Th0mKa-avatar
Th0mKa vor 6 Tagen
9 Kommentare
Kommentar: Was nutzt ihr als OnPrem Groupware-Mailserver?
Zitat von @em-pie:
Könnt euch ja auch mal
  • HCL Notes (wird scheinbar nicht mehr weiter entwickelt)

Gab doch erst vor nem Jahr ein Major Update, hat sich da was geändert?

/Thomas
Yan2021-avatar
Yan2021 vor 6 Tagen
24 Kommentare
Kommentar: Nachricht an mehrere PCs im Netzwerk senden
Zitat von @Penny.Cilin:

Beim Servernamen bin ich aber noch nicht sicher, was ich da angeben soll.
Im Beispiel hier habe ich die IP eines Users eingetragen, was ja sicher nicht korrekt ist.

Lesen UND verstehen heißt das Zauberwort!

/SERVER:Servername  Server, mit dem die Verbindung hergestellt wird
                      (Standard ist der aktuelle Server).

Dieser Parameter wird verwendet, wenn Du Server angibst, von WELCHEM die Message gesendet werden soll.
Wenn Du die Message direkt vom File-Server (TCP/IP 10.10.102.1) sendest, brauchst Due den Parameter NICHT anzugeben.

Gruss Penny.

@Michi91
Wie Du hier im Zitat siehst, hat @Penny.Cilin es genau anders geschrieben und deshalb habe ich auch die IP meines Rechners eingegeben. Was ist denn nun richtig?

Grüße von
Yan face-wink
Schors.ch-avatar
Schors.ch vor 6 Tagen
5 KommentareGelöst
Kommentar: Heimnetzwerk mit vlan, Mikrotik hEX refresh ausreichend?
Hallo aqui,

Danke, das hilft natürlich schon mal immens weiter! Wie ich das verstehe sind die kleinen Mikrotik Router (hEX & Co.) für ein solches Setup auch ausreichend potent.

Im Gegensatz zum dort beschriebenen Setup würde ich allerdings gerne den vorgeschalteten Internet Router entfallen lassen und den Mikrotik Router direkt an das DSL Modem hängen. Was müsste ich denn da genau beachten? NAT und Firewall einschalten?

Danke & Gruß,
Schors.ch
hushpuppies-avatar
hushpuppies vor 6 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Lochkartenstanzer hat (mal wieder face-smile ) recht - es gibt sicher Szenarien in denen man mit Alternativen weiter kommt, aber spätestens bei der Audit-Fähigkeit hört es halt auf mit Experimenten - da braucht man Standardsoftware auf Standard-Hardware und wenn es da dummerweiser nur einen Anbieter gibt, muss man halt in den sauren Apfel beißen.
Das ist ja in vielen Bereichen so - Autodesk und Acrobat gibt's ja auch noch, trotz dubioser Preisstrukturen.
Oder im GIS-Bereich - da führen auch nur wenige Wege an ArcGIS vorbei.
Letztlich sind das halt auch Kosten, die ins Budget gehören, schließlich ist das genauso betriebsnotwendig wie eine Maschine, die was produziert.
Wenn man eine Argumentationsgrundlage braucht, kann man ja kurz übern Daumen abschätzen, was ein Ausfall kosten würde (der z.B. mit VMWare vermeidbar gewesen wäre) oder was der Umstieg zu einer vermeintlich "günstigen" oder "kostenlosen" Software tatsächlich kosten würde.
Ich erinnere nur an die Kommunen, die meinten, dass Linux eine gute Idee für die breite Masse wäre. Das kann man machen, aber halt nicht ohne massive Kosten in Aus- und Weiterbildung und höheren Kosten in der Administration.

Gegen Scripting spricht auch, dass so Scripte meistens von einem oder maximal zwei Leuten entwickelt und verstanden werden. Da schafft man sich einen single point of failure, wenn dieses Wissen die Firma verlässt oder krank wird.
Anton215-avatar
Anton215 vor 6 Tagen
3 Kommentare
Kommentar: Langsame GPO Verarbeitung mit Symantec Endpoint Protection Client
Moin,

ja das Problem ist bei mir gelöst . Sorry hätte ich auch hier gleich posten können.
Ich weiß nicht , ob es bei dir die gleiche Ursache ist, aber vielleicht hilft es dir:

Schuld war damals eine GPO Einstellung aus den SecurityBaselines, die wir damals bei unseren Windows 10 Clients anfingen auszurollen.
hier ist der Lösungsweg:
https://knowledge.broadcom.com/external/article/197096/amsi-integration- ...

Computerkonfiguration/ System/ Einstellungen für Dienstteuerungs-Manager/Sicherheitseinstellungen
-> "Ausgleichoptionen für svhost.exe aktivieren" auf Deaktiviert setzten

ansonsten prüfe noch bitte, ob die aktuellste Version von Symantec installiert ist.

Gruß
Anton
m.ster-avatar
m.ster vor 6 Tagen
5 KommentareGelöst
Kommentar: 0xC004C020 bei der Aktivierung
Hi Pjordorf,

ich hab das mit dem Link eben ausprobiert (auf dem Desktop war auch rechts unten "jetzt aktivieren" eingeblendet)

Run the command slmgr.vbs /ipk [product key] to activate Windows.
If you are using a valid product key, the message “Installed product key successfully” confirms that Windows has been activated successfully.

Das kam auch. Wenn ich aber über PC-Info dann auf Product Key oder Windows Version aktualisieren klicke, steht weiterhin "Das Produkt ist nicht aktiviert" dran.

Ich warte wohl jetzt mal ein paar Tage ab ob das funktioniert hat. Wenn nicht werde ich dann mal in Redmont anrufen wie das Wetter so ist und so...
jann0r-avatar
jann0r vor 6 Tagen
Frage3 Kommentare
Outlook "wird verarbeitet" startet nicht mit Teams Meeting Add-In
Moin,

wir haben neuerdings das Problem, dass wenn das "Microsoft Teams Meeting Add-in for Microsoft Office" aktiviert ist, sich Outlook nicht starten lässt. Outlook bleibt bei dem Punkt "wird verarbeitet" einfach stehen und mehr passiert nicht.

Das Problem tritt unabhängig davon auf, ob das Mailkonto noch onPremise (Exchange 2019) oder schon in der O365 Cloud ist. (wir sind aktuell in der Migrationsphase)

Die einzige Lösung dafür ist aktuell, dass Outlook im abgesicherten Modus gestartet und dann das Add-In deaktiviert wird. Danach lässt sich Outlook wie gehabt starten.

Das Addin ist in der aktuellsten Version (1.24.19202.0) installiert.

Ergänzend dazu, wir nutzen Office usw. auf Citrix. Ob das für das Problem eine Relevanz hat, weiß ich nicht, ich wollte es allerdings nicht unerwähnt lassen, da das AddIn bzw. das Office Paket ebenfalls auf einem 2022er Server installiert ist.
150940-avatar
150940 vor 6 Tagen
30 KommentareGelöst
Kommentar: Mikrotik - Container pi-hole im VLAN-Kontext "stand-alone" betreiben (dedizierte IP)
Da stimmt schon das IP Setup bzw. Firewall auf dem Mikrotik nicht wenn der Container sein Gateway überhaupt nicht erreichen kann. ICMP in der Input-Chain und freigeschaltete Forward-Chain für den Container ist für den Test also mindestens erforderlich.
Hier musst du also als erstes ansetzen. Wahrscheinlich also entweder Bridge- oder Firewall Config-Fehler. Mangels vorliegender Config auch hier leider wieder Glaskugel-Bowling ala Bonheur.
Leute ihr fragt hier doch nach Hilfe, nicht wir 🙃.
Warum PiHole keine IPv4 hat
Die hat er doch.
und wo die 8.8.8.8
Kommt entweder von deinem DNS-Setup für den Container oder dem pihole und dessen Forwardern selbst.
150631-avatar
150631 vor 6 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Zitat von @Roland567:

Zitat von trique
Dürft ihr denn überhaupt vSphere Standard kaufen? Je nach Einordnung in Broadcoms Kundensegmentierung seid ihr doch gezwungen VCF bzw VVF zu lizenzieren.

Ich habe mal nicht danach gefragt. face-smile Und höre dies auch zum ersten Mal.
Ich habe aktuell auf jeden Fall Standard für 2025 erhalten.
Wie gesagt, ein paar Host's mit Standard und ein paar Host's Foundation

Ich werde mal meinen Dealer fragen.

Gruss Roland

Das Thema ist noch völlig ungeklärt. Ich sag's mal so, in Lizenzvereinbarungen steht viel und nicht nur das Bundeskartellamt hat die Sache auf dem Tisch. EU, USA, China alle gucken gerade genau hin.
miscmike-avatar
miscmike vor 6 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Ich kann nur für mich sprechen : Seit dem ersten Broadcom Schlamassel habe ich sofort Alternativen gesucht.
Jetzt bin ich bei Proxmox und hochzufrieden. Ich ärgere mich eigentlich, dass ich da nicht schon früher drauf gekommen bin.

Ich setze ein : 3 Hosts mit je 2 Sockets, Proxmox-VE Cluster mit HA, iSCSI-Storage und (in ca. 2 Wochen) CEFS.
Das Ganze ist sehr stabil und deutlich einfacher zu administrieren als VMWare - wenn man sich damit beschäftigt.

Dazu habe ich eine Subscription gebucht - die Proxmox Leute müssen von irgendwas leben.
Weiterhin habe ich mir mal ein 2 Tages Seminar angetan - das ist hilfreich.

Plan : Ich werde demnächst den Proxmox Backup-Server einsetzen und auch das Proxmox Mail-Gateway.

Die Funktionalität ist TOP und ich spare mir weitere Lizenzkosten bei Dritten.

Zusammengefasst : Ich bin tatsächlich Proxmox Fan geworden.
150631-avatar
150631 vor 6 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Einfach alles. Schnittstellen zum Storage, zum Netzwerk (z. B. SDN) usw... usw...
Selbst wenn wir nur einen OEM hätten, würde es Mau aussehen.

Gucke doch mal, was du bei Dell, HP, NetApp oder Pure an Software verfügbar ist. Das zielt im Kern auf vSphere usw.

Versuche mal 3000-4000 virtuelle Desktops zu betreiben und nach der Initialen Konfiguration nur 1-2 Helpdesker in der FS sitzen zu haben, die auch anderen Support machen. Da ist Horizon, Citrix und vielleicht noch Nutanix gesetzt.
Und da muss man gar nicht mit solch Zahlen rangehen, 50 Desktops auf Proxmox, sorry aber der kommt man auch mit Fantasie nicht weit. Das würde Stunden fressen, ununterbrochen.
Ein paar Desktops auf Proxmox mit GPU Bedarf?

Ich verstehe ja, dass das Spielkind in uns allen großes Interesse an solch Themen hat, ich spiele auch gerne und kenne auch gut die Blicke über den Tellerrand.
Dennoch ist Broadcom streckenweise alternativlos. Und ja, sie haben massiv angezogen. Wir kennen immer noch nicht unsere Preise.
Ich weiß das es ITler gibt, die für 40k arbeiten, kein Büro benötigen, nicht krank sind, keine Reisen machen, keine Weiterbildungen, keine Goodies bekommen usw... Oft findet man die in Foren. Da wo ich arbeite, ist Arbeit der größte Posten in den Kosten. Mein Büro kostet mindestens 3000 Euro im Jahr, mein Home-Office 600 Euro, Jobticket 600, Bereitschaft... usw... usw...
Da dann am Proxmox Scripten lassen, als Beispiel, signalisiert erstmal nur kein Blick für Kosten zu haben.

Es ist sicherlich nicht schlecht diese skills zu haben, aber in Zeiten von KI ist Scripten sehr einfach geworden.
150940-avatar
150940 vor 6 Tagen
46 KommentareGelöst
Kommentar: IPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Setze mal testweise die IPv6 LAN-IP Zusätzlich auf den WAN Port des Mikrotik und entferne diese vom LAN-Port. Pinge dann nochmal mit Absender IP der LAN IP. Wenn dann der Ping vom Mikrotik aus klappt machen die das ganze nur über ND und Routen nicht. Der Neighbor Proxy bringt nur was wenn sich auch mit anderen IPs des 56er vom WAN aus Pingen lässt, dazu muss aber die IP entweder direkt auf den WAN Port gebunden sein oder dieser Neighbor Proxy für diese IP spielen .

Ein Neighbor Proxy bei IPv6 ist nichts anderes als ARP-Proxy bei IPv4. D.h. wenn von Stationen in der Layer 2 Domain des WAN ND Solicitations an das LAN-Subnetz an deinem Router ankommen antwortet dieser mit seiner eigenen MAC-Adresse, so dass der vorgelagerte Router Anfragen von diesen IPs auf dem Rückweg wieder zu deinem Router leitet.
Roland567-avatar
Roland567 vor 6 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Zitat von trique
Dürft ihr denn überhaupt vSphere Standard kaufen? Je nach Einordnung in Broadcoms Kundensegmentierung seid ihr doch gezwungen VCF bzw VVF zu lizenzieren.

Ich habe mal nicht danach gefragt. face-smile Und höre dies auch zum ersten Mal.
Ich habe aktuell auf jeden Fall Standard für 2025 erhalten.
Wie gesagt, ein paar Host's mit Standard und ein paar Host's Foundation

Ich werde mal meinen Dealer fragen.

Gruss Roland
ukulele-7-avatar
ukulele-7 vor 6 Tagen
8 Kommentare
Kommentar: E-Rechnung mit Microsoft Office
Beim "wie" tippe ich ganz stark auf Peppol.
Ich kenne Peppol noch nicht. Auf den ersten Blick geht es da aber um die Übertragung der Rechnung an den Empfänger. Da gibt es auch andere Wege wie z.B. das TRAFFIQX Netzwerk, dem auch die Bundesdruckerei angehört. Da gibt es durchaus Branchen, die seit Jahrzehnten schon digitale Standards zur Übermittlung haben.

Ich denke mal, die Finanzverwaltung interessiert sich nicht für die ganze Rechnung, zumindest nicht "live". Eventuell wollen die nur den USt-Betrag haben und den Rechnungssteller und Empfänger eindeutig identifiziert wissen. Dann können sie auf Empfängerseite den Vorsteuerabzug ggf. verweigern oder unter Vorbehalt stellen oder so. Aber am Ende hängt das vermutlich mehr davon ab, wer mit einer technischen Umsetzung betraut wird face-smile
Marco243-avatar
Marco243 vor 6 Tagen
30 KommentareGelöst
Kommentar: Mikrotik - Container pi-hole im VLAN-Kontext "stand-alone" betreiben (dedizierte IP)
Guten Morgen,

Container Shell? pihole -d ?
Ok... google sei dank.

Liefert in der Container Shell "pihole -d" auch eine Erfolgsmeldung?

nein, bei mir ist keine Erfolgsmeldung zu sehen.
Hab da eh mehrere Fehler, wenn ich mich das so angucke.

Gateway did not respond..random blocked domain...alles "noch" böhmische Dörfer für mich..
aber kein Grund zum Aufgeben.

Hier ein Auszug aus dem Log:
*** [ DIAGNOSING ]: Network interfaces and addresses
   1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group defau
lt qlen 1000
       link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
       inet 127.0.0.1/8 scope host lo
          valid_lft forever preferred_lft forever
       inet6 ::1/128 scope host 
          valid_lft forever preferred_lft forever
   2: eth0@if15: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP
 group default qlen 1000
       link/ether 26:bd:13:81:e7:c2 brd ff:ff:ff:ff:ff:ff link-netnsid 0
       inet 172.17.0.2/24 scope global eth0
          valid_lft forever preferred_lft forever
       inet6 fe80::24bd:13ff:fe81:e7c2/64 scope link 
          valid_lft forever preferred_lft forever

*** [ DIAGNOSING ]: Network routing table
   default via 172.17.0.1 dev eth0 
   172.17.0.0/24 dev eth0 proto kernel scope link src 172.17.0.2 

*** [ DIAGNOSING ]: Networking
[   ] IPv4 address(es) bound to the eth0 interface:
    172.17.0.2/24

[   ] IPv6 address(es) bound to the eth0 interface:
    fe80::24bd:13ff:fe81:e7c2/64

[i] Default IPv4 gateway(s):
     172.17.0.1
   * Pinging first gateway 172.17.0.1...
[   ] Gateway did not respond. (https://discourse.pi-hole.net/t/why-is-a-default-g
ateway-important-for-pi-hole/3546)

[i] Default IPv6 gateway(s):

*** [ DIAGNOSING ]: Name resolution (IPv4) using a random blocked domain and a kno
wn ad-serving domain
[   ] Failed to resolve glamourgrove.quest on lo (127.0.0.1)
[   ] Failed to resolve glamourgrove.quest on eth0 (172.17.0.2)
[   ] doubleclick.com is 142.250.185.78 via a remote, public DNS server (8.8.8.8)

*** [ DIAGNOSING ]: Name resolution (IPv6) using a random blocked domain and a kno
wn ad-serving domain
[   ] Failed to resolve www.pd.topprogit.xyz on lo (::1)
[   ] Failed to resolve www.pd.topprogit.xyz on eth0 (fe80::24bd:13ff:fe81:e7c2)
[   ] Failed to resolve doubleclick.com via a remote, public DNS server (2001:4860
:4860::8888)

*** [ DIAGNOSING ]: Discovering active DHCP servers (takes 10 seconds)
   Scanning all your interfaces for DHCP servers
   Timeout: 10 seconds
   DHCP packets received on interface eth0: 0

*** [ DIAGNOSING ]: Pi-hole processes
[   ] lighttpd daemon is inactive
[   ] pihole-FTL daemon is inactive

*** [ DIAGNOSING ]: Pi-hole-FTL full status
[i] systemctl:  command not found

*** [ DIAGNOSING ]: Lighttpd configuration test
[   ] No error in lighttpd configuration

*** [ DIAGNOSING ]: Setup variables
    PIHOLE_INTERFACE=eth0
    IPV4_ADDRESS=0.0.0.0
    IPV6_ADDRESS=0:0:0:0:0:0
    PIHOLE_DNS_1=8.8.8.8
    QUERY_LOGGING=true
    INSTALL_WEB_SERVER=true
    INSTALL_WEB_INTERFACE=true
    LIGHTTPD_ENABLED=true
    PIHOLE_DNS_2=
    CACHE_SIZE=10000
    DNS_FQDN_REQUIRED=true
    DNS_BOGUS_PRIV=true
    DNSMASQ_LISTENING=local
    BLOCKING_ENABLED=true

*** [ DIAGNOSING ]: Dashboard headers
[   ] Web interface X-Header: X-Header does not match or could not be retrieved.


*** [ DIAGNOSING ]: Pi-hole FTL Query Database
-rw-rw-r-- 1 pihole pihole 0 Nov 17 20:17 /etc/pihole/pihole-FTL.db

*** [ DIAGNOSING ]: Gravity Database
-rw-rw-r-- 1 pihole pihole 9.5M Nov 17 21:15 /etc/pihole/gravity.db

*** [ DIAGNOSING ]: Info table
   property              value                                   
   --------------------  ----------------------------------------
   version               15                                      
   updated               1731876826                              
   gravity_count         165493                                  
   Last gravity run finished at: Sun Nov 17 20:53:46 UTC 2024


Warum PiHole keine IPv4 hat und wo die 8.8.8.8 her kommt ... keine Ahnung.

Sooo.. das für heute Vormittag... die Woche werde ich mich abends dran setzen...
Sobald ich was finde feedbacke ich.

Grüße
Marco
Th0mKa-avatar
Th0mKa vor 6 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Zitat von @150631:
Wenn man Regeln einhalten will und muss, arbeitsteilig arbeitet, dann ist noch nicht mal Hyper-V mit System Center eine Alternative. Das ist leider so. Und nur gut für Broadcom.

Was fehlt dir denn bei Hyper-V / System Center?

/Thomas
ukulele-7-avatar
ukulele-7 vor 6 Tagen
10 Kommentare
Kommentar: Exchange November Updates verursachen Probleme mit Transport Regeln!
Habe das zurück gezogene Update am Wochenende deinstalliert (2x, warum auch immer^^). Dann wurde auch direkt im Anschluss KB5037224 installiert (Exchange 2019).

https://www.borncity.com/blog/2024/04/24/exchange-server-april-2024-hotf ...
Hier ist von einem Hotfix die Rede, aber ich gehe mal davon aus, da KB5044062 zurück gezogen wurde, das KB5037224 es komplett ersetzt.
150631-avatar
150631 vor 6 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Das setzt auch immer voraus das Personal nichts nichts kostet? Und das "Scripte" an Produktivumgebungen ausgeführt werden, die man vielleicht noch ALLEINE selbst gebaut hat. Das sagt doch eigentlich alles über die IT-Prozesse und die Mitarbeiter aus. Zumal der Übergang von Script zu App eher fließend ist und man ohne Speicherung von Daten nicht gut voran kommt. Vermutlich wird dann eine Text-Datei vom Script geschrieben und gelesen, wirklich ganz großes Kino.
Mein / User "Werkzeug" ist von Bedarfen, Standards, Regeln, Risikomanagement und Arbeitsteilung geprägt. Es gibt leider keine Alternative, deshalb kassiert Broadcom fleißig.

Im Falle vom Proxmox, ist das richtige Werkzeug um mit dem SAN zu reden was? Spoiler: Gibt es nicht, bzw die Liste was im Storage alles nicht geht ist meterlang. Da sind viele andere Aspekte nicht beleuchtet.

Wenn man Regeln einhalten will und muss, arbeitsteilig arbeitet, dann ist noch nicht mal Hyper-V mit System Center eine Alternative. Das ist leider so. Und nur gut für Broadcom.

Unterm Strich ist so, dass Broadcom mit ESXi, vSphere, NSX, Cloud Foundation, Tanzu, Omnissa usw sehr gut über den Preis skaliert. Jeder Enterprise OEM hat geprüfte und standardisierte Software zur Interaktion der Produkte untereinander.
Nicht zu verachten ist, dass die Preise für viele Kunden deutlich steigen und das es unterm Strich viel Geld ist.
wiesi200-avatar
wiesi200 vor 6 Tagen
8 Kommentare
Kommentar: E-Rechnung mit Microsoft Office
Zitat von @ukulele-7:
Ein Eigenbau ist möglich. Allerdings wird die E-Rechnung noch nicht das Ende der Entwicklung sein. Die E-Rechnung wurde "erdacht", um Vorsteuerbetrug einzudämmen, vor allem beim innergemeinschftlichen Handel ein riesen Problem. Es ist zu erwarten, das irgendwann eine Datenübertragung an das Finanzamt dazu kommt, das ist nur logisch. Allerdings ist das Wie und Wann noch komplett offen. Nichts desto trotz kann man sich überlegen, ob eine Kaufsoftware nicht die bessere Wahl ist.

Beim "wie" tippe ich ganz stark auf Peppol.
Wobei wir könnten schon so "schlau" sein und mal wieder einen eigenen Weg zu gehen.
FISI-Lehrling-avatar
FISI-Lehrling vor 6 Tagen
46 KommentareGelöst
Kommentar: IPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Entweder routet dein ISP nicht das ganze 56er zu dir, oder die machen nur ND am Port für das ganze 56er, die Beschreibung des ISP ist nämlich ziemlich schwammig, denn normalerweise müsste der dir die IP aus dem Transfernetz vorschreiben um die Route hinterlegen zu können, außer es ist ein Mechanismus in Kraft der die erste MAC am Port dafür vorsieht.
Vermutlich Routen die das gar nicht sondern versuchen per Neighbor Discovery die IPv6 deines LANs an deren Port aufzulösen, dann müsstest du am Mikrotik einen ND Proxy am WAN aktivieren damit dieser bei ND Anfragen mit seiner MAC Adresse antwortet. Der Mikrotik hat aber leider keine ND Proxy Funktion nur ARP Proxy für IPv4.
Unter Linux geht ein ND Proxy ganz einfach mit den Standard Tools von iproute2. Hier als bspw. fur einen bestimmten Host.
ip -6 neigh add proxy 2a02:17b0:4000:a101::111 dev eth0

Hallo catrell,

danke dir für die Info.
Auf dem Unifi kann ich ein ip -6 neigh add proxy ausführen.

Der WAN Port ist auf eth5 und LAN auf br0.
Beim MT konnte ich mit den Vorgaben von aqui testen, ob die LAN Schnittstellen IP den Ping kann.
Das ist gescheitert, wie von euch vermutet.

Müsste ich dann auf dem Unifi ein ip -6 neigh add proxy LAN-IPv6 ausführen dev eth5 und noch für die IPv6 vom Laptop?

Grüße
DerMaddin-avatar
DerMaddin vor 6 Tagen
Frage2 KommentareGelöst
DMARC Report Automatisieren
Moin Leute,

ich habe vor Kurzem zusätzlich zu bereits vorhandenen SPF und DKIM auf unserem Mailserver (ExO) nun auch DMARC eingerichtet, zuerst aber nur mit der Richtlinie "none", also keine Quarantäne/Spamverdacht oder gar die Mails ablehnen. Ich bekomme nun in das "Aggregate" Postfach die DMARC Ergebnisse einmal am Tag.

Im Anhang der Mails ist eine Gz-Datei mit einer XML drin, die folgendes Schema aufweist:

<?xml version="1.0"?>	  
<feedback>	
  <report_metadata>	
    <org_name>Yahoo</org_name>	
    <email>dmarchelp@yahooinc.com</email>	
    <report_id>1731462593.642972</report_id>	
    <date_range>	
      <begin>1731369600</begin>	
      <end>1731455999</end>	
    </date_range>	
  </report_metadata>	
  <policy_published>	
    <domain>meinedomain.com</domain>	
    <adkim>r</adkim>	
    <aspf>r</aspf>	
    <p>none</p>	
    <pct>100</pct>	
  </policy_published>	
  <record>	
    <row>	
      <source_ip>12.23.34.45</source_ip>	
      <count>1</count>	
      <policy_evaluated>	
        <disposition>none</disposition>	
        <dkim>pass</dkim>	
        <spf>pass</spf>	
      </policy_evaluated>	
    </row>	
    <identifiers>	
      <header_from>meinedomain.com</header_from>	
    </identifiers>	
    <auth_results>	
      <dkim>	
        <domain>meinedomain.com</domain>	
        <selector>selector1</selector>	
        <result>pass</result>	
      </dkim>	
      <spf>	
        <domain>meinedomain.com</domain>	
        <result>pass</result>	
      </spf>	
    </auth_results>	
  </record>	
</feedback>	

Für mich relevant sind die Informationen ab <record> und insbesondere, wenn bei DKIM oder SPF auf "fail" steht. Ich suche nach einer Möglichkeit das zu automatisieren, z.B. mit Power Automate. Also vom Ablauf her wie folgt:

  • Mail kommt an in Mailbox
  • Anhang wird gespeichert (z.B. in SharePoint) in Ordner "Eingang"
  • XML Inhalt wird durchsucht auf "fail" Einträge
  • Wenn "fail" enthalten, dann verschiebe XML-Datei von "Eingang" zu "Fail", sonst "Pass"

Hat da jemand schon sowas gebaut oder kann Tipps geben?
aqui-avatar
aqui vor 6 Tagen
46 KommentareGelöst
Kommentar: IPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Wäre mal spannend zu erfahren wie das dann letztlich ausgegangen ist! face-wink
ukulele-7-avatar
ukulele-7 vor 6 Tagen
8 Kommentare
Kommentar: E-Rechnung mit Microsoft Office
Zitat von @DivideByZero:

Zitat von @Avoton:

Glaube nicht, dass ein normales Email Postfachs die Pflicht zur Empfangsmöglichkeit erfüllt.

Doch, selbstverständlich. Dass eine XML-Rechnung dann ggf. von Dir nicht weiter bearbeitet werden kann ohne zusätzliche Software, ist natürlich ein praktisches Problem, hat aber mit der Empfangsmöglichkeit selbst nichts zu tun.
Das ist völlig ausreichend. Ein Lesen ist auch mit einem Texteditor möglich, eine automatisierte Verarbeitung ist nicht Pflicht.

@sv1990en

Zunächst mal ist der Empfang ab 2025 Voraussetzung. Versand i.d.R. ab 1.1.2027. Du hast zwei Baustellen: Das erstellen von E-Rechnungen aber vor allem auch eine Revisionssicherheit auf deiner Seite, und die eigentlich schon seit längerem. Das muss technisch nicht bombensicher sein aber sollte überzeugen. Wenn du in dem Moment der Fakturierung direkt eine E-Mail auslöst, und die E-Mail dann in einer E-Mail-Archivierung landet, sollte das okay sein. Die Rechnung darf nicht einfach geändert und neu erstellt werden können. Eine Verfahrensdokumentation ist außerdem Pflicht und wird möglicherweise, je nach Bundesland, auch von der Finanzverwaltung geprüft.

Ein Eigenbau ist möglich. Allerdings wird die E-Rechnung noch nicht das Ende der Entwicklung sein. Die E-Rechnung wurde "erdacht", um Vorsteuerbetrug einzudämmen, vor allem beim innergemeinschftlichen Handel ein riesen Problem. Es ist zu erwarten, das irgendwann eine Datenübertragung an das Finanzamt dazu kommt, das ist nur logisch. Allerdings ist das Wie und Wann noch komplett offen. Nichts desto trotz kann man sich überlegen, ob eine Kaufsoftware nicht die bessere Wahl ist.
JeekJeek-avatar
JeekJeek vor 6 Tagen
Frage5 Kommentare
Intune: SAP Installation aktualisieren
Hallo zusammen,

kann mir jemand sagen, wie ich eine SAP Installation aktualisiere? Ich habe SAP schon auf dem Rechner, aber möchte die mittels Intune aktualisieren.
Normalerweise arbeite ich immer mit der Erkennungsregel und dort prüfe ich ob die Datei "saplogon.exe", im Pfad "C:\Program Files (x86)\SAP\FrontEnd\SAPgui\" liegt. Jetzt möchte ich die neue Version installieren unabhängig welche Version vorher auf dem Rechner ist. Habe ein paar mehr Rechner zu aktualisieren. Wenn ich eine Abhängigkeit einstelle, dann muss ich ja immer auf eine bestimmte Version die auch im Intune hinterlegt ist verweise, ich will aber wiegesagt drüber installieren egal welche Version vorher drauf ist.
Wie stellt ich das an?

Ich würde mich über Tipps freuen
ReissT-avatar
ReissT vor 6 Tagen
3 Kommentare
Kommentar: Gepl. Windows Updates.ich raff es nicht
Dank euch beiden.

Ja, die Richtlinie wird auch angewendet.
Zumindest zeigt mir gpresult das so an.

Aber mit dem Hinweis auf den Patchday immer Dienstags......dass hatte ich grad falsch in Erinnerung und ist ein Hinweis dem ich nochmal nachgehe was hier eigentlich abläuft.

Hab eben nochmal auf den Testsystemen nachgesehen und muss mich korrigieren.
Diese werden nicht Donnerstags sondern jeden 2. Mittwoch aktualisiert, als einen Tag nach dem Patchday.

Da sind eh Testsysteme, da werd ich noch weiterpopeln müssen bis das läuft.

Vielen Dank und Gruß
Thomas
em-pie-avatar
em-pie vor 6 Tagen
9 Kommentare
Kommentar: Was nutzt ihr als OnPrem Groupware-Mailserver?
Moin,

MS Exchange und vereinzelt dann auch mal den OWA.


Welche Funktion braucht ihr denn?
  • MobileDevice-Anbindung?
  • FileSharing?
  • Zugriff auf Kalender anderer?
  • Abwesenheitsassistenten?
  • Collaboration ala Teams/ Zoom/ BigBlueButton?
  • Welches Budget habt ihr?


Könnt euch ja auch mal
  • HCL Notes (wird scheinbar nicht mehr weiter entwickelt)
  • Open-Xchange
  • OpenDesk/ Nextcloud mit Addins
anschauen
FISI-Lehrling-avatar
FISI-Lehrling vor 6 Tagen
46 KommentareGelöst
Kommentar: IPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Du kannst das auch recht einfach einmal testen indem du im Ping Tool unter dem "Advanced" Reiter als Absender IP die deines LAN Interfaces 2a02:17b0:4000:a101::1 angibst.

Hallo aqui, dieser Ping funktioniert wie erwartet nicht im MT.

Ich werde mal die IT Abteilung um die Zugangsdaten zum Kundencenter des Provider bitten und ein Ticket aufmachen.

Ich danke euch für die sehr hilfreiche Analyse.

Grüße
Alex-Alex-avatar
Alex-Alex vor 6 Tagen
15 KommentareGelöst
Kommentar: Langsamer erster Start der ERP-Software auf 2 WIN11 PCs
Moin an alle,

wir haben das Problem mittlerweile gefunden.
Hier hat MAPS vom Defender reingespuckt. Per GPO deaktiviert und zack geht es schnell.

...spannend dass das Verhalten trotzdem nur an neuen PCs zu beobachten ist

LG Alex
terga09-avatar
terga09 vor 6 Tagen
terga09 hat sich neu registriert
Schwerpunkt: Blockchain/Kryptographie - Nutzergruppe: Cloud-Architekt.
jstar5588-avatar
jstar5588 vor 6 Tagen
3 Kommentare
Kommentar: Gepl. Windows Updates.ich raff es nicht
+1 wie Pjordorf schrieb.

Alternativ schalte das Teil erstmal auf Manual bis du die GPO gefixed hast:
blog.doenselmann.com/automatische-updates-fur-windows-server-2019-deaktivieren/
DCFan01-avatar
DCFan01 vor 7 Tagen
9 Kommentare
Kommentar: Was nutzt ihr als OnPrem Groupware-Mailserver?
Ganz klar und bei vielen KMU Kerio Connect
potsbits-avatar
potsbits vor 7 Tagen
9 Kommentare
Kommentar: Was nutzt ihr als OnPrem Groupware-Mailserver?
Moin,

Wir arbeiten mit MDaemon Pro und Mailenable

MDaemon ist etwas mehr Groupware, Mailenable für eher Maillastige Tasks

Grüsse Andi
mossox-avatar
mossox vor 7 Tagen
5 KommentareGelöst
Kommentar: Tool oder Browser-Plugin um IPv4 und IPv6 zu erkennen
Super, vielen lieben Dank!
LordGurke-avatar
LordGurke vor 7 Tagen
5 KommentareGelöst
Kommentar: Tool oder Browser-Plugin um IPv4 und IPv6 zu erkennen
Verstehe ich das richtig, dass du sehen willst ob die aktuell aufgerufene Webseite per IPv4 oder IPv6 erreicht wird?
Dann das was tikayevent vorgeschlagen hat, das benutze ich selbst auch.
Lochkartenstanzer-avatar
Lochkartenstanzer vor 7 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Moin,

Es ist doch ganz einfach: Man sollte für jede Aufgabe das richtige Werkzeug nutzen. Offensichtlich gibt es für Trinatriums Anwendungsfall nur VMware als "richtiges" Werkzeug. Für viele anderen gibt es Alternativen, die nicht so "bequem" zu bedienen sind, aber einen nicht arm machen. face-smile

lks
150631-avatar
150631 vor 7 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Support, HCL usw waren Gründe, dass es nicht mal bei uns bis zu einem Projekt gereicht hätte. Wir würden das Projekt Prinzen (prince2)
Audits hätte ich dann auch nicht mehr machen wollen. Die Auditoren wären nie fertig geworden.

Was auch offensichtlich war, dass neben dem enormen Aufwand für die Migration, dauerhaft mehrere zusätzliche Stellen für Betrieb und Wartung angefallen wären. Die Wiederherstellung vieler Tools hätte gar 1Mio+ gekostet. Zukünftiges Wachstum und höhere Komplexität nicht berücksichtigt.
Eine IT-Stelle für diese Tätigkeit würde mit mindestens 150k im Jahr zu Buche schlagen.
transocean-avatar
transocean vor 7 Tagen
9 Kommentare
Kommentar: Was nutzt ihr als OnPrem Groupware-Mailserver?
Moin,

Kerio mit eM Client ist empfehlenswert.

Gruß

Uwe
trique-avatar
trique vor 7 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Die Antwort liegt in meinem "gefährliches Halbwissen"-Bereich. ;)

Stimmt, für regulierte Branchen könnte das schwierig sein. Aber auch generell im geschäftskritischen Umfeld. Zwar geht's ja nicht um eine HCL an sich sondern ob es Support mit entsprechenden SLAs gibt. Support bietet Proxmox. Und auch Reseller oder OEMs könnten Support anbieten.
Die spannende Frage ist: wer traut sich SLAs anzubieten für eine Software gegen die man die Hardware nicht zertifizieren kann?

Bisschen Erfahrung gibt's bei uns schon. Entweder ist die IT beim Kunden fit und fixt Probleme selbst oder ein engagiertes Systemhaus hat Knowhow und Kapazität um den Kunden zu unterstützen.


Würde mich interessieren wie ihr das seht. ;)


Ps: ...und schon wieder eine Diskussion um Broadcom die innerhalb kürzester Zeit bei Proxmox gelandet ist... ^^
Der-Phil-avatar
Der-Phil vor 7 Tagen
Allgemein9 Kommentare
Was nutzt ihr als OnPrem Groupware-Mailserver?
Hallo!

In den letzten Jahren sind mehr und mehr OnPrem Groupware Lösungen verschwunden. Was nutzt ihr aktuell und seid ihr zufrieden?

Wichtig ist mir vor allem der Webmailer…

- Kopano - tot
- Zimbra - unschön, aber gibt es noch
- Grommunio - noch recht neu, viele Probleme offen
- Mailcow/SoGo - schreckliche UI

Viele Grüße
Phil
Delta9-avatar
Delta9 vor 7 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Also ist Proxmox nicht für den produktiven Einsatz in einem Großteil der möglichen Einsatzgebiete geeignet. Denke da an die ganzen regulierten Bereiche wie Pharmazie , Gesundheitswesen, Finanzen usw.
trique-avatar
trique vor 7 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Nein, keine Hardware Compatibility List bis runter auf spezielle Firmwarestände wie es das bei Microsoft (s2d, ashci) VMware (VCF, vsan, vSphere) oder bei Nutanix gibt.
Das macht es OEMs schwer Kompatibilitäten zu definieren, denn wo fängt man an und wo hört man auf...
aufdemmars-avatar
aufdemmars vor 7 Tagen
22 Kommentare
Kommentar: HP Z620 USB hat kein Strom beim Starten
Ich hab jetzt mal den HP Performance Advisor probiert doch der bringt mir eine Fehlermeldung, wenn ich ihn ausführ. Die DLL Advisor.Utils.DLL
Das angegebene Modul wurde nicht gefunden und kann nicht geladen werden

Und bei dem HP Utility hab ich rausgefunden, wenn ich es richtig verstehe, dass fast Boot und The Secure Boot deaktiviert sind.
Delta9-avatar
Delta9 vor 7 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Gibt’s beim Proxmox keine HCL ? Auch nicht wenn man Proxmox - Abonnent ist ?
aqui-avatar
aqui vor 7 Tagen
5 KommentareGelöst
Kommentar: Heimnetzwerk mit vlan, Mikrotik hEX refresh ausreichend?
auch gerne zur vlan Partitionierung!
Einfach mal die Suchfunktion benutzen! face-wink
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
aqui-avatar
aqui vor 7 Tagen
14 KommentareGelöst
Kommentar: Absicherung eines privaten Gastnetzes
Du hast Recht. Guter Punkt! 👍
aqui-avatar
aqui vor 7 Tagen
19 Kommentare
Kommentar: Link Aggregation (LAG) im Netzwerk
Ist schnell im Menüreiter "LAG" gemacht:
  • Memberports eines LAGs gemeinsame Gruppen ID vergeben. (Muss pro Switch einzigartig sein!)
  • LACP Mode auf "active"
  • Fertisch face-wink
swoslag
Siehe Mikrotik Wiki: https://wiki.mikrotik.com/SwOS/CSS326#LAG
150631-avatar
150631 vor 7 Tagen
5 KommentareGelöst
Kommentar: Tool oder Browser-Plugin um IPv4 und IPv6 zu erkennen
Welcher Router ist im Einsatz?
Manche Router können ein Verfahren priorisieren. Das setzt allerdings voraus dass das DNS immer gut funktioniert und beide Adressen auflösen kann.
Schors.ch-avatar
Schors.ch vor 7 Tagen
Frage5 KommentareGelöst
Heimnetzwerk mit vlan, Mikrotik hEX refresh ausreichend?
Hallo zusammen,

ich bin gerade in der ersten Grobplanung des Netzwerks für mein kommendes Einfamilienhaus. Am Router sollen 1 - 2 Switches ihren Dienst verrichten, an diesen hängen neben diversen Endgeräten auch noch mehrere WLAN APs.

Es soll mehrere vlans geben, aktuell denke ich da an folgende:

vlan1: Netzwerk-Administration
vlan2: general use (Computer, mobile Endgeräte, Drucker, Server, TV, Audio, etc.)
vlan3: Kinder (wie vlan2, ggf. mit "Restriktionen")
vlan4: IoT (z.B. Staubsaugerroboter, nur Internetzugriff)
vlan5: Gäste (nur Internetzugriff)

Ob und wieweit das noch erweitert werden müsste (z.B. Audio/Video, SIP, KNX Komponenten / Zutrittskontrolle, etc.) ist erstmal noch offen.

Frage in die Runde: wäre ein Router wie der Mikrotik hEX refresh performant genug für ein solches Setup, oder muss ich hier stärkere Geschütze auffahren (z.B. Mikrotik RB4011iGS+RM, oder noch etwas größeres)?

Herzlichen Dank für eure Hinweise, auch gerne zur vlan Partitionierung!

Gruß,
Schors.ch