Triage4490 vor 9 Tagen
5 Kommentare
Kommentar: LACP bzw LAG Hash mit Mikrotik SwOS
Zitat von @aqui:

18 Gig wäre ein reiner "Phantasiewert", denn das Hashing (egal was) bestimmt ja immer nur auf welchem physischen Memberlink eines LAGs eine Session gelegt wird. Da die physische Link Speed durch die Ethernet Infrastruktur immer fest vorgegeben ist ist die unveränderlich. Ein physischer 10Gig Link kann also technisch niemals auf 18 Gig "hochgetaktet" werden. Die Daten der Session fliessen also imemr nur mit 10Gig.

Sorry - ich hätte ein wenig weiter ausholen müssen: Zwei 10G im LACP, ein 40G QSFP+ auf der Gegenseite.
Logisch, dass ein 10G Link nicht mehr als 10G kann face-smile

LACP LAGs haben durch die unterschiedliche Address Entropie egal ob L3 oder L2 nie eine homogene Auslastung. Das wird umso schlechter je weniger Attribute in die Hash Berechnung einfliessen. Gute Systeme nutzen die Adresse, die VLAN ID (sofern vorhanden) und den TCP/UDP Port. Das erhöht die Granularität bei der Verteilung.

"Gute Systeme"...was kann ich mir darunter jetzt vorstellen? ;) Dass ein Linux Kernel das höchstwahrscheinlich besser kann, als das etwas halbherzige Teaming von Microsoft wäre jetzt z.B. etwas, was ich mir darunter vorstelle...

Kann SwOS denn überhaupt Layer 2+3 oder wirklich nur simples Layer 2?
Das ist eine gute Frage! In der regel ist es so das reine L2 Switches nichts von höherliegenden Layern "kennen", sie "sehen" also immer nur auf Layer 2 also Mac Adressen. Ein Port ASIC solch einfacher Switches müsste also deutlich tiefer ins Paket sehen als nur den einfachen L2/Mac Header. Ein Feature was oft ausschliesslich bei Premium Switches gegeben ist das solche ASICs in der Entwicklung deutlich teurer und aufwendiger ist was im LowBudget Bereich rein nach Preis kaufender Clientel so gut wie nie gefordert ist.
Sofern der SwitchOS MT also keine Auswahloption beim LAG Hashing Algorithmus hat kannst du zu 90% davon ausgehen das er auch nur L2 macht.
Weitere Infos zur LAG Thematik, wie immer, HIER.

Naja - laut Wiki kann der CRS326-24S+2Q+mit RouterOS Hardware Layer3 Offloading. Dann müsste SwOS das ja eigentlich auch können...aber ich finde da keine Infos oder ich hab sie übersehen...bzw. ich finde auch generell keine Infos darüber, selbst im Mikrotik-Forum ist der Info-Gehalt relativ dürftig...
150940-avatar
150940 vor 9 Tagen
18 KommentareGelöst
Kommentar: Fehler in Powershell: SortAlbumsByGenre per MP3TAG
Zitat von @kreuzberger:

So, ich habe die FLAC-Dateien (Ordner) herausgenommen, nun hat das funktioniert.
Alle MP3-Dateien enthalten nachkontrolliert Genre-TAGS.

Sollte nicht der „.mp3“-Filter das überspringen????
Doch das tut er mit dem Filter korrekt, aber wahrscheinlich sind da mp3 Files dabei bei der denen der MS Filter die Tags nicht extrahieren/interpretieren kann und dann leer sind, kann man aber ausfiltern indem du die Zeile so schreibst
$groupedalbums = Get-ChildItem -Path $sourceroot -Directory | group-object {Get-ChildItem $_.Fullname -File -Filter *.mp3 -Recurse | select -First 1 | %{$res = $shell.NameSpace($_.DirectoryName).ParseName($_.Name).ExtendedProperty("System.Music.Genre"); if ($res){$res}else{''}}} | ? Name -ne ''  
trique-avatar
trique vor 9 Tagen
trique hat sich neu registriert
Schwerpunkt: Server Allgemein - Nutzergruppe: Vertrieb.
kreuzberger-avatar
kreuzberger vor 9 Tagen
18 KommentareGelöst
Kommentar: Fehler in Powershell: SortAlbumsByGenre per MP3TAG
So, ich habe die FLAC-Dateien (Ordner) herausgenommen, nun hat das funktioniert.
Alle MP3-Dateien enthalten nachkontrolliert Genre-TAGS.

Sollte nicht der „.mp3“-Filter das überspringen????

Danke an @150940
Seufz


Kreuzberger
aqui-avatar
aqui vor 9 Tagen
14 KommentareGelöst
Kommentar: Absicherung eines privaten Gastnetzes
Das Fazit was man dann leider daraus ziehen muss: Falsche Hardware beschafft! face-sad
Case closed...
Wie kann ich einen Beitrag als gelöst markieren?
AIDAHerbert-avatar
AIDAHerbert vor 9 Tagen
3 Kommentare
Kommentar: Langsame GPO Verarbeitung mit Symantec Endpoint Protection Client
Gibt es hierzu von jemandem einen Lösungsansatz? Haben genau das gleiche Problem. Sobald der SEP Client auf den Systemen ist geht nichts mehr. Besonders auf den Hyper-V Servern ist die Performance so schlecht, dass das Gruppenrichtlinien Update abbricht. Ein Feature des SEP kann es nicht sein, da wie bereits in dem Post beschrieben alle AV Features deaktiviert sind.

Gruß Herry
150940-avatar
150940 vor 9 Tagen
18 KommentareGelöst
Kommentar: Fehler in Powershell: SortAlbumsByGenre per MP3TAG
Dann haben wohl manche files kein Genre im Tag.
AIDAHerbert-avatar
AIDAHerbert vor 9 Tagen
AIDAHerbert hat sich neu registriert
Schwerpunkt: Windows Server - Nutzergruppe: Administrator.
kreuzberger-avatar
kreuzberger vor 9 Tagen
18 KommentareGelöst
Kommentar: Fehler in Powershell: SortAlbumsByGenre per MP3TAG
@150940

Doch doch. ich hab in mein Quellverzeichnis $sourceroot = "d:\Musik\Alben“ Ordnerweise Alben mit MP3-Dateien gefüllt. Je Album ein Ordner, in dem sich dann die MP3-Dateien Befinden.
In den Unterordnern befanden sich weitere Unterordner (leer, namens „CD1“), die ich nun gelöscht habe.
Fehlermeldung bleibt.
Es gibt einige Alben in FLC, die sollte aber bei dem angewendeten Filter „.mp3“ nicht stören.

Kreuzberger
aqui-avatar
aqui vor 9 Tagen
5 Kommentare
Kommentar: LACP bzw LAG Hash mit Mikrotik SwOS
18 Gig wäre ein reiner "Phantasiewert", denn das Hashing (egal was) bestimmt ja immer nur auf welchem physischen Memberlink eines LAGs eine Session gelegt wird. Da die physische Link Speed durch die Ethernet Infrastruktur immer fest vorgegeben ist bleibt diese unveränderlich. Ein physischer 10Gig Link kann also technisch niemals auf 18 Gig "hochgetaktet" werden. Die Daten der Session fliessen also immer nur mit 10Gig von einem Port zum anderen.
Durch den LAG kommt es aber zu einer Verteilung auf die einzelnen Memberlinks und damit zu einer Verteilung der Auslastung an sich.
802.3ad basierte LACP LAGs haben durch die unterschiedliche Address Entropie, egal ob L3 oder L2, nie eine homogene Auslastung. Das wird umso schlechter je weniger Attribute in die Hash Berechnung einfliessen. Gute Systeme nutzen die Adresse, die VLAN ID (sofern vorhanden) und den TCP/UDP Port. Das erhöht die Granularität bei der Verteilung.
Kann SwOS denn überhaupt Layer 2+3 oder wirklich nur simples Layer 2?
Das ist eine gute Frage! In der Regel sieht es in der Realität so aus das reine L2 Switches nichts von höherliegenden Layern "kennen". Sie "sehen" also immer nur auf den Layer 2, also Mac Adressen. Ein Port ASIC solch einfacher Switches müsste also deutlich tiefer ins Paket sehen als nur den einfachen L2/Mac Header um L3 Informationen der Frames auswerten zu können. Ein Feature das solche ASICs in der Entwicklung deutlich teurer und aufwendiger werden lässt und was oft ausschliesslich bei Premium Switches gegeben ist. Im LowBudget Bereich rein nach Preis kaufender Clientel aber so gut wie nie gefordert bzw. verbaut ist. Man erkennt es daran das auch bei reinen L2 Switches eine Auswahloption des Hashing Algorithmus gegeben ist.
Sofern der SwitchOS MT also keine Auswahloption beim LAG Hashing Algorithmus hat kannst du zu 90% davon ausgehen das er auch nur L2 macht.
Weitere Infos zur LAG Thematik, wie immer, HIER.
Pjordorf-avatar
Pjordorf vor 9 Tagen
5 KommentareGelöst
Kommentar: 0xC004C020 bei der Aktivierung
Hallo,

Zitat von @m.ster:
Daher können wir dort den Key nicht mehr "freigeben".
Wie sollte der Freigegeben werden (insbesondere von euch/dir) Den Hersteller anrufen musst du tun face-smile

die aufs Handy kommt, immer dass MS momentan nicht erreichbar ist und wir es später erneut versuchen sollen. Und das schon seit Tagen.
In USA ticken die Uhren andersface-smile

Gibt es eine schlanke Lösung das anders hinzubekommen?
https://www.prajwaldesai.com/fix-windows-activation-error-0xc004c020/
ca. 24 kg., schlank genug? face-smile

Gruss,
Peter
150940-avatar
150940 vor 9 Tagen
18 KommentareGelöst
Kommentar: Fehler in Powershell: SortAlbumsByGenre per MP3TAG
Dann hast du wohl keine Unter-Ordner in dem Verzeichnis, das Ding sortiert ja Ordner anhand deren erster MP3 Datei ein keine MP3 Dateien separat . Klappt hier wie gesagt im Test einwandfreie, ansonsten passieren bei dir merkwürdige Dinge wenn sich da Dinge von selbst ändern. Mal nen Malware scan machen.