
VLAN oder NAT für Maschinennetzwerk
Erstellt am 17.07.2023
Das ist die optimale MTBF Temperatur. Arbeiten kann er von -40º bis 60º. ...
27
KommentareFallback VLAN mit FreeRADIUS nur für eine SSID
Erstellt am 17.07.2023
Es gibt kein echtes oder unechtes Dot1x! ;-) Es gibt einzig nur Dot1x oder MAB oder beides. An LAN Ports gibt es optional eine duale ...
12
KommentareFallback VLAN mit FreeRADIUS nur für eine SSID
Erstellt am 17.07.2023
Das ist so technisch gar nicht möglich. Ein WPA2-Enterprise WLAN hat ein entsprechendes Beaconing was das an die WLAN Clients signalisiert und dann einen 802.1x ...
12
KommentareFallback VLAN mit FreeRADIUS nur für eine SSID
Erstellt am 17.07.2023
Was meinst du genau damit?? Normales WPA2 mit preshared Key?? Das ist leider etwas missverständlich. Bei preshared Key hängt natürlich immer alles an dem Key ...
12
KommentareLWL Verbindung Cisco CBS - kein Link
Erstellt am 17.07.2023
Auch bei ST gilt die korrekte RX und TX Polung wie oben! Siehe auch . Wird auf beiden Seiten der Strecke ein aktiver Link angezeigt ...
17
KommentareFritzbox WAN + WireGuard VPN
Erstellt am 17.07.2023
In einer ?? Dann hat Kollege @radiogugu es oben schon gesagt: Du muss in dem Falle natürlich zwingend am Lancom den von eurem FB Wireguard ...
8
KommentareFallback VLAN mit FreeRADIUS nur für eine SSID
Erstellt am 17.07.2023
Das ist richtig! Aber dann hast du doch eine Lösung?! Scheitert die Dot1x Auth dann macht der AP weiter mit der Mac Auth und da ...
12
KommentareSite2Site Fritzbox mit Oracle Free Tier - Namensauflösung läuft nicht
Erstellt am 17.07.2023
Ist ja für die Fritzbox auch ein Kinderspiel, denn das beherrscht sie noch länger als WG. ;-) Guckst du auch und auch . Da ist ...
6
KommentareFallback VLAN mit FreeRADIUS nur für eine SSID
Erstellt am 17.07.2023
Ja das ist mit dem Freeradius problemlos möglich. Das ist eigentlich recht einfach hinzubekommen. In der user bzw. authorize Datei machst du ganz am Ende ...
12
KommentareNetzwerkperfomance und div. Anwendungen langsam
Erstellt am 17.07.2023
Bitte nicht immer überflüssigerweise alles zitieren!! Wir können hier alle lesen und es schadet massiv diesem guten und sehr hilfreichen Thread was die Übersichtlichkeit angeht. ...
120
KommentareCisco 800, 900, ISR1100 Router Konfiguration mit xDSL, Kabel, FTTH Anschluss und VPN
Erstellt am 17.07.2023
Danke für den Hinweis! Sollte nun vollständig aus dem Tutorial und den eigenen Kommentaren getilgt sein. Auch entsprechende Texte in den Antwortthreads sind jetzt diesbezüglich ...
285
KommentareCisco 800, 900, ISR1100 Router Konfiguration mit xDSL, Kabel, FTTH Anschluss und VPN
Erstellt am 17.07.2023
Du hast Recht, die Keepalives auf dem Dialer Interface dürfen deshalb bei PPPoE keinesfalls weggelassen werden und sollten immer auf dem Defaultwert bleiben! Das ist ...
285
KommentareMehrere V-Lans wireless übertragen
Erstellt am 17.07.2023
Man hätte 2702l wählen können, die kosten nicht nicht viel weniger sind aber zumindestens bei 5Ghz besser ausgestattet. Aber letztlich ist es egal für eine ...
17
KommentareCisco Port Security
Erstellt am 17.07.2023
O.a. Test mit dem pfSense Firewall Package wiederholt und auch gleich auf die aktuelle Ver. 2.7.0 upgedatet. pfSense Freeradius Setup Debug Output Freeradius Package (Der ...
126
KommentareCisco Port Security
Erstellt am 16.07.2023
Du hast Rechtdas vergisst man immer und das kommt sicher deutlich schneller als NTP via VLAN100. Das erklärt dann die Mac Adresse die von der ...
126
KommentareVLAN - tagged vs. Trunk
Erstellt am 16.07.2023
6
KommentareCisco Port Security
Erstellt am 16.07.2023
Das siehst du richtig! Die "f" Adresse ist der interne Accesspoint. Der sendet scheinbar auch was. Müsste man sich mit einem Wireshark mal ansehen. Komisch ...
126
KommentareCisco Port Security
Erstellt am 16.07.2023
Nur zur Erinnerung im Eifer des Gefechts: Kollege @hell.wien macht wg. der o.a. Problematik ja gar kein Dot1x mehr sondern nur noch Mac Auth. Am ...
126
KommentareCisco Port Security
Erstellt am 16.07.2023
Stimmt, funktioniert aber auch so ;-) Mikrotik Cisco SG300 Switch Radius Debug Fazit Works as designed!!! ...
126
KommentareCisco Port Security
Erstellt am 16.07.2023
So und jetzt nochmal deine users Datei posten mit der Mac Adresse! Den Radius Server hast du hoffentlich nach der Änderung der users Datei neu ...
126
KommentareCisco Port Security
Erstellt am 16.07.2023
Ist falsch, denn den für uns fürs Troubleshooting wichtigsten und zielführensten Part hast du ganz oben im Trace leider abgeschnitten. :-( Der kommt gleich zu ...
126
KommentareCisco Port Security
Erstellt am 16.07.2023
Das ist auch genau richtig so! So sollte es aussehen! Das kann man nie sicher so sagen und hängt logischerweise immer davon ab wie ...
126
KommentareCisco Port Security
Erstellt am 16.07.2023
Das ist auch falsch. :-( Sorry, aber als alter, gestandene Mikrotik Schwede ääähhh Hase solltest du solche Basics ja nun langsam mal gelernt haben. Das ...
126
Kommentare2 Netzwerke an 1 PC mittels Switch
Erstellt am 16.07.2023
Nein, die Aussage ich switchtechnisch so nicht richtig. Mit einem dürfen es auch 2 unterschiedliche IP Segmente sein! ...
10
KommentareVLAN - tagged vs. Trunk
Erstellt am 16.07.2023
Shame on me. Du hast natürlich Recht. Ich hatte mich schon gewundert warum da bei einem "E", was in der Regel ja für enhanced steht, ...
6
KommentareCisco Port Security
Erstellt am 16.07.2023
Hallo Uwe! Danke für das erlösende Feedback. Hatte insgeheim auch gehofft das du mitliest und etwas zu deinen Erfahrungen damit postest. Gut zu wissen. Dann ...
126
KommentareLancon Router 1790VA (EU) mit Vodafone Business DSL
Erstellt am 16.07.2023
Die Vodkafön Fallstricke VLAN ID und CHAP bei PPPoE hast du beachtet?! ...
7
KommentareOPNsense: Dynamisches Routing WLAN oder WG-VPN
Erstellt am 16.07.2023
Das solltest du zur Thematik dynamisches Routing mit Wireguard lesen: Im Grunde ne sehr simple Geschichte wenn man es richtig macht! Deine Anforderung ist mit ...
8
KommentareVLAN - tagged vs. Trunk
Erstellt am 16.07.2023
Das ist die klassische Umsetzung mit den 2 möglichen IP Segmenten auf der Fritzbox. Siehe auch hier: Ja, das kann man natürlich so machen. Warum ...
6
KommentareVLAN oder NAT für Maschinennetzwerk
Erstellt am 15.07.2023
Letztlich ist das ja ganz stinknormales Routing. NAT brauchst du deshalb nicht und ist auch eher kontraproduktiv weil es dir Routing Einbahnstrassen schafft die man ...
27
KommentareLinks aus facebook nicht mehr öffnen
Erstellt am 15.07.2023
Eigentlich ja schön und genau das was man als normaler User ja will um nicht mehr vom Berg aus Zucker bis auf die Unterhose ausgeschnüffelt ...
8
KommentareCisco Port Security
Erstellt am 15.07.2023
Stimmt da hast du Rest das war auch eher Verzweiflung statt Sinnhaftigkeit. ;-) Aber auch wenn man es leer lässt ändert sich am Verhalten nix. ...
126
KommentareCisco Port Security
Erstellt am 15.07.2023
Leider doch nicht. :-( ca.der und ca.key auf dem MT vom Radius Server importiert und den Client entsprechend auf das Zertifikat eingestelltNada. Auch der FreeRadius ...
126
KommentareDatensicherung und Auslagerung zu einem anderen Standort, vielleicht mit Veeam?
Erstellt am 15.07.2023
Steht doch oben schon: Ungestört nachts über VPN! Lesen was man dir postet hilft! ;-) ...
8
KommentareNetzwerkperfomance und div. Anwendungen langsam
Erstellt am 15.07.2023
110-115MB/s ~920 Mbit/s was zumindestens ja für einen Gigabit Anschluss ein sehr guter Wert ist. Ohne das man weiss wie und wo der Server und ...
120
KommentareLokalen Hostnamen verfügbar machen
Erstellt am 15.07.2023
Aber dann ist der DNS Eintrag am Mikrotik doch völliger Unsinn?! Der kommt doch dann nie zum tragen wenn jedes Netz an ihm eigene, dedizierte ...
6
KommentareDatensicherung und Auslagerung zu einem anderen Standort, vielleicht mit Veeam?
Erstellt am 15.07.2023
Per se mit Veeam Community ja kein Thema. VPN in die Fa. etablieren. Das klappt sogar mit einer Fritzbox von zuhause Entsprechendes QNAP oder Synology ...
8
KommentareLokalen Hostnamen verfügbar machen
Erstellt am 15.07.2023
Vermutlich ein Denkfehler, denn wenn du im Mikrotik DNS den Hostnamen statisch definiert hast und der Mikrotik der DNS Server für die Netze 1 und ...
6
KommentareCisco Port Security
Erstellt am 15.07.2023
Das dürfte vermutlich der Schlüssel sein. Ich checke das nochmal Wenn man damit nicht rumfrickeln will, dann ist die einfachste Altrernative den Switch auf Mac ...
126
KommentareMehrere V-Lans wireless übertragen
Erstellt am 15.07.2023
Funktioniert problemlos mit jedem 25 Euro Mikrotik Accesspoint oder WLAN Router: Klappt z.B. auch mit einem Paar second Hand mit einer Workgroup Bridge: (ab 39:30) ...
17
KommentareHilfe bei XML bearbeiten mit PowerShell
Erstellt am 14.07.2023
Dann hast du es oben aber völlig falsch beschrieben "die 10-stellige Nummer aus der Zeile 20 auslesen und dann die Zeilen 20 bis 22 mit ...
25
KommentareHetzner Cloud mit Dedicated verbinden
Erstellt am 14.07.2023
Nein, das dürfte ein fataler Denkfehler sein, denn bekanntlich ist DHCP Layer 2 only, sprich rennt immer nur in einer Layer 2 Domain per UDP ...
14
KommentareCisco Port Security
Erstellt am 14.07.2023
Das ist es leider nicht. Das trat zwar auf wenn man auf PEAP umstellt, dann meckert der Radius Server das das Zertifikat abgelaufen ist. In ...
126
KommentareSIP Testumgebung mit PPPoE
Erstellt am 14.07.2023
RTP nutzt dynamische Ports. Das ist vermutlich normal. ...
10
KommentareLWL Verbindung Cisco CBS - kein Link
Erstellt am 14.07.2023
WELCHE sind das denn? Die Info dazu hast du ja unterschlagen würde aber helfen. Bei OM3 Multimode 50µ müssen es SR Module mit 850nm sein! ...
17
KommentareWindows Client verbindet nicht mit Debian SMB Server
Erstellt am 14.07.2023
Hast du es testweise mal mit einem Gastshare probiert wie sich die Endgeräte da verhalten: Klappt mit Win10/11 vollkommen problemlos und umgeht erstmal mögliche Probleme ...
14
KommentareCisco Port Security
Erstellt am 14.07.2023
Es scheint doch etwas speziell mit dem Mikrotik Dot1x Client zu sein wenn man mal debugged :-( Port vorab auf dem Cisco mit einem Windows ...
126
KommentareGehalt Systemadministrator In-house
Erstellt am 14.07.2023
17
KommentareDraytek Router: unbek. Einträge im VPN log
Erstellt am 14.07.2023
Schön wäre wenn sie noch die Inhalte wie Exchange Type = 0x5 usw. etwas genauer geklärt hätten, aber egal. Gut zu wissen das das dann ...
5
KommentareRouting zwischen ClientPC, 2 Server und einen Webserver. Internetzugang benötigt
Erstellt am 14.07.2023
Na ja wenn es schon an solch einfachen und grundlegenden Microsoft Basisc's scheitert No comment! Das kann der Azubi im ersten Lehrjahr ja schneller ;-) ...
12
Kommentare