Mitglied: spacyfreak
spacyfreak
Scheine:
Cisco CCNP, Microsoft MCSE, Cisco CCNA, CISS, LPIC-1

Schwerpunkt:
Netzwerktechnik, Sicherheit, Remote Access, WLAN, Cisco, Authentisierungslösungen

SSD Anschaffung ?gelöst

Erstellt am 17.12.2013

bin seit knapp 1 Jahr mit der Samsung 840 basic voll zufrieden. Gegenüber der eingebauten 1TB 2,5" Platte im Apple Mac Mini 10fache Geschwindigkeitssteigerung! ...

12

Kommentare

Radius und Backupservergelöst

Erstellt am 17.12.2013

Radius für WLAN - da gibt es 2 Varianten: PEAP (EAP-Mschapv2) oder PEAP (EAP-TLS). Bei erster Variante authentisiert sich der Radius-Server selbst beim anfragenden ...

6

Kommentare

Empfehlung für Switch gesuchtgelöst

Erstellt am 17.12.2013

Hi Ein Switch ist ein Switch, keine Raketentechnik. Welchen Hersteller man nimmt hängt davon ab, welche Zusatzfunktionen man von dem Gerät erwartet, zb zentralisiertes ...

7

Kommentare

Weiterbildung und Gehalt IT-Consultant Raum Wiesbadengelöst

Erstellt am 11.12.2013

wobei man nicht versuchen sollte den Chef zu "erpressen", da sieht er sich nämlich eher "gezwungen" dich loszuwerden anstatt dir mehr zu geben. Einfach ...

22

Kommentare

Weiterbildung und Gehalt IT-Consultant Raum Wiesbadengelöst

Erstellt am 10.12.2013

Ausbildung, Weiterbildung usw ist alles nicht übel. Am wichtigsten ist dem Arbeitgeber Erfahrung und Problemlösungskompetenz. Vom Labern und guten Auftreten lösen sich keine Probleme. ...

22

Kommentare

Technisches Problem - Server abschotten

Erstellt am 10.12.2013

Zur "Sicherheit beim remote access" gehört neben starker Verschlüsselung von Punkt-zu-Punkt auch eine starke Authentisierung - das ist viel wichtiger als akademische Diskussionen ob ...

15

Kommentare

Sophos UTM Radius Authentifizierunggelöst

Erstellt am 07.12.2013

Superb! :-) ...

13

Kommentare

Sophos UTM Radius Authentifizierunggelöst

Erstellt am 06.12.2013

Die Radiusgeschichte ist funktional, sonst hättest nicht die "DENIED" <meldung gekriegt im log. Aus irgendeinem Grund lehnt der RAdius deine Anfrage ab. Berechtigungsthema glaub ...

13

Kommentare

Sophos UTM Radius Authentifizierunggelöst

Erstellt am 05.12.2013

Setz im NPS den Haken bei "Ignore User Dial-in properties". ...

13

Kommentare

Sophos UTM Radius Authentifizierunggelöst

Erstellt am 05.12.2013

AuthenticationType PAP Reason Der Benutzer hat versucht, eine Authentifizierungsmethode zu verwenden, die in der entsprechenden Netzwerkrichtlinie nicht aktiviert wurde. Da steht alles in Doitsch. ...

13

Kommentare

LAN-Traffic

Erstellt am 05.12.2013

Jeder Mitarbeiter surft wenn er unbeobachtet ist - ganz einfach weil es GEHT. Wenn dann gar Filme übers Firmen-WAN gesaugt werden (weil es geht) ...

7

Kommentare

Direkt Kommunikation über zweite Netzwerkkarte zwischen zwei Server im gleichen Netztwerkgelöst

Erstellt am 05.12.2013

Statische Route braucht man nich weil das Netz zwischen den Servern ja directly connected ist, da kennt der Server die Route automatischDas "unprofessionelle" an ...

10

Kommentare

Direkt Kommunikation über zweite Netzwerkkarte zwischen zwei Server im gleichen Netztwerkgelöst

Erstellt am 05.12.2013

Wenn die direkt verbunden sind ist die Lösung garnicht so schlecht, wobei "professionell" anders geht, da bündelt man mehrere Serverinterfaces (wenn die das können) ...

10

Kommentare

Sophos UTM Radius Authentifizierunggelöst

Erstellt am 05.12.2013

schaumal im eventlog im IAS (system eventlog) oder NPS (security eventlog) server WARUM er den user abgelehnt hat. hast du auch ne ras-policy auf ...

13

Kommentare

Verständnisfrage Hotel Wlan und Portsgelöst

Erstellt am 05.12.2013

Weiss garnicht obs überhaupt jemand gibt der das hinkriegen würde. hehe. Wer macht denn sowas? Bei mobilen Notebooks kann man eben nicht alles umsetzen ...

25

Kommentare

Verständnisfrage Hotel Wlan und Portsgelöst

Erstellt am 01.12.2013

Also ist das Vorhaben - Firmennotebook soll nicht direkt ins Internet kommen, sondern nur VPN in die Firma machen dürfen (und ggfs. über den ...

25

Kommentare

Verständnisfrage Hotel Wlan und Portsgelöst

Erstellt am 26.11.2013

Hotel WLANs haben meist Web-Authentisierung d.h. ausgehend http / https zu blocken ist da etwas sinnfrei falls das in dem Hotel auch so ist ...

25

Kommentare

MAC-Adresse protokolliertgelöst

Erstellt am 26.11.2013

Die Client MAC-Adressen siehst du in den DHCP Leases. Ansonsten sind die auf den Switches auslesbar zb bei cisco show mac-address Übrigens ist zum ...

1

Kommentar

WLAN. Welcher AP? Best Practice ?

Erstellt am 26.11.2013

Ein Grund mehr einen für nen Tag anzuheuern der das schon 20 X gemacht hat um dich vor dem Börnout zu bewahren. hehe. Man ...

10

Kommentare

WLAN. Welcher AP? Best Practice ?

Erstellt am 25.11.2013

Cisco WLC 2504 und Access Points 3502i zum beispiel. Microsoft IAS oder NPS als Radius PEAP (EAP-Mschapv2) als Auth-Methode für Mitarbeiter. Incl. Computerauthentisierung sodass ...

10

Kommentare

WAN Beschleunigergelöst

Erstellt am 20.11.2013

Wir ham alles getestet. Spar dir das und nimm Riverbed. Amen. ...

10

Kommentare

DNS Informationen zur Sicherheit und Angriffspunktengelöst

Erstellt am 20.11.2013

Wenn man beim Client das HOSTS file bearbeitet kann man auch DNS "umgehen", da der client in bestimmter Reihenfolge Namen auflöst (ohne gewähr auf ...

3

Kommentare

Verständnisfrage: per DHCP IP-Adressen an verschiedene Netze zuweisen, die per VPN verbunden sind

Erstellt am 17.11.2013

bei cisco L3-switches zb vlan 20 ip helper eintragen. Die DHCP Discover Pakete der Clients werdenja per Broadcast im lokalen Netz geflutet, der DHCP ...

3

Kommentare

Unity Media - Wlan-AP hinzufügengelöst

Erstellt am 10.07.2013

ehh also der Access Point hängt an nem normalen Switchport im LAN. Es ist ein Access Point - kein WLAN Router zufällig? Wenn man ...

24

Kommentare

DHCP Verteilung in verschiedenen Netzengelöst

Erstellt am 10.07.2013

In dem VLAN wo der DHCP Server steht brauchst nix machen weil die Clients ja DHCP Discover Broadcasts senden die der direkt empfängt. Diese ...

5

Kommentare

Firmeninternetanschluss auf Sicherheit testen lassen? Zertifizierte Firmen?

Erstellt am 10.01.2013

Für ne Handvoll Dollar mach ich euch den Penetrationstest. Aber kannst ja auch selbst Nessus, Metasploit, nmap anschmeissen und von daheim euren ip range ...

12

Kommentare

VPN-Verbindung ohne Portfreigaben (Software)

Erstellt am 28.12.2012

Wenn man den Server in einer DMZ betreibt (was sehr anzuraten wäre, zumal der ja vom Internet erreichbar und angreifbar ist - vorallem wenn ...

25

Kommentare

VPN-Verbindung ohne Portfreigaben (Software)

Erstellt am 26.12.2012

Ich denke SSL wäre da die einfachste Variante, zumal diese auch Proxy-fähig ist. Eure Kunden werden ja auch u. U. einen Proxy nutzen. Mal ...

25

Kommentare

Definierten DHCP Bereich per Radius vorgeben

Erstellt am 27.10.2012

Gäste und Mitarbeiter einzig durch DHCP IP Zuweisungslogik zu "trennen" ist sinnfrei. falls es die WLAN Infrastruktur supportet brauchst du nicht userabhaengige IP Zuweisung ...

8

Kommentare

Cisco catalyst 3500 Series Switch Layer 2 oder Layer 3 ?

Erstellt am 19.10.2012

switsch(config)#ip routing switch#sh ip route ...

4

Kommentare

Nur Remotesubnet über site to site VPN Zyxel - Fortigate erreichbar. Keine DMZgelöst

Erstellt am 16.10.2012

- du hast offensichtlich nicht alle remote (dmz) netze in der lokalen encryption domain, daher wird der traffic zur dmz auch nicht in den ...

5

Kommentare

Aufbau controllerbasiertes WLAN, Controller und Access Points in eigenes VLAN

Erstellt am 16.10.2012

Das ist eine Frage des Designs und der Praktikabilität. Man kann es auch recht kompliziert aufziehen wenn einem danach ist - besser wirds dadurch ...

12

Kommentare

Subnetz um ein weiteres Erweitern

Erstellt am 10.10.2012

Ändere die Subnetzmaske an allen Endgeräten und auch auf dem Router Interface auf 255.255.254.0. Fertig. ...

11

Kommentare

Hochverfügbarer Remotezugang

Erstellt am 06.10.2012

- zweiter (S-DSL?) Internetzugang (nutzt aber eventuell die selbe physikalische Leitung) - UMTS Router in der Firma (eher unabhängig von der lokalen physikalischen Leitung) ...

7

Kommentare

Server 2008 NPS mit Windows 7 Wifi SSO PEAP und Schannel Error 48

Erstellt am 25.09.2012

Lösch mal SSL Cache bei nem betroffenen Client. Hast du ras policy für computerkonto und eine zweite für Benutzerkonto im nps angelegt? ...

3

Kommentare

Sophos UTM 9 Portweiterleitunggelöst

Erstellt am 10.09.2012

KLEINERE BIS MITTLERE FIREWALLZ Ja habe sehr viele Astaros am laufen seit Jahren, sind super Kisten für kleinere bis mittlere Standorte. Die können quasi ...

7

Kommentare

Sophos UTM 9 Portweiterleitunggelöst

Erstellt am 09.09.2012

Grade bei den Sophos UTM (Ehemals Astaro ASG) ist die Konfiguration dank sehr übersichtlicher Gui selbsterklärend. Man muss sich halt nur exakt vergegenwertigen, mit ...

7

Kommentare

WLAN Router als Switch?

Erstellt am 05.09.2012

Hab jetzt hier nicht alle Antworten gelesen (sondern garkeine). Prinzipiell kann man sich nen WLAN Router mit eingebautem kleinem Switch so vorstellen, als wäre ...

19

Kommentare

Unterschied im Gehaltsniveau? Anforderungen?geschlossen

Erstellt am 21.08.2012

Zitat von : - Hallo spacyfreak schlichtweg falsch - mehr in dem Psychologie Blog da sind wir hier falsch. Cheers RF wo ist der ...

16

Kommentare

Unterschied im Gehaltsniveau? Anforderungen?geschlossen

Erstellt am 21.08.2012

Naja, ein Bauarbeiter der im Regen Löcher buddelt und jeden Tag vom Vorarbeiter zusammengefaltet wird steht auch "unter Druck", nur kriegt er für diesen ...

16

Kommentare