
Absicherung eines privaten Gastnetzes
Erstellt am 15.11.2024
Das ist so pauschal gesagt nicht ganz richtig. Im Groben ist die Client Isolation ein ARP Blocking. Inbound ARP Requests werden geblockt und das macht ...
14
KommentareIPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Erstellt am 15.11.2024
Es ist ja eigentlich genau wie bei IPv4. 2 IP Adressen an den Segmenten konfigurieren, Default Route eintragen, DNS setzen fertisch. Die v4 Grundlagen dazu ...
46
KommentareNetzwerkgerät im Netzwerk verschwindet nach Neustart
Erstellt am 15.11.2024
Ein Fehler! Das sollte immer gemacht werden! Oha, das schliesst dann wie erwartet deine bestehende Switch Infrastruktur aus. Du kannst das ja auch mal querchecken ...
34
KommentareUnsichere Webseite aufrufen geht nicht mehr
Erstellt am 15.11.2024
Statt die nachweislich schlimmsten Schnüffelbrowser zu verwenden würde auch der Firefox das Problem im Handumdrehen lösen. Sogar im doppelten Sinne, Vertrauen per Mausklick und ohne ...
10
KommentareNetzwerkgerät im Netzwerk verschwindet nach Neustart
Erstellt am 14.11.2024
Hast du den Wireshark an einem Port der den Client Anschlussport oder den BBB Port spiegelt?? Ohne einen Spiegelport kannst du es natürlich nicht sehen ...
34
KommentareIPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Erstellt am 14.11.2024
Hier, falls von Interesse, eine einfache Mikrotik Konfig um das umzusetzen. Um jetzt nicht wieder in das Fettnäpfchen Prefix Delegation zu treten ein komplett statisches ...
46
KommentareHeimnetzwerk Probleme und Fragen (VPN, IPv6, Telekom Speed Port)
Erstellt am 14.11.2024
Eine sehr weise Idee! ;-) Es geht hier ja lediglich rein um ein lokales DNS Problem des VPN Clients das rein gar nichts mit PPPoE ...
18
KommentareAbsicherung eines privaten Gastnetzes
Erstellt am 14.11.2024
Die sorgt dafür das die Clients im WLAN sich untereinander nicht direkt erreichen können. Z.B. das einer Filesharing freigibt und andere sich connecten können oder ...
14
KommentareHeimnetzwerk Probleme und Fragen (VPN, IPv6, Telekom Speed Port)
Erstellt am 14.11.2024
Stimmt, bin auf deine doppelte Verneinung reingefallensorry für die Verwirrung! Für eine statische IP Route?? Wohl kaum Nur um weiteren Missverständnissen vorzubeugen: Das Setup des ...
18
KommentareIPv6 only in Unifi UDM Pro oder Cloud Gateway Ultra
Erstellt am 14.11.2024
Glücklicherweise hat dein Fehler keinen Capture Filter auf ICMPv6 zu setzen dazu geführt das man auch anderen Traffic sehen kann insbesondere den DNS Traffic. ;-) ...
46
KommentareHeimnetzwerk Probleme und Fragen (VPN, IPv6, Telekom Speed Port)
Erstellt am 14.11.2024
Ja, denn das kollidiert bekanntlich mit HTTPS und sollte man nicht machen. Du solltest deshalb mit den WG Ports immer im Bereich der empfohlenen Ephemeral ...
18
KommentareAbsicherung eines privaten Gastnetzes
Erstellt am 14.11.2024
Client Isolation gilt niemals nur pro AP. Da hast du sicher etwas grundsätzlich missverstanden. Das wäre ja unsinnig und auch absurd wenn man in einem ...
14
KommentareSwitche KMU
Erstellt am 14.11.2024
Spinnen geht anders ;-) ...
40
KommentareNetzwerkgerät im Netzwerk verschwindet nach Neustart
Erstellt am 14.11.2024
Das ist richtig und erkennst du ja auch selber am o.a. Wireshark Screenshot! ;-) Wenn du den Kabelhai temporär nicht nutzen kannst dann nimmst du ...
34
KommentareNetzwerkgerät im Netzwerk verschwindet nach Neustart
Erstellt am 14.11.2024
Versteht man es richtig ist das vermutlich sowas wie ein Gateway. Vergleichbar z.B. mit einem Terminalserver auf dem man ein Telnet ausführt und der dann ...
34
KommentareNetzwerkgerät im Netzwerk verschwindet nach Neustart
Erstellt am 14.11.2024
Mit dem ARP Ablauf in einem L2 Netz hat @Fohnbit schon Recht, das ist korrekt beschrieben! Nicht ganz richtig, denn auch lokale Geräte benötigen zuallererst ...
34
KommentareSwitche KMU
Erstellt am 13.11.2024
Der Einwand ist unsachlich und weisst du auch selber, es sei denn dir fehlt der Horizont. Auch im kleinen Health Bereich, Forschung und Lehre usw. ...
40
KommentareBootverzögerung bei BaseBox2 mipsbe möglich ?
Erstellt am 13.11.2024
Zeigt ja dann das dein Client Roaming falsch oder fehlerhaft eingerichtet ist. In der Regel fixt man das eleganter indem man die niedrigste Connect Datenrate ...
3
KommentareSwitche KMU
Erstellt am 13.11.2024
Wie üblich 802.1x und MAB um bei den Standards zu bleiben. Mit allen Features natürlich die eine Flexible Authentication mitbringt. ...
40
KommentareSwitche KMU
Erstellt am 13.11.2024
Andere (und nicht wenige) aber schon. Mal ganz davon abgesehen das solche "Listen" Preise erheblich schwanken je nach Quelle wo und wie sie beschafft werden. ...
40
KommentareSwitche KMU
Erstellt am 13.11.2024
"Bezahlbar" ist bekanntlich eine höchst relative Aussage und wenig zielführend. Solcherlei Rahmenbedingungen werden bekanntlich immer durch Anforderungen an eine Unternehmens Infrastruktur und Größe bestimmt. ...
40
KommentareSMB Verbindung bricht ab bei Site-2-Site-VPN
Erstellt am 13.11.2024
Bei VPNs deuten solche Symptome meist auf eine fehlerhafte MTU bzw. MSS Einstellung des Tunnelinterfaces hin die nicht konsistent ist. Dann kommt es zu Fragmentierungen ...
4
KommentareHeimnetzwerk Probleme und Fragen (VPN, IPv6, Telekom Speed Port)
Erstellt am 13.11.2024
Für Clients im lokalen LAN gibt es ja in dem Sinne keine "reservierten" Zuteilungen. Die dynamische WLAN Mac Adresse bei Smartphones und einigen anderen Endgeräten ...
18
KommentareUmstieg von LANCOM Routern?
Erstellt am 13.11.2024
Mal ganz abgesehen davon das ein Consumer Produkt in einem Firmennetzwerk auch nichts zu suchen hat! ...
17
KommentareHeimnetzwerk Probleme und Fragen (VPN, IPv6, Telekom Speed Port)
Erstellt am 13.11.2024
Jepp, das hast du genau richtig verstanden! Nocht ganz. Du hast da auch eine IPv4 Adresse die aber kommt auf der Kundenanschlussmeile aus dem im ...
18
KommentareFritzbox per PPPOE und trotzdem intern DECT WLAN?
Erstellt am 13.11.2024
Auch mit PPPoE Passthrough bleibt die Routing Funktion der FB erhalten. Sie arbeitet also weiter als Router mit aktiver Firewall. Das Abschalten nur der Firewall ...
3
KommentareSwitche KMU
Erstellt am 13.11.2024
Ruckus ICX Switches mit Core im L3 Fullstack die mit Smartzone (vSZ) gemanaged werden das auch gleichzeitig WLAN Controller ist. ...
40
KommentareFritzbox als Modem erreichbar über MT router
Erstellt am 12.11.2024
Mit DS-Lite und CGNAT, wenn der Provider nicht die Telekom ist, kommen dann ne Menge neue dazu!! ;-) ...
8
KommentareMikrotik RouterOS VLAN und Hyper-V, Verständnisprobleme
Erstellt am 12.11.2024
Ein Ping auf welches Ziel?? Achte darauf das du im Ping Tool bei multiplen IP Adressen immer die Source IP mitgibst!! Die Einstellung findest du ...
3
KommentareOPNSense im Unternehmen (2024)
Erstellt am 12.11.2024
Kommt natürlich auf den ASIC an wie komplex der ist. Cisco z.B. hat auch einen solchen, der mit der in der Firmware enthaltenen ZFW Firewall ...
78
KommentareHeimnetzwerk Probleme und Fragen (VPN, IPv6, Telekom Speed Port)
Erstellt am 12.11.2024
Gibt es denn noch jemanden der kein Heimnetz betreibt??! Nein, die hast du nicht und bekommst du nur mit Mehrkosten. Auf den einfachen Consumer Anschlüssen ...
18
KommentareFritzbox per PPPOE und trotzdem intern DECT WLAN?
Erstellt am 12.11.2024
Ja natürlich! Einfaches IP Routing dann als Alternative wie im , Kapitel Basissetup beschrieben. DDNS (MyFritz) macht in dem Falle dann die FritzBox da sie ...
3
KommentareFritzbox als Modem erreichbar über MT router
Erstellt am 12.11.2024
Das ist richtig. Passthrough scheitert aber oftmals weil die FritzBox sich auch versucht selber per PPPoE zu authentisieren und Provider niemals mehr als eine PPPoE ...
8
KommentareSNMP - eMail einrichten für Störungen
Erstellt am 12.11.2024
Und was steht dort zum Status des getriggerten Emails??? Und was im Mailserver Log?? Zeigt Wireshark einen ausgelösten Email Traffic mit TCP 25 (SMTP) von ...
12
KommentareOPNSense im Unternehmen (2024)
Erstellt am 12.11.2024
OT: Vergiss nicht das es sich hier um ein "Administrator" Forum handelt. Ein gewisser Level an Kenntnissen sollte also vorausgesetz sein um das Rad nicht ...
78
KommentareMehrere Switche im RACK
Erstellt am 12.11.2024
Das ist dann in sofern blöd als das du bei 1G LAGs dann teure 10G Ports opfern musst. Wenn du grüne Wiese für die Neuanschaffung ...
5
KommentareFrage: managed Switch und Inbetriebnahme
Erstellt am 12.11.2024
Das ist kein Muss, denn "Auto" sollte das in 90% aller Fälle, wie der Name ja schon sagt, automatisch aushandeln. Wie oben aber schon mehrfach ...
31
KommentareSNMP - eMail einrichten für Störungen
Erstellt am 12.11.2024
Ohadu solltest dir dringenst ein paar Grundlagen zum Thema SNMP anlesen: Dort ist auch beschrieben was ein "Trap" ist. Dir im einzelnen die Funktionen von ...
12
KommentareSophos Firewall minutenweise nicht erreichbar - "nf_queue" ist voll
Erstellt am 12.11.2024
Nicht richtig gesucht für die Erklärung: ;-) Gilt auch für den Kernel des auf der Sophos im Hintergrund werkelnden Linux. ...
5
KommentareOPNSense im Unternehmen (2024)
Erstellt am 12.11.2024
Da hast du dich aber ganz knapp noch aalglatt herausgewunden! ...
78
KommentareMehrere Switche im RACK
Erstellt am 12.11.2024
Du hast 2 Optionen. Idealerweise natürlich mit einem 10Gig Link! Wenn du den nicht hast und auch deine bestehenden Switches nicht Stacking fähig sind und ...
5
KommentareOPNSense im Unternehmen (2024)
Erstellt am 12.11.2024
Das war zu mindestens was die Switchwelt anbetrifft Anno dunnemals mal so ist aber heutzutage seit langem überholt. Eine CPU gibt es immer auch in ...
78
KommentareFritzbox als Modem erreichbar über MT router
Erstellt am 12.11.2024
AVM supportet schon seit langem keine Modemfunktion mehr auf den Fritzboxen. Lediglich PPPoE Passthrough. Deine Schilderung hier ist also technisch falsch, denn das was du ...
8
KommentareBestehendes Heimnetz auf 2.5G oder 10G erweitern
Erstellt am 12.11.2024
Tausche deinen SG200 gegen einen CBS220-24T-4X. Damit hast du dann 4 mal 10Gig die du flexibel mit SFP+ Modulen an geeignete Endgeräte verteilen kannst. Heimserver ...
12
KommentareWelcher Switch, 2.5-5-10GBps?
Erstellt am 11.11.2024
Das ist technisch so nicht richtig. Es wird ja keinesfalls die Bandbreite der LAG Memberlinks erhöht! Wie sollte das auch technisch möglich sein? Man kann ...
22
KommentareWireGuard: Instabile Verbindung zwischen Gateway und Client (über Server)
Erstellt am 11.11.2024
Ja, das ist klar weil du hier wieder mal das falsche Gateway Redirect (0.0.0.0) benutzt anstatt Split Tunneling. Da wurdest du oben wiederholt drauf hingewiesen ...
13
KommentareSNMP - eMail einrichten für Störungen
Erstellt am 11.11.2024
Observium und LibreNMS können das als kostenlose Lösung auch. SNMP und auch Syslog selber kann kein E-Mail deshalb kann kein Switch sowas direkt mit Bordmitteln. ...
12
KommentareVMware - Broadcom und neue Preise
Erstellt am 11.11.2024
Lesenswert dazu: ...
60
KommentareFrage: managed Switch und Inbetriebnahme
Erstellt am 11.11.2024
Na ja der Hersteller selber wird dir das ja sagen können warum er Geräte produziert die per PoE mit Strom versorgt werden soll. In der ...
31
KommentareIKEv2 VPN hinter Fritzbox funktioniert nur mit einem Rechner
Erstellt am 11.11.2024
Immer lesenswert dazu: ...
22
Kommentare