prplemk2-avatar
prplemk2 vor 4 Tagen
19 KommentareGelöst
Kommentar: Testumgebung bauen (Grundlegend)
Danke für die vielen Antworten. Da hätte ich auf alle Fälle was und was mir auch hilft face-smile
tagol01-avatar
tagol01 vor 4 Tagen
6 Kommentare
Kommentar: Verbindungsunterbrechungen über VPN
Was sagen den die Logs dazu?

Debug Level erhöhen... und Logs prüfen.
Judgelg-avatar
Judgelg vor 4 Tagen
13 KommentareGelöst
Kommentar: Zertifikate in die Exchange Online GAL hochladen
Zitat von @150940:

Zeile 1, durchlaufe alle Zertifikate (*.pem) im angegebenen Verzeichnis.
Zeile 2, erstelle ein Certificate Object aus der jeweiligen Datei
Zeile 3, extrahiere den reinen CN aus dem Subject des Zertifikates
Zeile 4, nutze den CN als Usernamen der Mailbox und die Bytes des Zertifikates um es mit Set-Mailbox dem User zuzuordnen.

Wenn im CN schon der UPN steht ist die Excelliste als Zuordnung überflüssig, da wir diesen direkt aus dem Certificate extrahieren können.

Habe es getestet. Funktioniert super. Ich bedanke mich nochmals.

Mfg
MysticFoxDE-avatar
MysticFoxDE vor 4 Tagen
24 KommentareGelöst
Kommentar: Intel-E810 QSFP28 to Mikrotik QSPF+ mit 40Gbit Verbindung
Moin @aqui,

Obwohl "2x4x10G" erstmal falsch klingt weil das ja das Breakout auf 4mal 10G Ports aktiviert was du ja eben nicht willst. Vermutlich hast du das also DEaktiviert damit die Karte 2mal 40 Gig macht mit 2 einzelnen 40 Gig Interfaces. 🤔
Nur wenn dort das erste Interface des QSFP Ports manuell auf 10G einstellen, anstatt auto Negotiation, bekommen wir diesen.

so wie @Pharaun das beschreibt, hat er eher eine 4 x 10G als eine 1x 40G Verbindung aufgebaut, was nicht wirklich ein und dasselbe ist.

Gruss Alex

P.S.
By the way, eine E810 ist auch nicht gleich E810, denn die E810-CQDA2 liefert über ihre
QSFP28 per Breakout 10 x 10G, zumindest über den ersten Port. 🙃
canlot-avatar
canlot vor 4 Tagen
7 Kommentare
Kommentar: WLAN Zertifikat muss von der gleichen CA ausgestellt sein wie NPS Zertifikat
Zitat von @150631:

Keine Meldung vom NPS heißt? Es gibt da auch nicht in der Ereignisanzeige bzw NPS Log?

Genau, kein Ereignis in der Ereignisanzeige, d.h. es wird gar nicht versucht zu authentifizieren.
StefanKittel-avatar
StefanKittel vor 4 Tagen
8 KommentareGelöst
Kommentar: DNS Provider für MSP oder Reseller gesucht
Update: CloudDNS hat ein Reseller/Subuser Program. Irgendwie komisch gemacht, aber ich probiere das mal aus.
Pysker-avatar
Pysker vor 4 Tagen
5 KommentareGelöst
Kommentar: Dateiname wird geblockt?!
Ok, die Systemcaches lassen sich scheinbar mit der Datenträgerbereinigung cleanmgr löschen, was ich grade versucht habe: alle Häkchen rein und löschen geklickt, kein Neustart, offener Explorer zeigt keine Änderung, Explorer zu, Explorer auf und siehe da: exe hat ein Icon und ist startbar.

Ich danke Euch für die Ideen und Denkanstöße - man lernt (nicht nur in der IT) einfach nie aus face-smile
Pysker-avatar
Pysker vor 4 Tagen
5 KommentareGelöst
Kommentar: Dateiname wird geblockt?!
Guten Abend,
ich hab inzwischen auch einen Artikel zum Einfluss der Internetoptiinen, sichere Seite usw gelesen, was aber abwegig erscheint, weil ja nach umbenennen die exe läuft.

Die Idee mit dem ASCII Zeichen von Celiko hatte ich noch nicht, ist aber leider raus weil ich die Umbenennung jeweils selbst eingetippt habe - habs aber auch grad nochmal versucht, passt nicht.

Die Sache mit der Suchfunktion von Dilbert-MD hat mich aber an einen fehlerhaften, veralteten Cache Eintrag erinnert, wenn es einen cache Eintrag der Datei gibt und der korrupt ist, käme es wohl auf die Aktualisierungshäufigkeit an, würde ich aber beim Systemneustart erwarten?
Gibt's so einen Folder/Tree Cache den man beeinflussen/löschen kann???
MysticFoxDE-avatar
MysticFoxDE vor 4 Tagen
7 KommentareGelöst
Kommentar: Mehr dBi bei WLAN Antennen ist doch besser?
Moin @StefanKittel,

kurz als Info in diesem Fall: Switche 1GBit, Internet 100MBit vDSL 100/50.
Ich glaube der alte reicht face-smile

ich denke auch.

Besonders das Datenblatt ist ein schönes Beispiel weil Informationen auf dem Weg verloren gehen können. Besonders wenn sie beim Vertrieb oder Marketing vorbeikommen.

Ja, oder es kommen auch mal welche dazu, von der die Technik noch nichts weis.
Aber, ja, so ist das mit diesem modernen Vertrieb und Marketing. 🙃

Neues Gerät + 10GBit Anschluß = teurer sind für mir hier logisch.
Nicht aber, dass das neue Gerät eine schlechtere Antenne haben sollte.

Nö, schlechter sind die des EAP773 im Vergleich zum EAP772 sicherlich nicht, sondern genau so bescheiden, da in beiden AP's Deckenstrahler (direktionale Antennen) verbaut sind, die für eine Ausleuchtung einer Fläche, eher ungeeignet sind. 😔

Leider baut auch so gut wie kein AP-Hersteller mehr AP's mit OMNI-direktionalen Antennen, die für eine Flächenausleuchtung viel geeigneter sind als der direktionale Klump, der jedoch mittlerweile in so gut wie jedem AP steckt. 🤢🤮

Das folgende Video finde ich zu diesem Thema ganz interessant ...

https://www.youtube.com/watch?v=rbXTYJVAt7c&t=159s

... so ab 15:40 geht's dann mit den Antennen los.

Gruss Alex
StefanKittel-avatar
StefanKittel vor 4 Tagen
8 KommentareGelöst
Kommentar: DNS Provider für MSP oder Reseller gesucht
Zitat von @Vision2015:
warum machst du es nicht selber?
root Server, Plesk drauf und Los!
Ja, kann ich, aber es gibt ja nun genug Anbieter.

Preis max 0,1 Euro pro Domäne. CloudDNS liegt bei ca. 0,04 Euro pro Domäne.
oha... und dafür willst du auch noch Service face-smile
Cloud DNS liegt bei 0,04 Euro pro Domäne.
Ich brauche weniger Service als ein Webinterface und ein paar Edge-Server.

Stefan

PS: Nein eigentliche brauche ich nur eine API für DNS bei Vautron face-smile
Vision2015-avatar
Vision2015 vor 4 Tagen
8 KommentareGelöst
Kommentar: DNS Provider für MSP oder Reseller gesucht
Moin...

warum machst du es nicht selber?
root Server, Plesk drauf und Los!

Preis max 0,1 Euro pro Domäne. CloudDNS liegt bei ca. 0,04 Euro pro Domäne.
oha... und dafür willst du auch noch Service face-smile

Frank
StefanKittel-avatar
StefanKittel vor 4 Tagen
Frage8 KommentareGelöst
DNS Provider für MSP oder Reseller gesucht
Hallo,
Ich suche einen europäischen DNS-Provider um ca. 300 Domänen von mir und meiner Kunden zu verwalten.
Mein aktueller (Vautron) kann weder DNSSEC noch hat er eine API dafür. Bei DMARC & Co muss man jetzt immer mal wieder viel ändern.

Anforderungen: Reseller-tauglich, DNSSEC, API für alle Vorgänge, Webinterfaca für mich und Kollegen sowie Kunden
Reseller-tauglich = Kunden anlegen, Kunden können sich anmelden und selber Änderungen durchführen, ich kann für alle Domänen Änderungen durchführer
Preis max 0,1 Euro pro Domäne. CloudDNS liegt bei ca. 0,04 Euro pro Domäne.

Kann mir Jemand einen empfehlen?
https://european-alternatives.eu/de/alternativen-zu/amazon-route-53
Diese hier scheinen das alle nicht zu können.

Danke und viele Grüße
Stefan
StefanKittel-avatar
StefanKittel vor 4 Tagen
7 KommentareGelöst
Kommentar: Mehr dBi bei WLAN Antennen ist doch besser?
Moin,
kurz als Info in diesem Fall: Switche 1GBit, Internet 100MBit vDSL 100/50.
Ich glaube der alte reicht face-smile
Danke für die Infos.

Besonders das Datenblatt ist ein schönes Beispiel weil Informationen auf dem Weg verloren gehen können. Besonders wenn sie beim Vertrieb oder Marketing vorbeikommen.

Neues Gerät + 10GBit Anschluß = teurer sind für mir hier logisch.
Nicht aber, dass das neue Gerät eine schlechtere Antenne haben sollte.

Stefan
steppke86-avatar
steppke86 vor 4 Tagen
steppke86 hat sich neu registriert
Schwerpunkt: Cloud Computing und Plattformen - Nutzergruppe: Berater.
Xaero1982-avatar
Xaero1982 vor 4 Tagen
8 Kommentare
Kommentar: Strato Exchange zu Microsoft Exchange Online migrieren
https://www.bittitan.com/

Hab damit kürzlich Mailkonten umgezogen. Allerdings von Imap nach O365.

Konto anlegen und testen kannst du kostenlos ohne Lizenz.

Grüße
ds6.eu-avatar
ds6.eu vor 4 Tagen
10 KommentareGelöst
Kommentar: Itsb und Admin
Korrekt, ist ein Widerspruch.
aqui-avatar
aqui vor 4 Tagen
39 KommentareGelöst
Kommentar: Switche KMU
Also wir setzen Mikrotik ein
Wenn du noch mitteilen würdest ob RouterOS oder SwitchOS könnte man zielführender antworten. face-wink
Ein zentrales MT Management erledigt bekanntlich "The Dude".
aqui-avatar
aqui vor 4 Tagen
7 Kommentare
Kommentar: WLAN Zertifikat muss von der gleichen CA ausgestellt sein wie NPS Zertifikat
Sofern du PKCS#12 Container für den Client Zertifikatsimport benutzt musst du beachten das Apple iOS derzeit (noch) ein altes Hashing Verfahren nutzt. Container mit aktuellen ECDSA Hashing Verfahren funktionieren auf allen Apple Geräten nicht beim Import.
Siehe dazu hier und hier.
ultiman-avatar
ultiman vor 4 Tagen
39 KommentareGelöst
Kommentar: Switche KMU
Welche Switchmodelle (Layer 2) nutzt ihr im KMU-Bereich und wie verwaltet ihr sie?

Warum lese ich nur Antworten mit Layer3 ?

Also wir setzen Mikrotik ein aber die Verwaltung ist dafür gerade am Anfang anstrengend.
ThePinky777-avatar
ThePinky777 vor 4 Tagen
25 Kommentare
Kommentar: Kaufberatung Hardware - Hyper-V Cluster 3 Nodes
mit wartung haste halt den vorteil das de im notfall nicht dumm da stehst... muss jeder selbst wissen.
hatte mal den falls das strom am wochenende 3 mal ausviel.
USV leer gelaufen und Storage aus.
3 mal passiert.
waren dann 4 Platten im Raid 10 defekt und storage schaltet auf notbetrieb, war nicht der raid kaputt man konnte nur nicht mehr drauf arbeiten >> war hersteller support schon was feines wenn du da sofort nen system engineer dran hast der den vollen durchblick hat und dir genau sagt was sache ist... und mit 4h hardware ersatz, also austausch platte war das ding schnell durch...
muss jeder selbst wissen was er macht und wieviel er ausgeben will.

Supermicro, wenn du da einmal mist mitmachen musstest dann kaufste dir das nie wieder...
blöd wenn da wirklich wichtige systeme drauf laufen...
ipzipzap-avatar
ipzipzap vor 4 Tagen
8 Kommentare
Kommentar: PERC H710P auf DELL R720 - reset foreign Disk
Ja klar ist das für ein einfaches foreign-disk-config wie Du sagst schon Overkill, da gebe ich Dir recht. Aber wenn man keine Erfahrung damit hat, wäre das (für mich) eine zusätzliche Sicherheit, damit ich nichts kaputt mache, wenn ich mich damit nicht auskenne.

Natürlich IMMER nur mit Backup.
MysticFoxDE-avatar
MysticFoxDE vor 4 Tagen
111 Kommentare
Kommentar: Aktuelle Probleme mit der XG(s) Serie von Sophos
Moin @kuwakz01,

So ist es für uns extrem nervig, dass wir immer wieder Probleme mit Policies haben. Man glaubt schon an eine Fehlkonfiguration aber ein Neustart der XG richtet es immer wieder. D.h. das Gerät/SFOS verhaspelt sich in den eigenen Regeln und findet sich nicht mehr ordentlich zurecht. Sowas ist eigentlich vollkommen inakzeptabel, da sicherheitskritisch: man weiß ja nie welchen Fehler das System als nächstes macht. Dennoch haben wir auch vieles was für Sophos spricht.

wir betreuen diverse XGS mit mehreren hundert Regeln und die laufen alle wochenlang, sprich von Update zu Update, normalerweise ohne grössere Probleme.

Nutzt ihr rein zufällig Linked-NAT direkt in den FW Regeln?

Gruss Alex
WoenK0-avatar
WoenK0 vor 4 Tagen
19 KommentareGelöst
Kommentar: Testumgebung bauen (Grundlegend)
Ich glaube ich würde für die Testumgebung einfach ein Backup der Produktivumgebung nehmen und tunlichst beides voneinender physikalisch getrennt halten.
Mag etwas umständlich sein, aber mehr als Internet braucht die Testumgebung nicht und mehr als einen Konsolenzugriff braucht man nicht auf die Testumgebung.
Kommt auf die Priorisierung an...wenn erstmal darum geht das man in CheckMK fit wird und das dann später produktiv einsetzen will hätte man mit einer Kopie genug zum testen und wenn man die Tests dokumentiert auch genug Anhaltspunkte wie man schnell einen Produktivserver hochfährt.
Wenn eher um die Firewall geht würde ich wohl eher was frisches machen, damit keine Kopien von was produktiven kompromitiert werden können.

Viel Spass beim "kaputt" machen :D
MysticFoxDE-avatar
MysticFoxDE vor 4 Tagen
111 Kommentare
Kommentar: Aktuelle Probleme mit der XG(s) Serie von Sophos
Moin @LucarToni,

Was passiert eigentlich, wenn ich Benutzer hier im Forum blockiere? Weil ich bis dato keinen Produktiven Kommentar von dir @nachgefragt gelesen habe.


dann kann er deine Posts, sowohl positiv als auch negativ nicht mehr bewerten und auch in deinen eigenen Beiträgen, keine Kommentare mehr posten.

Bei einem Beitrag wie hier, wo du nicht der TO bist, ist der Nutzen der Sperre bis auf das wegfallen der Bewertungsmöglichkeit jedoch sehr überschaubar.

BTW: Ich dachte, diese Community hier mag den Austausch von Erfahrungen?

Das ist hier meistens auch so. 😉

Gruss Alex
em-pie-avatar
em-pie vor 4 Tagen
10 KommentareGelöst
Kommentar: Itsb und Admin
Moin,

Das ist ein Interessenskonflikt.
Der Informationssicherheitsbeauftragte soll ja die die Aktivitäten der IT mit im Auge behalten. Nicht, dass man denen etwas unterstellt/ misstraut, aber manchmal sieht man den Wald vor lauter Bäumen nicht.

Zudem: Informationssicherheit ist der IT-Sicherheit im wesentlichen übergeordnet. Denn Daten auf Papier haben mit IT wenig zu tun, dafür aber mit Information…

Wenn du das in Personalunion machst, wird der Bock zum Gärtner face-wink
topperharley1402-avatar
topperharley1402 vor 4 Tagen
10 KommentareGelöst
Kommentar: Itsb und Admin
Bisher gibt's noch gar keine Regelung, aber geht schon in die Richtung, alles Komplett, wie ein richtiger Ciso.
150631-avatar
150631 vor 4 Tagen
10 KommentareGelöst
Kommentar: Itsb und Admin
Hast Du dann nur eine beratende Funktion oder geht es auch um deinen Hintern?
MysticFoxDE-avatar
MysticFoxDE vor 4 Tagen
7 KommentareGelöst
Kommentar: Mehr dBi bei WLAN Antennen ist doch besser?
Moin @StefanKittel,

ich schaue gerade für ein sehr kleines Netzwerk nach einem WLAN AP von TP-Link und bin verwirrt.

Der EAP772 hat 2x4 bzw. 5 dBI. Dafür nur 2.5 GBit LAN.
Der teurer EAP773 hat nur 2x 3 dBi. Dafür aber 10GBit LAN.

also, laut den Datenblätter ...

https://static.tp-link.com/upload/product-overview/2024/202408/20240821/ ...
https://static.tp-link.com/upload/product-overview/2024/202403/20240305/ ...

eap772  & eap773

... haben die Geräte absolut identische Antennen. 😉

Warum ist der 773 teurer? Was übersehe ich?
Ist es "nur" der 10GBit LAN Anschluss?

So wie ich das sehe ja und bei einem WiFi-Gesamtdurchsatz von 9214 MBit/s, macht die 10G LAN Schnittstelle durchaus auch Sinn, zumindest dann wenn man auch die entsprechenden Clients hat und auch in LAN etwas mit 10G, wie z.B. ein NAS, ansteuern kann.

Gruss Alex
Celiko-avatar
Celiko vor 4 Tagen
5 KommentareGelöst
Kommentar: Dateiname wird geblockt?!
Hatte den Fall mal dass ein buchstabe nicht kompatibel war mit Windows.
Buchstabe sah 1:1 gleich aus aber es war ein andere Charakter.
Mal versucht den Namen zu kopieren aus notepad bspw?
Celiko-avatar
Celiko vor 4 Tagen
7 Kommentare
Kommentar: Windows Hello for Business ohne AD FS
Ah interessant.
Freut mich aber dass es auf dem test Client funktioniert. 👍👍
topperharley1402-avatar
topperharley1402 vor 4 Tagen
Frage10 KommentareGelöst
Itsb und Admin
Hallo zusammen!

Ich habe eine Frage zur Itsb Bestellung.

Ich selber bin einziger IT Admin und gehöre mit zur R&D Abteilung. Nun ist der Plan ISO 27001 zu machen. Dafür habe ich die Weiterbildung zum Itsb gemacht. Nun kam das Problem auf, dass keiner so genau weiß, ob ich es werden darf. Es wird sonst nur von Rollenproblemen bezüglich IT Leitung oder CEO gesprochen aber nicht von normalen Admins, die die Doppelrolle haben.

Wie seht ihr das? Habt ihr dazu Erfahrungen gemacht oder passendes Material dafür?

Viele Grüße,
Basti
AIDAHerbert-avatar
AIDAHerbert vor 4 Tagen
3 Kommentare
Kommentar: Langsame GPO Verarbeitung mit Symantec Endpoint Protection Client
Vielen Dank für die schnelle Antwort. Das Problem könnte bei uns auch durch die genannte GPO Einstellung behoben werden. Nach 2 Wochen Arbeit hat das endlich die Lösung gebracht!
151002-avatar
151002 vor 4 Tagen
13 KommentareGelöst
Kommentar: WireGuard: Instabile Verbindung zwischen Gateway und Client (über Server)
Ich gebe auf.
150631-avatar
150631 vor 4 Tagen
7 Kommentare
Kommentar: WLAN Zertifikat muss von der gleichen CA ausgestellt sein wie NPS Zertifikat
Keine Meldung vom NPS heißt? Es gibt da auch nicht in der Ereignisanzeige bzw NPS Log?
maretz-avatar
maretz vor 4 Tagen
8 Kommentare
Kommentar: PERC H710P auf DELL R720 - reset foreign Disk
Es kann natürlich klappen weil die Platten ja auch die Konfig speichern sollten. Nur: Das für nen simples foreign-disk-config zu machen ist einfach sinnlos und du riskierst im dümmsten Fall alle Daten.

Von daher - ins bios des RAID-Controllers gehen, die foreign disk config löschen, fertig... Ne sache von minuten und dabei zerlegt man auch nix.
Switcher2k3-avatar
Switcher2k3 vor 4 Tagen
Switcher2k3 hat sich neu registriert
Schwerpunkt: Linux/Unix Allgemein - Nutzergruppe: Administrator.
Delta9-avatar
Delta9 vor 4 Tagen
19 KommentareGelöst
Kommentar: Testumgebung bauen (Grundlegend)
Hi - Schönes Thema und sehr löblich das du es Lokal betreiben willst um den Lerneffekt zu haben.

Im Prinzip gebe ich dir bei den o.g. Themen vollkommen recht.
Wobei Testumgebungen bei Azure , AWS oder GCP zu betreiben hat auch einen Lerneffekt. Kommt sehr drauf an wo man hin will.

Oder etwas Hybrides aufbauen.

p.s. Betreibe für ein paar Applikationen ein Kubernetes-Cluster auf VMWARE, aus dem Spieltrieb heraus entstanden.
War interessant um den ganzen Stack kennen zu lernen, aber die darauf aufgesetzten Dienste und das Drumherum wie CD/CI usw bleiben da durch den Overhead des Unterbaus auf der Strecke.

Wenn ich es heute nochmal machen würde dann direkt auf Kubernetes als SaaS.

Hauptsache man beschäftigt sich mit neuen Themen, man kann nicht das falsche lernen
Dilbert-MD-avatar
Dilbert-MD vor 4 Tagen
5 KommentareGelöst
Kommentar: Dateiname wird geblockt?!
Moin!


vermute mal: eher nicht, weil

Nun zum Phänomen: benenne ich die exe am Server um zb auf lacmichmal.exe, erhält sie adhoc auch auf dem client ein Icon und ist startbar.

es scheinbar nach dem Umbenennen funktioniert, was vermuten lässt, dass es mit dem Dateinamen zu tun haben könnte.

Auch wenn es unwahrscheinlich ist, erinnert es mich an:
Das große Rätsel : Warum versagt die Windows-Suche bei einer bestimmten Datei?

CU
potsbits-avatar
potsbits vor 4 Tagen
19 KommentareGelöst
Kommentar: Testumgebung bauen (Grundlegend)
Hi - Schönes Thema und sehr löblich das du es Lokal betreiben willst um den Lerneffekt zu haben.

Denke Egal ob Proxmox, HyperV oder ESXI - der Grundgedanke ist immer ähnlich.

falls du für dein Vorhaben noch ein wenig "Blech" benötigst kann ich dir (kostenlos bei Abholung) einen der folgenden Server anbieten:

- HP DL380 Gen8, 1Prozessor Intel 2680v2 mit 192GB Ram
oder
- Terra Towser Server mit 1Prozessor Intel 2667v4 und 64GB Ram

kann dir noch 300GB oder 600GB SAS Disk dazugeben - Enterprise SSDs ist leider etwas Mangel gerade - aber so 4 - 6 240GB Consumer wären noch mit drin face-wink

Abholung wäre in 89312 (falls du die nächsten Tage mal in die Richtung kommst) face-smile
canlot-avatar
canlot vor 4 Tagen
Frage7 Kommentare
WLAN Zertifikat muss von der gleichen CA ausgestellt sein wie NPS Zertifikat
Hallo zusammen,

ich habe hier ein merkwürdiges Verhalten mit IOS Geräten in Verbindung mit Radius Authentifizierung.
Vielleicht hat das der eine oder der andere schon gehabt und kann was dazu sagen.

Wir haben folgende (neue) CA-Infrastruktur

Root CA -> ( mehrere) Sub-CAs -> Zertifikate
Zertifikate werden über JAMF verteilt, Radius Server ist Windows Server 2022, issuing Sub-CA ist eine domainintegrierte CA mit Windows Server 2022, IOS Geräte sind auf dem aktuellsten Stand.

CRLs sind von allen Zertifikaten und CA Zertifikaten richtig hinterlegt und werden von den Geräten auch erreicht. Auch aus dem Internet.

Wenn das Zertifikat vom NPS Server von der gleichen Sub-CA ausgestellt ist wie die WLAN Zertifikate funktioniert die Anmeldung problemlos, wenn das NPS Zertifikat von einer anderen Sub-CA ausgestellt ist, Root-CA ist wohlgemerkt die selbe, funktioniert es nicht, es gibt keine Meldung auf dem NPS Server, Iphone verweigert einfach die Authentifizierung.

Ich kann mir das Verhalten nicht erklären, NPS Zertifikat ist bei beiden Fällen auf dem Gerät.
Vielleicht kennt jemand dieses Verhalten und kann es erklären?
Bonusfrage: Gibt es irgendwelche Logs die man aus dem IPhone auslesen kann und wenn ja wie kann man die auslesen?

Viele Grüße
Visucius-avatar
Visucius vor 4 Tagen
7 KommentareGelöst
Kommentar: Mehr dBi bei WLAN Antennen ist doch besser?
Der Energieverbrauch wird ja entsprechend aufgeschlüsselt (finde ich imho vorbildlich):

bildschirmfoto 2024-11-19 um 16.48.57


Der linke (alte) bietet aber noch: Seamless Roaming(802.11k/v/r)
Dirmhirn-avatar
Dirmhirn vor 4 Tagen
7 Kommentare
Kommentar: Windows Hello for Business ohne AD FS
Auf dieser Seite steht wieder nur Windows Hello aber nicht for Business. Bei Hybrid & Joined ist es explizit als WHfB gelistet.
https://learn.microsoft.com/en-us/entra/identity/devices/concept-device- ...

Habe nach dieser Seite die regkeys auf einem testsystem für den Hybrid Join gesetzt. 2 reboots später war es hybrid joined und WHfB ging..
https://learn.microsoft.com/en-us/entra/identity/devices/hybrid-join-con ...

Warte jetzt noch bei 2 anderen Systemen ob es einfach ein Sync Thema war und ich länger warten müsste. Denke aber derzeit, dass WHfB ohne AD FS nur mit (hybrid) Entra/Azure join geht.

Sg Dirm
ukulele-7-avatar
ukulele-7 vor 4 Tagen
25 Kommentare
Kommentar: Kaufberatung Hardware - Hyper-V Cluster 3 Nodes
Zitat von @Geomatrix:

Zitat von @ThePinky777:
Alle anderen sind zwar günstiger vielleicht aber nein danke...


Schon mal 19" Hardware von Cisco angefragt? 🤣🤣🤣

Kommt immer darauf an. Wenn die Wartung durch den Hersteller erfolgt (wie bei HPE, Cisco, etc.) dann ist es i.d.R. egal, wo du kaufst. Dann kriegst du bei dem einen vielleicht Projektpreise, beim anderen aber einfach Schnäppchen. Dem Hersteller ist es auch (aus meiner Erfahrung) egal, wo die Hardware herkommt. Wenn ich bei E-Bay eine Festplatte kaufe die auf der Spare Part List meines Servers steht und in einen Server mit Wartung stecke, dann hat auch die Platte Wartung. Wenn die dann eine Woche später rot leuchtet ist das ein Tausch über die Wartung.

Leasing oder nicht sollte die GF entscheiden. Einige nehmen die Anschaffungskosten gerne vorweg, einige machen gerne noch ne Rückstellung. Nicht jeder bietet Leasing an, der Anbieter soll einfach beide Preise dran schreiben.
aqui-avatar
aqui vor 4 Tagen
19 KommentareGelöst
Kommentar: Testumgebung bauen (Grundlegend)
das sieht echt gut aus.
Alternativ kann man natürlich auch einen kleinen 25€ Mikrotik Router nehmen falls kein alter Bastel PC für die Firewall im Laborfundus übrig ist:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Das Konzept für so ein einfaches Testlab, wie es auch Kollege @em-pie oben beschreibt, ist ja immer das gleiche. Es gibt halt viele Wege nach Rom die ein gestandener Admin in der Infrastrukturplanung eigentlich auch kennen sollte. face-wink
em-pie-avatar
em-pie vor 4 Tagen
19 KommentareGelöst
Kommentar: Testumgebung bauen (Grundlegend)
Moin,

ICH würde als Testumgebung ein nahezu 1:1 Abbild der Produktivumgebung etablieren.
Wie?
Als erstes an der SG ein weiteres Interface anlegen mit einer IP (als Beispiel) 172.31.255.253/ 30
Daran schließt du deine pfSense an, welche am WAN-Port die 172.31.255.254/ 30 bekommt. Die pfSense macht NAT (ja, DoppelNAT, aber es ist eine Testumgebung). Auf der SG noch eine Firewall-Regel, dass die 172.31.255.254 nur ins WWW darf, nirgends woanders hin.

Angenommen, ihr habt bereits jetzt div. VLANs etabliert, alle z. B. < 100:
1 = Default-VLAN (bleibt als Quarantäne/ einsame Insel)
10 = Infrastruktur
11 = Backup
20 = Clients
21 = WLAN-Clients
30 = sensible Server (DCs, Mail, ...)
31 = "normale" Server
xx = ..

Dann könntest du die VLANs
1010 = Infrastruktur
1011 = Backup
1020 = Clients
1021 = WLAN-Clients
1030 = sensible Server (DCs, Mail, ...)
1031 = "normale" Server
10xx = ...
anlegen und weisst "ahh, VLAN 10xx = Testumgebung"

Danach holst du alle relevanten Server aus dem Backup in die Testumgebung zurück und kannst, dank der anderen VLANs, die IP-Netze beibehalten. Du musst nur vor dem Einschalten der Systeme die VLAN IDs anpassen. Dadurch, dass du in anderen VLANs unterwegs bist, "knallt" es nämlich nicht - sofern die pfSense überall als DefaultGateway hinterlegt ist.

Vorteil: abgekapselte Testumgebung + "Spielwiese" für die Restores, welche du dann zyklisch testen kannst
MirkoKR-avatar
MirkoKR vor 4 Tagen
19 KommentareGelöst
Kommentar: Testumgebung bauen (Grundlegend)
Meine Empfehlung: Step by Step dazu lernen ...

Ich gehe jetzt mal von Windows als Wunschbasis aus

Basis: Windows 10/11/20x mit reichlich RAM und schnellen SSDs, bestenfalls PCIe/NVMe - gibts auch günstige Adapter karten ...
... mehrere physische Netzwerk-Ports sind von Vorteil, aber bei Nutzung interner/privater VM-Switche nicht nötig ...

Auswahl des Hosts: Ich bevorzuge HyperV, aber auch VMWare und VirtualBox sind möglich.

1. OpnSense als VM mit
1a. NIC an VM-Switch: nur-extern zur Sophos
1b. NIC an privatem VM-Switch der Domain
1c. NIC für DMZ


2a. VM mit Domain-Controller,
2b. VM mit FileServer in der Domain.
2c. VM[s] Win10/11 Clients an die Domain einbinden.
2d. ggf. weitere WinServer mit Diensten ...

3. Wenn das rund läuft, Netzwerke, VMs und Dienste wie CheckMk einrichten und in der Firewall konfigurieren ...
... aber bis die ersten Schritte rund laufen, vergehen schon ein paar Tage, wenn man von Grund auf lernt.

Wichtig: alle HVs unterstützen "Snapshots", also eine Momentaufnahme der VMs ...
... will man was testen, bzw. ist sich unsicher: Snapshot machen und bei Bedarf dorthin zurückkehren ...

Eine schnell überlegte Empfehlung, die sicher Verbesserungspotential hat ...

Viel Erfolg.
pebcak7123-avatar
pebcak7123 vor 4 Tagen
19 KommentareGelöst
Kommentar: Testumgebung bauen (Grundlegend)
Moin,
würde das vermutlich einfach direkt alles in einer virtuellen Umgebung hochziehen, Proxmox würde sich anbieten, macht es auch viel schneller / einfacher rum zu probieren dank Snapshots.
aqui-avatar
aqui vor 4 Tagen
7 KommentareGelöst
Kommentar: Mehr dBi bei WLAN Antennen ist doch besser?
Der Gewinn der Antenne ist völlig irrelevant, denn das was final zählt ist die Effektive Strahlungsleistung weil die gesetztlich geregelt ist.
Ob der HF Sender also mehr Leistung in eine 2dbi Antenne blasen muss oder weniger in eine 5dbi um auf den gleichen effektiven Strahlungswert zu kommen ist für die Mehrkosten völlig Wumpe, das sind Bruchteile von Cents bei solchen Massenherstellern.
Entscheidend sind die Kosten für die PHY Hardware des 10G Interfaces. Diese sind deutlich höher als die für niedrigere Datenraten. Damit kommt auch immer ein deutlich höherer Stromverbrauch mit ebenso hoher Wärmeentwicklung hinzu die ein entsprechends Design des APs erfordert mit entspr. Mehrkosten. Die übliche Leier bei 10G-BaseT.
Ob solch Billo HW wie TP-Link die 10G überhaupt saturieren kann (und die dahinter liegende Netzinfrastruktur) steht auf einem ganz anderen Blatt Papier. Eher wohl nicht, denn deren Antennen sind meist stinknormale Leiterbahnen auf Epoxyd Platine was so oder so dann mit WLAN HF die Platine erwärmt und/oder die Wand dahinter. Die 772er (2.5G) wären vermutlich deshalb die bessere Wahl. Hoffentlich dann ohne Zwangsschnüffelcloud im Reich der Mitte. face-wink
nachgefragt-avatar
nachgefragt vor 4 Tagen
19 KommentareGelöst
Kommentar: Testumgebung bauen (Grundlegend)
Zitat von @prplemk2:
Vielleicht kann mir jemand da auf die Sprünge helfen face-smile
Ich finde dein Vorhaben super, gehört direkt in die Berufsschule.
prplemk2-avatar
prplemk2 vor 4 Tagen
19 KommentareGelöst
Kommentar: Testumgebung bauen (Grundlegend)
Zitat von @Kraemer:

Kraemer 19.11.2024 um 15:47:48 Uhr
prplemk2 19.11.2024 um 15:56:13 Uhr
dauer: 8:25 Minuten

darin enthalten:
Antwort posten
gelinkte Seite lesen und verstehen.

Respekt! Dazu passt dann auch die Aussage, das checkmk nicht klein ist und der Umstand, dass du für einen Test mehr als ein Jahr ansetzt...

Okay wo ist jetzt genau das Problem? Ich habe gesagt ich möchte die Umgebung hier im Haus bauen, weil ich den Lerneffekt als sinnvoller sehe. Warum sollte ich mich dann so sehr mit Azure beschäftigen? Ich habe es mir angeschaut, allerdings finde ich einfach, das es hier sinnvoller ist als mit Azure.

2tens setze ich doch jetzt keine feste Zeit, wie lange das dauert (sehe ich kein sinnvollen Grund) -> Und ein Jahr habe ich nicht festgelegt :D