Junimond-avatar
Junimond vor 3 Tagen
Frage10 KommentareGelöst
KiwiSDR hinter Wireguard über Mobilfunkverbindung
Hallo. Ich betreibe einen KiwiSDR. Das ist ein softwarebesierter Breitbandempfänger (WebSDR), der von 5 Hz - 30 MHz empfängt und den man (mehrere Nutzer parallel) über das Internet nutzen können. Der WebSDR steht in meinem Kleingarten, da nur dort die Antenne fernab von Störungen gut empfangen kann. Im Garten gibt es keinen Internetanschluss, aber Strom. Ich habe dort eine Fritzbox 4040 mit einem LTE-USB-Stick und einer SIM-Karte im O2-Netz drin.

Der WebSDR ist lokal im Garten über die 192.168.178.35:8073 aufrufbar. Da O2 keine festen IPs vergibt, ist sie über die externe 10.x.x.x natürlich nicht erreichbar. Daher die Idee, die Fritzbox 4040 im Garten mit meiner Fritzbox 6660 (192.168.0.1) daheim per Wireguard zu verbinden. Das funktoniert auch. Daheim kann ich auf beide Adressbereiche (192.168.0.x und 192.168.178.x) zugreifen. Somit auch auf den KiwiSDR.

Ich habe bei Ionos eine Domain. Dafür habe ich einen DynDNS eingerichtet, so dass die Fritzbox ihre IP an Ionos übermittelt und diese dann über meinen Domainnamen aufrufbar ist. Wenn ich daheim den KiwiSDR anschließe und eine Portweiterleitung für dessen Port 8073 einrichte, ist der KiwiSDR aus dem Internet über meine Domain aufrufbar. Soweit, so gut.

Ich will den KiwiSDR aber im Garten betreiben. Wenn ich dort in der Fritzbox 4040 die Portweiterleitung und den DynDNS eintrage, wird die 10.x.x.x an Ionos übermittelt. Das funktonert natürlich nicht. Also habe ich den DynDNS daheim in meiner 6660 eingetragen. Und ich hatte die Idee, dort auch die Portweiterleitung der 192.168.178.35:8073 einzutragen. Das geht jedoch nicht. Die 6660 akzeptiert keine Portweiterleitung aus dem Adressbereich der 4040. Ich komme nicht weiter und brauche Hilfe.

Wie kann ich den KiwiSDR mit dessen IP 192.168.178.35:8073 so mit meiner Fritzbox 6660 einrichten, dass diese nach außen über www.meineDomain.de:8073 erreichbar ist?
MysticFoxDE-avatar
MysticFoxDE vor 3 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
Moin @aqui,

Das ist üblicher Standard bei SR4 Optiken die das Signal auf 4mal 10Gig verteilen. Es ist aber keinesfalls sowas wie ein LAG, da nur die L1 Signalisierung (VCSEL) verteilt ist. Der Datenfluss stellt sich aus Sicht des Switches dar wie eine reine 40G "fat Pipe". Es ist also ein natives 40G Interface sofern kein Breakout verwendet wird.

ich fürchte, du übersiehst da eine Kleinigkeit und zwar die folgende.

Dort kann man unter NIC Configuration dann die "Port Option" konfigurieren mit "2x4x10G".
Kaum war das umgestellt hat man sowohl im BIOS als auch im Windows dann logischerweise 4 Interfaces pro NIC Port.


Das Problem des TO's liegt leider ganz woanders und das was jetzt kommt, wird ihm glaube ich auch nicht wirklich gefallen ... er hat sich nämlich entweder die falschen NIC's oder die falschen Switche gekauft, je nachdem wie man es sieht. 😬

Und zwar können die Intel E810 NIC's ...

https://ark.intel.com/content/www/us/en/ark/products/series/184846/intel ...

... entweder 1GbE oder 10GbE oder 25GbE oder 50GbE oder gar 100GbE abliefern, aber eben kein natives 40GbE, denn das können nur die folgenden Intel NIC's ...

https://ark.intel.com/content/www/us/en/ark/products/series/96044/intel- ...

... . 😉

Sprich, damit der TO nativ 40GbE nutzen kann, muss er entweder die NIC's tauschen oder einen anderen Switch kaufen, der 50G QSFP+ Ports bereitstellt, wie die Cisco Nexus 9300-Serie oder z.B. Broadcom N8560-32C.

Meine Kristallkugel sagt mir jedoch, dass es eher andere NIC's als 50G Switche werden. 🙃

Gruss Alex
pebcak7123-avatar
pebcak7123 vor 3 Tagen
25 Kommentare
Kommentar: Kaufberatung Hardware - Hyper-V Cluster 3 Nodes
Ein Epyc hat 128 PCIe 5 Lanes das reicht auch bei Single CPU für alles gewünschte, bei Intel muss es dagegen dual-CPU sein
Junimond-avatar
Junimond vor 3 Tagen
Junimond hat sich neu registriert
Schwerpunkt: Qualitätssicherung - Nutzergruppe: Enduser.
MysticFoxDE-avatar
MysticFoxDE vor 3 Tagen
25 Kommentare
Kommentar: Kaufberatung Hardware - Hyper-V Cluster 3 Nodes
Moin @pebcak7123,

warum 2* CPU bei 16C ?

damit er bei dem entsprechenden Model, alle PCIe-Slots des Servers verwenden kann.

Vermutlich Intel ?

Ist auch bei >= 2 Socket Systemen mit AMD CPU's nicht wirklich anders.

Würd da eher auf Epyc setzen, günstiger und schneller.

Das stimmt bei bestimmten CPU-Kategorien, vor allem den hochgetakteten, so nicht wirklich.

Nur 6 Ram Module bei 2 CPUS wäre auch Unsinn, bei intel will man 8 pro CPU und bei Epyc 12 pro CPU um alle Speicherkanäle zu nutzen.

👍👍👍 und das sollte man auch einhalten, wenn man von der entsprechenden CPU und zwar egal ob AMD oder Intel, die volle Leistung haben möchte.

Aber das ist eh alles Standard-Hardware, kann dir jeder der grossen ( Dell, HPe, ) hinstellen, günstiger wirds mit Supermicro Serverhardware, dann brauchst du halt nen Händler / Drittfirma die dir die gewünschte SLA dazu anbietet, zB Thomas-Krenn

👏👏👏

Gruss Alex
kaiand1-avatar
kaiand1 vor 3 Tagen
4 KommentareGelöst
Kommentar: Windows Media Player cannot play the file
Was ist am Morgen so anders als Tagsüber ?
Wird da erst mal der PC Hochgefahren?
Ist es eine Playlist die den Player übergeben wird und euer Netzwerk ist noch nicht "hochgefahren/Bereit" ?
Wird die zu den Zeitpunkt neu Erstellt oder bleibt die Unverändert ?
Ist es immer die selbe Uhrzeit oder unterschiedlich ?
Du hast ja ein gewisses Zeitfenster wo des Problem da ist nur was ist zu den Zeitpunkt so Besonders ?
Netzwerk evtl Überlastet weil es auf nen Share liegt oder wo liegt die Datei ?
150940-avatar
150940 vor 3 Tagen
4 KommentareGelöst
Kommentar: Windows Media Player cannot play the file
Was ist wenn du den Start um einen Delay verzögerst ? Von Wo spielst du ab, Netzlaufwerk, UNC, lokal, separate Disk?

De- und installiere mal testweise die MediaFeatures.
Disable-WindowsOptionalFeature -FeatureName MediaPlayback -Online
Enable-WindowsOptionalFeature -FeatureName MediaPlayback -Online
Würde auch eher gleich zu VLC oder MediaPlayer HC & Co. greifen, der WMP ist legacy shiet und schon lange auf dem Abstellgleis.

Gruß catrell
aqui-avatar
aqui vor 3 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
hat er eher eine 4 x 10G als eine 1x 40G Verbindung aufgebaut, was nicht wirklich ein und dasselbe ist.
Das ist üblicher Standard bei SR4 Optiken die das Signal auf 4mal 10Gig verteilen. Es ist aber keinesfalls sowas wie ein LAG, da nur die L1 Signalisierung (VCSEL) verteilt ist. Der Datenfluss stellt sich aus Sicht des Switches dar wie eine reine 40G "fat Pipe". Es ist also ein natives 40G Interface sofern kein Breakout verwendet wird.
godlie-avatar
godlie vor 3 Tagen
4 KommentareGelöst
Kommentar: Windows Media Player cannot play the file
Hoi,

schmeis weg den Media Player, da weiste nie was MS mit einem Update macht.
VLC in Autoplay und basta.

grüße
NordicMike-avatar
NordicMike vor 3 Tagen
5 KommentareGelöst
Kommentar: Excel öffnet zweite Datei nicht wenn erste verändert wurde
Funktioniert es wenn man die Dateien direkt anklickt, also ohne den Verknüpfungen?
MysticFoxDE-avatar
MysticFoxDE vor 3 Tagen
25 Kommentare
Kommentar: Kaufberatung Hardware - Hyper-V Cluster 3 Nodes
Moin @user217,

Eckdaten:
3 Nodes mit je 2 CPU (8-16C>3,2ghz), NVME (4x16TB) Speicher für S2D, 6x128GBRAM und 3 x 2 100G DAC NIC. (Server2025DC-Core)

Alternativen dazu sind gerne willkommen..

und wie währe es mit nur zwei NV-Nodes und ein anständiges SAN, was Lizenzkostentechnisch auf jeden Fall optimaler wäre und auch performancetechnisch. 😉

Und was den SLA angeht, so wie ich das sehe, haben die Meisten hier wohl noch gar nicht mitbekommen, dass egal ab meinen einen SLA bei DELL, HPE, Lenovo & Co kauft, man am Ende des Tages wahrscheinlich eh entweder von derselben Hotline oder Techniker abgefertigt wird. 🙃

Denn so gut wie keiner der bisher genannten A-Brands, macht seinen Service heutzutage wirklich noch selber. 😔

Wir haben z.B. das letzte System mit Gigabyte-Servern und NBD-SLA ausgeliefert. Der Kunde hätte auch einen besseren SLA haben können, da das System jedoch HA ist, sah er einen besseren als nicht notwendig an.
Na ja, auf was ich am Ende jedoch hinaus wollte ist, wenn dieser Kunde ein Problem mit seinem System hat, dann kommt wahrscheinlich derselbe Techniker, wie wenn er sich die Server bei den zuvor genannten gekauft hat, mit nur einem Unterschied, der SLA war in dem Fall nur etwas günstiger. 😁

Wenn du Interesse an so einer Alternative hast, dann kann ich dir später gerne meine Kontaktdaten per PN zuschicken.

Gruss Alex
Spirit-of-Eli-avatar
Spirit-of-Eli vor 3 Tagen
13 Kommentare
Kommentar: Creo 4.0 Lizenz Server (LMTOOLS)
Was sagt denn die Firewall zwischen Server und client? Wird irgend etwas geblockt?
ukulele-7-avatar
ukulele-7 vor 3 Tagen
25 Kommentare
Kommentar: Kaufberatung Hardware - Hyper-V Cluster 3 Nodes
Vermutlich jeweils 2x 100G zu jedem anderen Host (4), 2x 100G zum Core-Switch (2) und 2x 100G zum Backup-System oder einem weiteren Core-Switch (=8). Halte ich auch für total übertrieben. Dann müssten das schon drei Hosts nur für Oracle sein und da noch 50+ weitere Server stehen. In dem Fall hätte man aber vielleicht etwas mehr Erfahrung bei der Hardware oder irgendwelche Hoflieferanten, die man angefragt hätte.
cse-avatar
cse vor 3 Tagen
Frage4 KommentareGelöst
Windows Media Player cannot play the file
Servus zusammen,

"Windows Media Player cannot play the file. The Player might not support the file type or might not support the codec that was used to compress the file."

Das ist die Meldung die wir jeden Morgen auf unserem Präsentations-TV bekommen. Daran hängt ein Mini-PC mit Win11 und klar der Standardmediaplayer wird genutzt. Wir lassen dort dann endlos unsere PPT laufen (als mp4 gespeichert). Das Ding läuft auch jeden Tag wahrscheinlich 100e Male.
Nur eben am Morgen kommt der Fehler.

Bevor ich jetzt den Player wechsle (Warnhütchen denke ich mal), hat wer ne Idee?

Die normalen Hilfestellungen die man so sieht finde ich nicht zielführend, da der Player das Video ja ohne Probleme abspielt.

VG
CSE
ironblader-avatar
ironblader vor 3 Tagen
22 Kommentare
Kommentar: Welcher Switch, 2.5-5-10GBps?
Zitat von @aqui:

Wenn es das denn nun war bitte deinen Thread dann auch als erledigt schliessen!
Wie kann ich einen Beitrag als gelöst markieren?

Bleibt dann nur die Frage, ob auch so eine X520 in den AS6704T passst.

Die Brave AI sagt, das man ne bestimmte Firmware braucht, für die X520.
Dann hab ich auch Karten gefunden, die "Converged" sind.
Solls so eine sein, für die NAS?
KLinnebank-avatar
KLinnebank vor 3 Tagen
5 KommentareGelöst
Kommentar: Excel öffnet zweite Datei nicht wenn erste verändert wurde
Moin,

nein, ich meine tatsächlich eine zweite (andere) Datei.

Ich finde das total unpraktisch....

Danke für die Antworten!
pebcak7123-avatar
pebcak7123 vor 3 Tagen
25 Kommentare
Kommentar: Kaufberatung Hardware - Hyper-V Cluster 3 Nodes
Wobei ich, wegen deiner anscheinend nicht mal rudimentären Expertise bezüglich Serversystem, mal in Frage stellen würde das deine Hardwarekonfiguration überhaupt irgend einen Sinn ergibt. Wozu sollen die Dinger den 8 (!) 100gbit Links haben? Denke da wirst du je nachdem was da so drauf laufen soll auch Probleme mit dem niedrigen Core-Count bekommen.
Bin jetzt auch nicht super fit in Oracle Lizensierung (das ist wohl außer Oracle niemand ), aber das da dual-cpu bei gleichem core-count billiger sein soll halte ich für unsinn.
gravelking-avatar
gravelking vor 3 Tagen
10 KommentareGelöst
Kommentar: Itsb und Admin
Wie vorher so schön gesagt wurde, ist das Wording entscheidend.
Solange es Begrifflichkeiten gibt wie, "empfiehlt es sich", "sinnvoll", oder auch "sollte",
Ist es keine MUSS-Anforderung.
Und es zeigt sich oft auch in Audits, das nur die muss Forderungen umgesetzt werden, was ja auch legitim ist.
Ich glaube da machen sich auch die Auditoren nichts vor, in der Regel bekommt den ITSB Job jemand aufs Auge gedrückt, der sowieso schon mehr als genug innerbetriebliche Hobbies hat, und dann auch eben nur die MUSS-Anforderungen umsetzt. Das ist in vielen KMU`s auch gar nicht anders möglich, da schlichtweg das Budget fehlt, hier eine separate Stelle zu schaffen. Und wie @cse schon gesagt hat, die "normalen Bürohoschis" die Kompetenz hierzu nicht mitbringen.
Solange die Norm hier keine Klarheit schafft, würde ich mir keinen Kopf machen.
nEmEsIs-avatar
nEmEsIs vor 3 Tagen
13 Kommentare
Kommentar: Creo 4.0 Lizenz Server (LMTOOLS)
Hi

img_0509
Sollte in dem Tool so oder so ähnlich aussehen.

Und da hast du a) Logs und b) den Namen des Dienstes

Mit freundlichen Grüßen
UnluckyProccess1999-avatar
UnluckyProccess1999 vor 3 Tagen
13 Kommentare
Kommentar: Creo 4.0 Lizenz Server (LMTOOLS)
Zitat von @mirdochegal:

Entweder haben wir noch eine Alte Version jedoch finde ich nicht mal einen Dienst für das LMTOOL.
Normalerweise bietet LMTools es an, sich als Dienst zu installieren.

Wenn ich in die Software gehe und auf “Start Server” klicke, kommt direkt “Start Successfully”.
Klingt jetzt erstmal nicht falsch.

Gruß

Ich habe soeben die Einstellung gesetzt um den Dienst zu Installieren. Die wurde wohl bei der Installation vergessen.

Gruß
Unlucky
ArnoNymous-avatar
ArnoNymous vor 3 Tagen
9 Kommentare
Kommentar: Server auf dem Hyper V läuft virtualisieren
Zitat von @axlemoxle:

Habe keine Zeit gehabt mich bislang einzulesen , aber kopiert RoboCopy denn nicht nur den Datenstammt ?

Wie übertrage ich die Freigaben mit ihren jeweiligen Usern, Berechtigungen usw...

Robocopy überträgt dir, was du eben möchtest - und somit auch alles. Alle Ordner, alle Daten, alle Berechtigungen und alle Zeitstempel. Nur Shares nicht. Die kann man aber einfach aus der Registry exportieren.

https://learn.microsoft.com/de-de/troubleshoot/windows-client/networking ...

Ich habe schon zig Fileserver problemlos mit Robocopy migriert, sodass ich es nie für nötig befand, mich mit einer anderen Lösung zu beschäftigen.
mirdochegal-avatar
mirdochegal vor 3 Tagen
13 Kommentare
Kommentar: Creo 4.0 Lizenz Server (LMTOOLS)
Entweder haben wir noch eine Alte Version jedoch finde ich nicht mal einen Dienst für das LMTOOL.
Normalerweise bietet LMTools es an, sich als Dienst zu installieren.

Wenn ich in die Software gehe und auf “Start Server” klicke, kommt direkt “Start Successfully”.
Klingt jetzt erstmal nicht falsch.

Gruß
ukulele-7-avatar
ukulele-7 vor 3 Tagen
25 Kommentare
Kommentar: Kaufberatung Hardware - Hyper-V Cluster 3 Nodes
Also in einem Standard-DL380/DL385 mit 2 HE und einem Secondary Riser gibt es sechs PCIe 5.0-Slots. Dazu kommen noch zwei OCP 3.0 Slots.
https://www.hpe.com/psnow/doc/a50004300enw.pdf?jumpid=in_pdp-psnow-qs

Auch für OCP scheint es 100G (Intel) zu geben:
HPE E810-CQDA2 Dual Port 100G QSFP28 Ethernet Server Netzwerkkarte / OCP 3.0 Adapter - P24113-001 / P22767-B21
pebcak7123-avatar
pebcak7123 vor 3 Tagen
25 Kommentare
Kommentar: Kaufberatung Hardware - Hyper-V Cluster 3 Nodes
Wo soll da das Problem sein bei den 2 HE Servern ? Sekundären Pcie-Riser rein und 4 PCie Karten sind kein Problem
UnluckyProccess1999-avatar
UnluckyProccess1999 vor 3 Tagen
13 Kommentare
Kommentar: Creo 4.0 Lizenz Server (LMTOOLS)
Zitat von @nEmEsIs:

Hi

Vermutlich ist das ganze ja auch nur ein Windows Dienst.
Du könntest als Workaround probieren:
a) den Dienst bzgl Wiederherstellung auf Dienst Neustarten bei allen Versuchen stellen

B) ein Powershell Skript bauen, was die exe überwacht ob diese z.B. im Taskmanager läuft und wenn nicht diese anzustarten

Da der Kunde ja eine gültige Lizenz hat kann man sich sicher an den Support wenden. Ggf vorher prüfen ob OS und Softwareversion kompatibel und auch schauen ob man auf der aktuellen Softwareversion ist.

Mit freundlichen Grüßen Nemesis

Entweder haben wir noch eine Alte Version jedoch finde ich nicht mal einen Dienst für das LMTOOL.
UnluckyProccess1999-avatar
UnluckyProccess1999 vor 3 Tagen
13 Kommentare
Kommentar: Creo 4.0 Lizenz Server (LMTOOLS)
Zitat von @NordicMike:

Unser LMTools funktioniert ohne auszusteigen. Schau mal ob in der Ereignisanzeige was zu finden ist, LMTools muss ja was hinterlassen beim aussteigen.

Leider haben wir hier nicht auffälliges gefunden.
nEmEsIs-avatar
nEmEsIs vor 3 Tagen
13 Kommentare
Kommentar: Creo 4.0 Lizenz Server (LMTOOLS)
Hi

Vermutlich ist das ganze ja auch nur ein Windows Dienst.
Du könntest als Workaround probieren:
a) den Dienst bzgl Wiederherstellung auf Dienst Neustarten bei allen Versuchen stellen
img_0508

B) ein Powershell Skript bauen, was die exe überwacht ob diese z.B. im Taskmanager läuft und wenn nicht diese anzustarten

Da der Kunde ja eine gültige Lizenz hat kann man sich sicher an den Support wenden. Ggf vorher prüfen ob OS und Softwareversion kompatibel und auch schauen ob man auf der aktuellen Softwareversion ist.

Mit freundlichen Grüßen Nemesis
150940-avatar
150940 vor 3 Tagen
7 Kommentare
Kommentar: WLAN Zertifikat muss von der gleichen CA ausgestellt sein wie NPS Zertifikat
Moin.
Es könnte auch sein das Apple bei erstmaligen Vertrauen des Radius Cert sich dieses für das aktuelle WLAN Profil merkt und bei einem plötzlichen Wechsel wie du es hier machst dann denkt, das da jemand Man In the Middle spielen will und das Verbinden dann verweigert. Mangels Eierföhn kann ich das hier leider nicht verifizieren.
Also mal das WLAN Profil löschen und neu anlegen und neu versuchen.
https://support.apple.com/de-de/guide/deployment/depabc994b84/web

Vertrauen:

    * Vertrauenswürdige Zertifikate: Wenn das untergeordnete Zertifikat des RADIUS-Servers in einer Zertifikate-Payload im selben Profil bereitgestellt wird, das die 802.1X-Konfiguration enthält, kann der Administrator sie dort auswählen. Auf diese Weise wird der anfordernde Client so konfiguriert, dass er nur die Verbindung zu einem 802.1X-Netzwerk mit einem RADIUS-Server herstellt, der sich durch eines der in der Liste enthaltenen Zertifikate ausweist. Bei einer solchen Konfiguration wird die 802.1X-Verbindung kryptografisch an bestimmte Zertifikat angeheftet.

    * Vertrauenswürdige Serverzertifikat-Namen: Mit diesem Array kann das anfordernde Gerät so konfiguriert werden, dass es nur die Verbindung zu einem RADIUS-Server herstellt, der sich durch ein Zertifikat ausweist, dessen Name mit einem der aufgelisteten Namen übereinstimmt. In diesem Feld sind Platzhalterzeichen zulässig. Beispiel: Bei Eingabe von „*.betterbag.com“ wird „radius1.betterbag.com“ oder „radius2.betterbag.com“ als CN (Common Name) des Zertifikats erwartet. Platzhalterzeichen bieten Administratoren mehr Flexibilität, wenn Änderungen an verfügbaren RADIUS- oder Zertifizierungsinstanz-Servern auftreten.

Des weiteren hat Apple auch spezielle Anforderungen an die Zertifikate:
https://support.apple.com/en-us/103769
https://support.apple.com/en-us/102028

Gruß catrell
NordicMike-avatar
NordicMike vor 3 Tagen
13 Kommentare
Kommentar: Creo 4.0 Lizenz Server (LMTOOLS)
Unser LMTools funktioniert ohne auszusteigen. Schau mal ob in der Ereignisanzeige was zu finden ist, LMTools muss ja was hinterlassen beim aussteigen.
user217-avatar
user217 vor 3 Tagen
25 Kommentare
Kommentar: Kaufberatung Hardware - Hyper-V Cluster 3 Nodes
Hat den jemand eine konkrete HPE Hardwareempfehlung welche 4 NIC's (2x100G) unterbringt?
Ich finde bei GEN11 Produkten nur 2 HE, denke das wird knapp..
UnluckyProccess1999-avatar
UnluckyProccess1999 vor 3 Tagen
13 Kommentare
Kommentar: Creo 4.0 Lizenz Server (LMTOOLS)
Leider habe ich selber nicht die Expertise im diesem Themen gebiet.

Ja Server und Client sind in verschiedenen Netzen.

Gruß
Unlucky
Spirit-of-Eli-avatar
Spirit-of-Eli vor 3 Tagen
13 Kommentare
Kommentar: Creo 4.0 Lizenz Server (LMTOOLS)
Moin,

was sollen wir bei den wenigen Infos sagen?
Liegen Server und Client in unterschiedlichen Netzen?

Gruß
Spirit
ThePinky777-avatar
ThePinky777 vor 3 Tagen
7 Kommentare
Kommentar: WLAN Zertifikat muss von der gleichen CA ausgestellt sein wie NPS Zertifikat
eventuell liegts ja an der Option
(bei Windows Clients)

Identität des Servers (also NPS) mittels Zertifkatprüfung überprüfen

Bei windows kann man den Haken wegmachen dann ist es egal ob der Client dem NPS Zertifikat vertraut.
In dem fall wird wohl dem eben nicht vertraut und somit kommuniziert der Client nicht mehr mit dem NPS System.

So würde ich die Lage einschätzen.

Wo man sowas im Apple einstellen kann? >> viel spass beim suchen face-smile
Brahim-avatar
Brahim vor 3 Tagen
Brahim hat sich neu registriert
Schwerpunkt: Server Allgemein - Nutzergruppe: Administrator.
UnluckyProccess1999-avatar
UnluckyProccess1999 vor 3 Tagen
Frage13 Kommentare
Creo 4.0 Lizenz Server (LMTOOLS)
Hallo liebe Administratoren-Kollegen,

wir stehen seit längerem vor einem Problem mit unserem Creo Lizenzserver.

Kurz zur Sachlage: Ich habe diesen Kunden von meinem Kollegen übernommen, der leider nicht mehr im Betrieb ist. Der Kunde hat Creo 4.0 im Einsatz und die Lizenz wird wohl von einem Lizenzserver, der auf dem Fileserver liegt, verteilt. Hier wird LMTools von Flex Software LLC verwendet.

Das Problem: Der Lizenzserver zeigt manchmal ohne erkennbaren Grund aus und die User bekommen die Meldung, dass keine Verbindung zum Lizenzserver besteht. Wenn ich in die Software gehe und auf “Start Server” klicke, kommt direkt “Start Successfully”.

Vielleicht kennt jemand dieses Problem.

Schon mal vielen Dank euch!!!
ukulele-7-avatar
ukulele-7 vor 4 Tagen
25 Kommentare
Kommentar: Kaufberatung Hardware - Hyper-V Cluster 3 Nodes
So ein Hypervisor ist im Prinzip leicht austauschbar, da fahre ich eine Strategie ohne Wartung. Aber ich habe auch keinen Storage da drin, den habe ich im SAN und da habe ich natürlich sowohl Wartung als auch Redundanz. Ich kann S2D nicht einschätzen, die Gleichung ist aber dann natürlich anders.
kpunkt-avatar
kpunkt vor 4 Tagen
10 KommentareGelöst
Kommentar: Itsb und Admin
https://www.liidu.de/unterschied-zwischen-dsb-isb-und-itsb

„Um eine wirkungsvolle Ausübung der Rolle des ITSB zu gewährleisten, empfiehlt es sich, den Beauftragten nicht in die IT-Abteilung zu integrieren, da deren Interessen und Ziele sich oftmals nicht mit den Aufgaben des ITSB decken. Vor allem die Optimierung der IT-Sicherheit auf der einen und das effiziente Funktionieren der EDV (als Hauptaufgabe der IT-Abteilung) auf der anderen Seite harmonieren häufig nicht. Eine Trennung der beiden Funktionen ist daher sinnvoll.“ (Vgl. Schmidl/Tannen, in: Kipker, Cybersecurity, 1. Auflage 2020, Rn. 38-48)
pebcak7123-avatar
pebcak7123 vor 4 Tagen
25 Kommentare
Kommentar: Kaufberatung Hardware - Hyper-V Cluster 3 Nodes
Es gibt genügend Händler die auch Supermicro als White-Label mit belastbaren SLAs anbieten,
bei diesem speziellen Fall würd ich zB. mal bei Starwind anfragen, deren VSAN Lösung, ist meiner meinung nach, auch S2D haushoch überlegen bei 3 Nodes.
Kraemer-avatar
Kraemer vor 4 Tagen
8 KommentareGelöst
Kommentar: DNS Provider für MSP oder Reseller gesucht
Moin,

kenne ich nur vom Hörensagen: https://desec.io/
Toppt deine Preisvorstellung noch einmal.

Gruß
Mr-Gustav-avatar
Mr-Gustav vor 4 Tagen
10 KommentareGelöst
Kommentar: Itsb und Admin
Das Problem ist ja das du dich selber überwachen müsstest....
cse-avatar
cse vor 4 Tagen
10 KommentareGelöst
Kommentar: Itsb und Admin
Zitat von @gravelking:

Natürlich besteht hier ein gewisser Interessenskonflikt. Die Norm ist hier aber auch nicht ganz klar.
Im Anhang A wird zwar von Aufgabentrennung gesprochen, aber auf der anderen Seite, obliegt es der Geschäftsführung, Rollen und Verantwortlichkeiten in einem ISMS zuzuweisen.

In der Praxis ist es in der Regel kein Thema, wenn ein Admin oder in vielen Fällen auch der IT-Leiter diese Rolle übernimmt.
Ist ja normalerweise auch so, das es keine OneMan-Show ist, sondern das es ein interdisziplinäres Team gibt, das sich die Aufgaben die von der Norm gefordert wird teilt und auch als Kontrollorgan dient, um das Thema Personalunion zu entschärfen.
Wir hatten bisher in 13 Jahren mit verschiedenen Auditoren sowohl bei der ISO217001 als auch bei TISAX keinerlei Probleme damit.
Auch bei Lieferanten von uns, bei denen ich Lieferantenaudits durchgeführt habe, wird das in der Regel so gehandhabt und war bei Zertifizierungsaudits kein großes Thema.

kann mich dem nur anschließen, war selbst einige Jahre ISB (+IT Teamleiter) und habe TISAX initial "zertifizieren" lassen (aufs Wording muss man bei TISAX ja extrem achten ;D).
Das Thema kam mit dem Auditor auch auf, aber er sagte aus dass ein Problem sein kann aber nicht sein muss.
Auf der anderen Seite wäre sonst nur ein Externer in Frage gekommen, da man ja auch etwas Wissen mitbringen muss, welches die normalen Bürohoschis ja nicht haben und ein Interesse gabs auch nicht, weil die Firma halt dumm war, denn sowas muss man schon vergüten.

Ende vom Lied, man wollte sich keine Mühe geben mich zu halten, bin den Mist los und genieße mein Adminleben in einem anderen Unternehmen, jetzt machts ein Externer (natürlich viel teurer). Mist deshalb, wenn alles an einem hängen blieb obwohl eigentlich alle mitmachen sollten, soll heißen für die meisten war die Zertifizierung eher eine Bürde und nervte (obwohl zwingend notwendig fürs Geschäft).

Das ganze Thema selbst ISB zu sein ist ähnlich wie Finanzvorstand in einer Kleingartenanlage, muss man sich mega gut überlegen. Schlimmer ist eigentlich nur DSB.
nachgefragt-avatar
nachgefragt vor 4 Tagen
10 KommentareGelöst
Kommentar: Itsb und Admin
Moin.

Zur Wahrung der Unabhängigkeit sollte der ISB direkt der obersten Leitung zugeordnet sein. Eine Integration in die IT-Abteilung kann zu Rollenkonflikten führen, da der ISB seine Verpflichtung zur Kontrolle der Sicherheitsmaßnahmen nicht frei von Beeinflussung wahrnehmen kann.
https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standar ...

Wenn ich beim BSI "sollte" lese, ist Spielraum da.
gravelking-avatar
gravelking vor 4 Tagen
10 KommentareGelöst
Kommentar: Itsb und Admin
Natürlich besteht hier ein gewisser Interessenskonflikt. Die Norm ist hier aber auch nicht ganz klar.
Im Anhang A wird zwar von Aufgabentrennung gesprochen, aber auf der anderen Seite, obliegt es der Geschäftsführung, Rollen und Verantwortlichkeiten in einem ISMS zuzuweisen.

In der Praxis ist es in der Regel kein Thema, wenn ein Admin oder in vielen Fällen auch der IT-Leiter diese Rolle übernimmt.
Ist ja normalerweise auch so, das es keine OneMan-Show ist, sondern das es ein interdisziplinäres Team gibt, das sich die Aufgaben die von der Norm gefordert wird teilt und auch als Kontrollorgan dient, um das Thema Personalunion zu entschärfen.
Wir hatten bisher in 13 Jahren mit verschiedenen Auditoren sowohl bei der ISO217001 als auch bei TISAX keinerlei Probleme damit.
Auch bei Lieferanten von uns, bei denen ich Lieferantenaudits durchgeführt habe, wird das in der Regel so gehandhabt und war bei Zertifizierungsaudits kein großes Thema.
prplemk2-avatar
prplemk2 vor 4 Tagen
19 KommentareGelöst
Kommentar: Testumgebung bauen (Grundlegend)
Danke für die vielen Antworten. Da hätte ich auf alle Fälle was und was mir auch hilft face-smile
tagol01-avatar
tagol01 vor 4 Tagen
6 Kommentare
Kommentar: Verbindungsunterbrechungen über VPN
Was sagen den die Logs dazu?

Debug Level erhöhen... und Logs prüfen.
Judgelg-avatar
Judgelg vor 4 Tagen
13 KommentareGelöst
Kommentar: Zertifikate in die Exchange Online GAL hochladen
Zitat von @150940:

Zeile 1, durchlaufe alle Zertifikate (*.pem) im angegebenen Verzeichnis.
Zeile 2, erstelle ein Certificate Object aus der jeweiligen Datei
Zeile 3, extrahiere den reinen CN aus dem Subject des Zertifikates
Zeile 4, nutze den CN als Usernamen der Mailbox und die Bytes des Zertifikates um es mit Set-Mailbox dem User zuzuordnen.

Wenn im CN schon der UPN steht ist die Excelliste als Zuordnung überflüssig, da wir diesen direkt aus dem Certificate extrahieren können.

Habe es getestet. Funktioniert super. Ich bedanke mich nochmals.

Mfg
MysticFoxDE-avatar
MysticFoxDE vor 4 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
Moin @aqui,

Obwohl "2x4x10G" erstmal falsch klingt weil das ja das Breakout auf 4mal 10G Ports aktiviert was du ja eben nicht willst. Vermutlich hast du das also DEaktiviert damit die Karte 2mal 40 Gig macht mit 2 einzelnen 40 Gig Interfaces. 🤔
Nur wenn dort das erste Interface des QSFP Ports manuell auf 10G einstellen, anstatt auto Negotiation, bekommen wir diesen.

so wie @Pharaun das beschreibt, hat er eher eine 4 x 10G als eine 1x 40G Verbindung aufgebaut, was nicht wirklich ein und dasselbe ist.

Gruss Alex

P.S.
By the way, eine E810 ist auch nicht gleich E810, denn die E810-CQDA2 liefert über ihre
QSFP28 per Breakout 10 x 10G, zumindest über den ersten Port. 🙃
canlot-avatar
canlot vor 4 Tagen
7 Kommentare
Kommentar: WLAN Zertifikat muss von der gleichen CA ausgestellt sein wie NPS Zertifikat
Zitat von @150631:

Keine Meldung vom NPS heißt? Es gibt da auch nicht in der Ereignisanzeige bzw NPS Log?

Genau, kein Ereignis in der Ereignisanzeige, d.h. es wird gar nicht versucht zu authentifizieren.
StefanKittel-avatar
StefanKittel vor 4 Tagen
8 KommentareGelöst
Kommentar: DNS Provider für MSP oder Reseller gesucht
Update: CloudDNS hat ein Reseller/Subuser Program. Irgendwie komisch gemacht, aber ich probiere das mal aus.
Pysker-avatar
Pysker vor 4 Tagen
5 KommentareGelöst
Kommentar: Dateiname wird geblockt?!
Ok, die Systemcaches lassen sich scheinbar mit der Datenträgerbereinigung cleanmgr löschen, was ich grade versucht habe: alle Häkchen rein und löschen geklickt, kein Neustart, offener Explorer zeigt keine Änderung, Explorer zu, Explorer auf und siehe da: exe hat ein Icon und ist startbar.

Ich danke Euch für die Ideen und Denkanstöße - man lernt (nicht nur in der IT) einfach nie aus face-smile