
SSD Anschaffung ?
Erstellt am 17.12.2013
bin seit knapp 1 Jahr mit der Samsung 840 basic voll zufrieden. Gegenüber der eingebauten 1TB 2,5" Platte im Apple Mac Mini 10fache Geschwindigkeitssteigerung! ...
12
KommentareRadius und Backupserver
Erstellt am 17.12.2013
Radius für WLAN - da gibt es 2 Varianten: PEAP (EAP-Mschapv2) oder PEAP (EAP-TLS). Bei erster Variante authentisiert sich der Radius-Server selbst beim anfragenden ...
6
KommentareEmpfehlung für Switch gesucht
Erstellt am 17.12.2013
Hi Ein Switch ist ein Switch, keine Raketentechnik. Welchen Hersteller man nimmt hängt davon ab, welche Zusatzfunktionen man von dem Gerät erwartet, zb zentralisiertes ...
7
KommentareWeiterbildung und Gehalt IT-Consultant Raum Wiesbaden
Erstellt am 11.12.2013
wobei man nicht versuchen sollte den Chef zu "erpressen", da sieht er sich nämlich eher "gezwungen" dich loszuwerden anstatt dir mehr zu geben. Einfach ...
22
KommentareWeiterbildung und Gehalt IT-Consultant Raum Wiesbaden
Erstellt am 10.12.2013
Ausbildung, Weiterbildung usw ist alles nicht übel. Am wichtigsten ist dem Arbeitgeber Erfahrung und Problemlösungskompetenz. Vom Labern und guten Auftreten lösen sich keine Probleme. ...
22
KommentareTechnisches Problem - Server abschotten
Erstellt am 10.12.2013
Zur "Sicherheit beim remote access" gehört neben starker Verschlüsselung von Punkt-zu-Punkt auch eine starke Authentisierung - das ist viel wichtiger als akademische Diskussionen ob ...
15
KommentareSophos UTM Radius Authentifizierung
Erstellt am 07.12.2013
Superb! :-) ...
13
KommentareSophos UTM Radius Authentifizierung
Erstellt am 06.12.2013
Die Radiusgeschichte ist funktional, sonst hättest nicht die "DENIED" <meldung gekriegt im log. Aus irgendeinem Grund lehnt der RAdius deine Anfrage ab. Berechtigungsthema glaub ...
13
KommentareSophos UTM Radius Authentifizierung
Erstellt am 05.12.2013
Setz im NPS den Haken bei "Ignore User Dial-in properties". ...
13
KommentareSophos UTM Radius Authentifizierung
Erstellt am 05.12.2013
AuthenticationType PAP Reason Der Benutzer hat versucht, eine Authentifizierungsmethode zu verwenden, die in der entsprechenden Netzwerkrichtlinie nicht aktiviert wurde. Da steht alles in Doitsch. ...
13
KommentareLAN-Traffic
Erstellt am 05.12.2013
Jeder Mitarbeiter surft wenn er unbeobachtet ist - ganz einfach weil es GEHT. Wenn dann gar Filme übers Firmen-WAN gesaugt werden (weil es geht) ...
7
KommentareDirekt Kommunikation über zweite Netzwerkkarte zwischen zwei Server im gleichen Netztwerk
Erstellt am 05.12.2013
Statische Route braucht man nich weil das Netz zwischen den Servern ja directly connected ist, da kennt der Server die Route automatischDas "unprofessionelle" an ...
10
KommentareDirekt Kommunikation über zweite Netzwerkkarte zwischen zwei Server im gleichen Netztwerk
Erstellt am 05.12.2013
Wenn die direkt verbunden sind ist die Lösung garnicht so schlecht, wobei "professionell" anders geht, da bündelt man mehrere Serverinterfaces (wenn die das können) ...
10
KommentareSophos UTM Radius Authentifizierung
Erstellt am 05.12.2013
schaumal im eventlog im IAS (system eventlog) oder NPS (security eventlog) server WARUM er den user abgelehnt hat. hast du auch ne ras-policy auf ...
13
KommentareVerständnisfrage Hotel Wlan und Ports
Erstellt am 05.12.2013
Weiss garnicht obs überhaupt jemand gibt der das hinkriegen würde. hehe. Wer macht denn sowas? Bei mobilen Notebooks kann man eben nicht alles umsetzen ...
25
KommentareVerständnisfrage Hotel Wlan und Ports
Erstellt am 01.12.2013
Also ist das Vorhaben - Firmennotebook soll nicht direkt ins Internet kommen, sondern nur VPN in die Firma machen dürfen (und ggfs. über den ...
25
KommentareVerständnisfrage Hotel Wlan und Ports
Erstellt am 26.11.2013
Hotel WLANs haben meist Web-Authentisierung d.h. ausgehend http / https zu blocken ist da etwas sinnfrei falls das in dem Hotel auch so ist ...
25
KommentareMAC-Adresse protokolliert
Erstellt am 26.11.2013
Die Client MAC-Adressen siehst du in den DHCP Leases. Ansonsten sind die auf den Switches auslesbar zb bei cisco show mac-address Übrigens ist zum ...
1
KommentarWLAN. Welcher AP? Best Practice ?
Erstellt am 26.11.2013
Ein Grund mehr einen für nen Tag anzuheuern der das schon 20 X gemacht hat um dich vor dem Börnout zu bewahren. hehe. Man ...
10
KommentareWLAN. Welcher AP? Best Practice ?
Erstellt am 25.11.2013
Cisco WLC 2504 und Access Points 3502i zum beispiel. Microsoft IAS oder NPS als Radius PEAP (EAP-Mschapv2) als Auth-Methode für Mitarbeiter. Incl. Computerauthentisierung sodass ...
10
KommentareWAN Beschleuniger
Erstellt am 20.11.2013
Wir ham alles getestet. Spar dir das und nimm Riverbed. Amen. ...
10
KommentareDNS Informationen zur Sicherheit und Angriffspunkten
Erstellt am 20.11.2013
Wenn man beim Client das HOSTS file bearbeitet kann man auch DNS "umgehen", da der client in bestimmter Reihenfolge Namen auflöst (ohne gewähr auf ...
3
KommentareVerständnisfrage: per DHCP IP-Adressen an verschiedene Netze zuweisen, die per VPN verbunden sind
Erstellt am 17.11.2013
bei cisco L3-switches zb vlan 20 ip helper eintragen. Die DHCP Discover Pakete der Clients werdenja per Broadcast im lokalen Netz geflutet, der DHCP ...
3
KommentareUnity Media - Wlan-AP hinzufügen
Erstellt am 10.07.2013
ehh also der Access Point hängt an nem normalen Switchport im LAN. Es ist ein Access Point - kein WLAN Router zufällig? Wenn man ...
24
KommentareDHCP Verteilung in verschiedenen Netzen
Erstellt am 10.07.2013
In dem VLAN wo der DHCP Server steht brauchst nix machen weil die Clients ja DHCP Discover Broadcasts senden die der direkt empfängt. Diese ...
5
KommentareFirmeninternetanschluss auf Sicherheit testen lassen? Zertifizierte Firmen?
Erstellt am 10.01.2013
Für ne Handvoll Dollar mach ich euch den Penetrationstest. Aber kannst ja auch selbst Nessus, Metasploit, nmap anschmeissen und von daheim euren ip range ...
12
KommentareVPN-Verbindung ohne Portfreigaben (Software)
Erstellt am 28.12.2012
Wenn man den Server in einer DMZ betreibt (was sehr anzuraten wäre, zumal der ja vom Internet erreichbar und angreifbar ist - vorallem wenn ...
25
KommentareVPN-Verbindung ohne Portfreigaben (Software)
Erstellt am 26.12.2012
Ich denke SSL wäre da die einfachste Variante, zumal diese auch Proxy-fähig ist. Eure Kunden werden ja auch u. U. einen Proxy nutzen. Mal ...
25
KommentareDefinierten DHCP Bereich per Radius vorgeben
Erstellt am 27.10.2012
Gäste und Mitarbeiter einzig durch DHCP IP Zuweisungslogik zu "trennen" ist sinnfrei. falls es die WLAN Infrastruktur supportet brauchst du nicht userabhaengige IP Zuweisung ...
8
KommentareCisco catalyst 3500 Series Switch Layer 2 oder Layer 3 ?
Erstellt am 19.10.2012
switsch(config)#ip routing switch#sh ip route ...
4
KommentareNur Remotesubnet über site to site VPN Zyxel - Fortigate erreichbar. Keine DMZ
Erstellt am 16.10.2012
- du hast offensichtlich nicht alle remote (dmz) netze in der lokalen encryption domain, daher wird der traffic zur dmz auch nicht in den ...
5
KommentareAufbau controllerbasiertes WLAN, Controller und Access Points in eigenes VLAN
Erstellt am 16.10.2012
Das ist eine Frage des Designs und der Praktikabilität. Man kann es auch recht kompliziert aufziehen wenn einem danach ist - besser wirds dadurch ...
12
KommentareSubnetz um ein weiteres Erweitern
Erstellt am 10.10.2012
Ändere die Subnetzmaske an allen Endgeräten und auch auf dem Router Interface auf 255.255.254.0. Fertig. ...
11
KommentareHochverfügbarer Remotezugang
Erstellt am 06.10.2012
- zweiter (S-DSL?) Internetzugang (nutzt aber eventuell die selbe physikalische Leitung) - UMTS Router in der Firma (eher unabhängig von der lokalen physikalischen Leitung) ...
7
KommentareServer 2008 NPS mit Windows 7 Wifi SSO PEAP und Schannel Error 48
Erstellt am 25.09.2012
Lösch mal SSL Cache bei nem betroffenen Client. Hast du ras policy für computerkonto und eine zweite für Benutzerkonto im nps angelegt? ...
3
KommentareSophos UTM 9 Portweiterleitung
Erstellt am 10.09.2012
KLEINERE BIS MITTLERE FIREWALLZ Ja habe sehr viele Astaros am laufen seit Jahren, sind super Kisten für kleinere bis mittlere Standorte. Die können quasi ...
7
KommentareSophos UTM 9 Portweiterleitung
Erstellt am 09.09.2012
Grade bei den Sophos UTM (Ehemals Astaro ASG) ist die Konfiguration dank sehr übersichtlicher Gui selbsterklärend. Man muss sich halt nur exakt vergegenwertigen, mit ...
7
KommentareWLAN Router als Switch?
Erstellt am 05.09.2012
Hab jetzt hier nicht alle Antworten gelesen (sondern garkeine). Prinzipiell kann man sich nen WLAN Router mit eingebautem kleinem Switch so vorstellen, als wäre ...
19
KommentareUnterschied im Gehaltsniveau? Anforderungen?
Erstellt am 21.08.2012
Zitat von : - Hallo spacyfreak schlichtweg falsch - mehr in dem Psychologie Blog da sind wir hier falsch. Cheers RF wo ist der ...
16
KommentareUnterschied im Gehaltsniveau? Anforderungen?
Erstellt am 21.08.2012
Naja, ein Bauarbeiter der im Regen Löcher buddelt und jeden Tag vom Vorarbeiter zusammengefaltet wird steht auch "unter Druck", nur kriegt er für diesen ...
16
KommentareUnterschied im Gehaltsniveau? Anforderungen?
Erstellt am 21.08.2012
Hallo Radioflyer, ich bin am Ende meiner Karriereleiter angekommen, schon vor Jahren und bin da wo ich bin sehr zufrieden. Meine "Weiterentwicklung" findet im ...
16
KommentareClientübersicht in einem Netzwerk bzw Subnetz
Erstellt am 19.08.2012
www.netdisco.org zapft die mac/arp/ ip infos der snmp faehigen netzkomponenten an und automatiert damit das Finden. Kostenlos. In einem Gastnetz wie in Hotels üblich ...
12
KommentareKaufberatung WLAN AP
Erstellt am 18.08.2012
netgear. wgt624 billig und macht mir im 4stoeckigen Haus WLAN von Dach bis Keller. Musst den Router ja nicht nutzen. Einfach den eingebauten Switch ...
8
KommentareSind wir auf dem Wege zur totalen Überwachung? Oder sind wir sogar schon da?
Erstellt am 01.08.2012
7
KommentareAstaro ASG 120 kein VPN zugriff mehr möglich
Erstellt am 31.07.2012
unter den remote access einstellungen auf der astaro musst du ggfs. die neue IP der Astaro eintragen auf die die vpn clients sich verbinden ...
2
KommentareUmfrage Netzsicherheit, bester Kompromiss zwischen Nutzerfreundlichkeit und Sicherheit
Erstellt am 31.07.2012
2te Firewall? Daheim? Wie wäre es mit der Aktivierung der Client-Firewall als "zweite" Firewall? Kost nix. Ich halte das daheim ja für übertrieben, doch ...
17
KommentareUmfrage Netzsicherheit, bester Kompromiss zwischen Nutzerfreundlichkeit und Sicherheit
Erstellt am 29.07.2012
Im Privatbereich soll es prinzipiell billig und einfach sein. Backup der Daten: Alles was einem wichtig ist, auf eine 2te Platte regelmässig (von Hand ...
17
KommentareSuche IPSEC VPN Service Provider
Erstellt am 18.07.2012
Cisco DMVPN macht ja genau das - "Dynamic Multipoint VPN". Der Traffic tunnelt automatisch von Aussenstelle zu Aussenstelle und nicht immer via Zentrale ODER ...
6
KommentareSuche IPSEC VPN Service Provider
Erstellt am 17.07.2012
Ich denke jedes Wald- & Wiesen Systemhaus kann dir IPSEC Services bieten, d.h. Auswahl der Hardware, Konfiguration, Betrieb. Wenn es sehr viele Standorte sind, ...
6
Kommentare2 Ethernet Schnittstellen an einem PC Konfigurieren. Netz 2 soll dabei Subnet von Netz 1 sein.
Erstellt am 15.07.2012
Der Ping würde - falls XP diese Konfiguration überhaupt zulässt, was ich nie getestet habe - über IF2 gehen. Aber ich denke das funktioniert ...
4
Kommentare
Cisco CCNP, Microsoft MCSE, Cisco CCNA, CISS, LPIC-1
Schwerpunkt:
Netzwerktechnik, Sicherheit, Remote Access, WLAN, Cisco, Authentisierungslösungen