
Praxisnahe Segmentierung eines Netzwerks - Hilfe bei Übungsaufgabe
Erstellt am 18.01.2025
Nein, das ist eine recht irrige Behauptung und weisst du vermutlich auch selber. Das gesamte umständliche und kostenintensive Konstrukt mit den vielfachen Routern und ungemanagten ...
9
KommentareIPSec Verbindung zwischen zwei Mikrotik-Routern - 1x Server, einmal hinter NAT
Erstellt am 18.01.2025
Hier ein IPsec Praxis Setup mit einer Fritzbox als VPN Initiator (Client) mit dynamischer IP und einem Mikrotik als VPN Responder (Server). IPsec VPN Setup ...
22
KommentareIPSec Verbindung zwischen zwei Mikrotik-Routern - 1x Server, einmal hinter NAT
Erstellt am 18.01.2025
Gibt es einen triftigen Grund den Mikrotik nicht direkt auf der Fritzbox (links) per IPsec terminieren zu lassen? Das wäre doch die ITtechnisch sinnvollste Lösung ...
22
KommentareWireguard für einen Vollnoob
Erstellt am 18.01.2025
Das ist was die xytables anbetrifft soweit richtig, keine Frage. Dennoch ist ein Masquerading (NAT) im internen WG IP Netz was der TO oben gemacht ...
24
KommentareMacOS für Macbook Air 2011
Erstellt am 18.01.2025
Ja, richtig! Du lädst das Big Sur .dmg File und erzeugst davon einen bootbaren Stick mit der klassischen Methode wie hier beschrieben. Den Legacy Patcher ...
8
KommentareVMWare VMs sollen nicht im gleichen RZ laufen
Erstellt am 18.01.2025
Diese Festlegung ist irgendwie auch etwas schwer zu verstehen, weil wenig Details des RZ Designs bekannt sind. Sofern die RZ Standorte verschieden und Layer 2 ...
14
KommentarePraxisnahe Segmentierung eines Netzwerks - Hilfe bei Übungsaufgabe
Erstellt am 18.01.2025
Anzumeckern wären die Punkt zu Punkt Links zwischen den 4 Routern. Dort ein /11er zu verschwenden wäre unsinnig. Üblicherweise löst man das bei einem sauberen ...
9
KommentareOPNsense mit 2xWAN und einem Ports
Erstellt am 18.01.2025
Das nennt sich übrigens CG-NAT (Carrier grade NAT). Siehe auch hier. ...
17
KommentareWireguard für einen Vollnoob
Erstellt am 18.01.2025
Was leider zeigt das du das o.a. WG Tutorial nicht gelesen hast! Das Tutorial rät wie viele andere auch dringenst von einem NAT (Adress Translation) ...
24
KommentareProblem nach Erneuerung des Exchange-Zertifikates in Verbindung mit einem Proxy
Erstellt am 17.01.2025
Ein OpenSSL Beispiel für ein selbst ausgestelltes Zertifikat findest du u.a. . Wie oben schon gesagt ist das Handling mit XCA für Laien und Anfänger ...
9
KommentareZweiten Router in VLAN von managed Switch einbinden
Erstellt am 17.01.2025
Wir sind gespannt ;-) ...
7
KommentareMacOS für Macbook Air 2011
Erstellt am 17.01.2025
Der URL steht doch oben?! Den musst du einfach nur klicken um an die dmg Datei zu kommen?! Oder meintest du wie man an die ...
8
KommentareOPNsense mit 2xWAN und einem Ports
Erstellt am 17.01.2025
Deine Beschreibung ist auch echt wirr und dadurch schwer veständlich, zumal auch eine kurze Skizze fehlt. Ein typischer Freitags Thread ️ Versteht man dich richtig ...
17
KommentareZweiten Router in VLAN von managed Switch einbinden
Erstellt am 17.01.2025
Na ja, diese Frage solltest du dir auch als Laie selber beantworten können. Das die Daten des Druckstraßen Netzwerks nicht über geheimnisvolle Sphären oder einen ...
7
KommentareKein DHCP im Gäste WLAN
Erstellt am 17.01.2025
Kleine Ursache, große Bleibt ja dann nur noch deinen Thread dann als erledigt zu schliessen! ...
16
KommentareNetzwerk Erweiterung und Überarbeitung
Erstellt am 17.01.2025
So, die ACL Frage noch fast unterschlagen ;-) Die Frage ist WAS genau du für jedes VLAN erreichen willst? Das solltest du dir ggf. VORHER ...
47
KommentareNetzwerk Erweiterung und Überarbeitung
Erstellt am 17.01.2025
Ideal wäre eine Kombination aus beidem. ;-) Das Gastnetzwerk von LAN 4 in das Gast VLAN legen wie beschrieben. ️ Dieses Gast-WLAN VLAN darf keine ...
47
KommentareGlasfaser, TAE, Verkabelung
Erstellt am 16.01.2025
Macht wenig Sinn denn was hat die Technik mit laufenden Verträgen zu tun?! :-( Bedenke das das in der Regel DS-Lite / CG-NAT (IPv6) Anbieter ...
22
KommentareGlasfaser, TAE, Verkabelung
Erstellt am 16.01.2025
Warum irritiert dich das? Zuerst einmal müssen FTTH Anbieter und TAE (xDSL) Anbieter ja gar nicht die gleichen sein, was in der Regel der Fall ...
22
KommentareTelekom FTTH kein ONT mehr?
Erstellt am 16.01.2025
Wo ist das genau technisch definiert das man einen rechtlichen Anspruch daraus ableiten kann? Dann wäre auch eine bei vielen Providern zu zahlende Miete rechtlich ...
31
KommentareWelche Daten übermittelt ein Browser?
Erstellt am 16.01.2025
...
10
KommentareTelekom FTTH kein ONT mehr?
Erstellt am 16.01.2025
Nein, muss er nicht. Zu mindestens ist er dazu in der Regel nicht verpflichtet. Eine simple SFP Optik von der Stange reicht da im Übrigen ...
31
KommentareTelekom FTTH kein ONT mehr?
Erstellt am 16.01.2025
Wozu braucht es auch eine feste IP bei 3 Leutz? ...
31
KommentareVLANs mit Aruba Layer3 Switch und IPFire und LTE Router
Erstellt am 16.01.2025
Das kann für die Funktion des NATs für die VLAN IP Netze relevant sein!! Einige Router oder Firewalls machen kein NAT für IP Netze die ...
11
KommentarePfSense VPN mit AD über IPv6
Erstellt am 16.01.2025
Das gleiche Prinzip klappt natürlich statt IPsec oder IKEv2 auch mit dem antiken OVPN oder Wireguard und einem gleichzeitigen Site-to-Site Setup. Quasi also als universaler ...
7
KommentareRuckus ICX7450 Flowcontrol an oder aus?
Erstellt am 16.01.2025
Nicht ganz Per se kann er es ja, nutzt es aber nur dann wenn das Endgerät es unbedingt will und ihn aktiv und höflich danach ...
12
KommentareIPv6 - dauerhaft privacy extensions deaktivieren
Erstellt am 16.01.2025
Nur der Vollständigkeit halber Das ist in einem Admin Forum netztechnisch gesehen so nicht korrekt, denn der "Prefix" wird nie oder zu mindestens vom Endgerät ...
8
KommentareMacOS für Macbook Air 2011
Erstellt am 16.01.2025
Den statischen Link mal versucht? Das ist aber oft nur das reine Update von Sierra das du dann selber über die Update Funktion auf High ...
8
KommentareRuckus ICX7450 Flowcontrol an oder aus?
Erstellt am 16.01.2025
Die Wikipedia hat die Antwort: ;-) Es gibt Flow Control auch für serielle Schnittstellen was aber im Ethernet Umfeld sicher nicht gemeint ist. ;-) Hardware ...
12
KommentareNetzwerk Erweiterung und Überarbeitung
Erstellt am 16.01.2025
Wie man das korrekt anstellt kannst du u.a. genau nachlesen. ;-) Du redest hier vermutlich nicht vom eigentlichen Switch CLI oder lokalem GUI sondern vom ...
47
KommentareRuckus ICX7450 Flowcontrol an oder aus?
Erstellt am 16.01.2025
Ooops, du hast Recht. Ist aber die Ausnahme. Cisco z.B. hat es überall per Default deaktiviert. Nebenbei: Du betreibst hoffentlich keine uralte, nicht mehr supportete ...
12
KommentareFail2ban Nginx Konfiguration
Erstellt am 16.01.2025
Bei Debian Bookworm laufen die Nginx Logs per Default in /var/log/nginx auf das ist es nicht. Das Access Log hatte tatsächlich ein PHP Warning geschmissen ...
11
KommentareRuckus ICX7450 Flowcontrol an oder aus?
Erstellt am 16.01.2025
Als Netzwerker gilt immer: Kein Flow Control aktivieren! Jeder Switch jedes Herstellers hat das deshalb auch per Default deaktiviert. Es ist deshalb problematisch weil Switchverfahren ...
12
KommentareFail2ban Nginx Konfiguration
Erstellt am 15.01.2025
OK, mit deinem Ruleset mal aktiviert. Bis dato außer mir selbst noch nix ins Netz gegangen. Die Spannung steigt ;-) Das v6 Verhalten ist hier ...
11
KommentareSymantec Messaging Gateway, Kann keine Mails wo Links drin sind erhalten
Erstellt am 15.01.2025
Sinnfreier Doppelpost!! Damit machst du dir hier keine Freunde! Doppelthread: ...
8
KommentareQNAP NAS - Festplatte austauschen (Raid1) hängt bei 12Prozent
Erstellt am 15.01.2025
Das RAID Recovery macht das QNAP immer im Hintergrund. Da kann also per se nichts einfrieren. Bedenke auch das je nach Plattengröße sowas mehrere Stunden ...
13
KommentareKein DHCP im Gäste WLAN
Erstellt am 15.01.2025
Das ist zweifelsohne richtig aber bei Endgeräten doch Unsinn und macht keiner in der Praxis. Gerade bei einem Laptop. Willst du den jedesmal an seiner ...
16
KommentareFail2ban Nginx Konfiguration
Erstellt am 15.01.2025
Interessant ist das es den Abschnitt "nginx" in der aktuellen jail.local gar nicht mehr als Konfig Option gibt sondern nur noch Auch unter /filter.d gibt ...
11
KommentareQualität in einem WLAN messen
Erstellt am 15.01.2025
Wenn es das denn nun war ...
16
KommentareIPv6 in nur einem VLAN
Erstellt am 15.01.2025
Bist du sicher? Wenn ja ist das tiefstes Netzwerk Neandertal bei diesem Provider und sollte einem zu denken geben. Gerade im Hinblick auf die fehlenden ...
7
KommentareKein DHCP im Gäste WLAN
Erstellt am 14.01.2025
Ähhwie bitte?? Einem Laptop?? Wie "verpasst" man dem denn VLAN 100? Nur nebenbei: Endgeräte wie PCs, Laptop, Drucker usw. "verpasst" man niemals irgendwelche VLANs, denn ...
16
KommentareSophos xgs 116 speedtest durchführen
Erstellt am 14.01.2025
Sollte ein Netzwerk Admin eigentlich kennen?! :-( KlickiBunti: Sinnvollster Test: ...
14
KommentareKein DHCP im Gäste WLAN
Erstellt am 14.01.2025
Gute und berechtigte Frage! Hier liegt aber sehr wahrscheinlich ein generell problematisches Design des TOs vor, denn in das Default VLAN 1 bzw. PVID 1 ...
16
KommentareProCurve und Aruba mit eigenen Zertifikate und SAN
Erstellt am 14.01.2025
Hab hier mal ein selbstsigniertes Zertifikat erstellt mit OpenSSL. (Nur Server Zert.) Und auf einen alten HPE 29er und einen Cisco SG300, CBS250 sowie Catalyst ...
12
KommentareSwitche gesucht
Erstellt am 14.01.2025
Die Nachfolger der SG, SX und CBS SoHo Reihe sind die 1000er, 1200er und 1300er Switches Die allesamt lizenzfrei sind. (1000er EoS 04/25) Alle Details ...
21
KommentareIPSEC - Lancom - Mikrotik geht an 1 (einem!) Standort nicht
Erstellt am 14.01.2025
Was oftmals wichtig ist bei IPsec Peers zu nicht MT Endgeräten in der IPsec Policy zu diesem Peer unter Action den Level auf Unique zu ...
9
KommentareChrome GMX Webmailer lädt keine Anlagen herunter
Erstellt am 14.01.2025
Mal alternativ mit einem Browser probiert der weniger in die Privatsphäre und Datensicherheit eingreift wie die von dir genannten? Z.B. Firefox? Damit klappt es zumindestens ...
8
KommentareRouter-Kaskade, nächster Schritt Verbindung ins Internet klappt nicht
Erstellt am 14.01.2025
Traurig und schade, denn das ist so ein banales wie einfaches Problem was eigentlich auch jeder Laie im Handumdrehen fixen kann. Aber nundenn, dann eben ...
13
KommentareProCurve und Aruba mit eigenen Zertifikate und SAN
Erstellt am 14.01.2025
Wenn du die im Switch, also von dessen CLI einmal pingst kann der Switch diesen FQDN in eine IP auflösen? ...
12
KommentareKein DHCP im Gäste WLAN
Erstellt am 14.01.2025
Ja, das ist soweit alles richtig und korrekt! An diesen Trunk Ports ist das PVID 1 sprich UNgetaggter Traffic landet in VLAN 1 und VLAN ...
16
Kommentare