Spirit-of-Eli
Spirit-of-Eli
Tätig bei einem International agierendem Unternehmen.

Schwerpunkte:
-Firewall (PaloAlto, Fortinet, Barracuda)
-Network (Aruba, Cisco)

Windows/Linux Administrator mit Vorliebe für Debian/Ubuntu.

Die Freitagsthemen hier im Board werden ja zum Glück weniger :D

PfSense Wireguard - Tunnel über spezifisches WAN Interfacegelöst

Erstellt am 13.05.2023

Hier mal ein Beispiel für Sense A und der Peer Eintrag zu Seite B: 1. LAN Subnetz auf Seite B 2. Transfer Netz im WG ...

28

Kommentare

PfSense Wireguard - Tunnel über spezifisches WAN Interfacegelöst

Erstellt am 13.05.2023

Kurz um, dass Routing in den Tunnel lässt sich nicht vollständig per Policy based Route definieren. Korrekt? Denn nur dann ließen sich Gateway Gruppen nutzen. ...

28

Kommentare

PfSense Wireguard - Tunnel über spezifisches WAN Interfacegelöst

Erstellt am 13.05.2023

@aqui, hast du gerade einen WG Tunnel zwischen zwei PfSense Systemen aktiv? Ich komme definitiv nicht um statische Routen umher. Keine Chance. ...

28

Kommentare

Supernetting - Änderung der Subnetzmaskegelöst

Erstellt am 13.05.2023

Die Frage ist wo die Netze herkommen. Kannst du nun VLans bis zu den APs führen? Wenn nicht bringt dir das nichts mit mehreren SSIDs. ...

19

Kommentare

PfSense Wireguard - Tunnel über spezifisches WAN Interfacegelöst

Erstellt am 13.05.2023

Die Transfer Einträge im WG Peer reichen definitiv nicht. Ich muss für spezifische Netze die z.b. an der entfernten Sense anliegen definitiv statische Routen setzen. ...

28

Kommentare

PfSense Wireguard - Tunnel über spezifisches WAN Interfacegelöst

Erstellt am 13.05.2023

Ja stimmt, Sorry. Ich habe das falsch gelesen. Im Grunde ist das ganze Konstrukt allerdings eh wieder hinfällig da ich das Routing über die beiden ...

28

Kommentare

PfSense Wireguard - Tunnel über spezifisches WAN Interfacegelöst

Erstellt am 13.05.2023

Auf dem WG Interface wird mir das wohl nichts bringen. Aber als statische Route auf der default Routing Table müsste das tatsächlich klappen da diese ...

28

Kommentare

PfSense Wireguard - Tunnel über spezifisches WAN Interfacegelöst

Erstellt am 13.05.2023

Hey aqui, das ist soweit klar. Ich möchte allerdings für jeden WG Tunnel ein spezifisches WAN Interface nutzen. Dafür habe ich für jeden Tunnel eine ...

28

Kommentare

Lizensierung einer Sophos XGS (VM)gelöst

Erstellt am 11.05.2023

Bei einer virtualisierten XGS bin ich auch mal gespannt. Ich kenne auch nur die HW Appliance und habe damit lange nichts mehr zu tun. ...

7

Kommentare

Supernetting - Änderung der Subnetzmaskegelöst

Erstellt am 11.05.2023

Kann so ein Unifi Controller nicht auch eine SSID tunneln? Dann wäre ein VLan nur bis zum Controller zu konfigurieren. Jedes aktuell vernünftige System unterstützt ...

19

Kommentare

Supernetting - Änderung der Subnetzmaskegelöst

Erstellt am 11.05.2023

Moin, dein obiger Plan ist das schlechteste was du machen kannst. Gäste kommen in ein separates Netz und haben keine Zugriff auf deine Infrastruktur. Die ...

19

Kommentare

Lokale und Globale Gruppen im AD

Erstellt am 11.05.2023

Moin, ein Tipp noch von meiner Seite. Bau die Ordner Struktur bezüglich Berechtigungen nicht zu tief. Aber tiefe 3 sollten Berechtigungen nur noch vererbt werden ...

8

Kommentare

Win RADIUS Client fliegt immer wieder aus dem WLANgelöst

Erstellt am 04.05.2023

Moin, du kannst dir wahrscheinlich denken das die Logs vom Radius Server an der Stelle interessant sind. Was passiert zu der Zeit in der WLAN ...

8

Kommentare

Update von "alten" Servern auf Windows 2022 Datacenter

Erstellt am 30.04.2023

Moin, deine Ideen sind schon cool. Ich schlage dir dennoch vor das ganze mit einem Dienstleister zu machen. Da hängt ja wohl eine Firma an ...

11

Kommentare

Exchange Server entfernen Outlook soll nur noch IMAP Konten verwalten

Erstellt am 29.04.2023

Moin, in dem Fall schlage ich das ebenfalls vor. Damit würde auch die autoconfig Geschichte verschwinden. Gruß Spirit ...

5

Kommentare

Installation Aruba 510 Serie

Erstellt am 28.04.2023

Moin, da man die IAPs auch an einen Controller flanshen kann und sich die Firmware ändert, funktioniert das auch in die andere Richtung. Der IAP ...

10

Kommentare

Exchangeserver deinstallieren ohne Löschung von AD Objekten

Erstellt am 28.04.2023

Moin, das Thema hatten wir hier letzten glaub ich noch. Da wurde geraten den exchange auszuschalten und quasi zu vergessen. Ohne löschen der AD Objekte ...

5

Kommentare

PC-Signale ( Monitor + Maus + Tastatur) Per Lan bereitstelelgelöst

Erstellt am 28.04.2023

Moin, ich würde dir das hier empfehlen: Gruß Spirit ...

3

Kommentare

Gute Alternativen zum Microsoft Wireless Display Adapter v2

Erstellt am 27.04.2023

Ich denke der TO sollte erstmal antworten. Zumindest die V2 können auch im ADHOC mode betrieben werden. Dann spannen die selbst ein WLAN auf. Wäre ...

14

Kommentare

Gute Alternativen zum Microsoft Wireless Display Adapter v2

Erstellt am 27.04.2023

Moin, wie nutzt ihr die Wireless Adapter denn? Hängen diese zusammen mit dem Client im WLAN? Gruß Spirit ...

14

Kommentare

VPS Wireguard port forward - externe IP anzeigengelöst

Erstellt am 27.04.2023

Sehr gut. Ist erledigt. Aber markiere ruhig auch den Beitrag von aqui. Er zielt ja auf das selbe hin. ...

10

Kommentare

VPS Wireguard port forward - externe IP anzeigengelöst

Erstellt am 26.04.2023

Das Resultat klingt korrekt. Wenn der Rückweg über den VPS jetzt auch noch funktioniert hast du es geschafft ...

10

Kommentare

VPS Wireguard port forward - externe IP anzeigengelöst

Erstellt am 26.04.2023

Ich antworte dir morgen genauer. Lass mal den Policy GW Einträge an der ausgehenden Rule weg. Das passiert automatisch für den Rückweg durch den tagg. ...

10

Kommentare

VPS Wireguard port forward - externe IP anzeigengelöst

Erstellt am 26.04.2023

Moin, die beste Variante ist mMn. die in meinem Thread beschriebene. Du taggest den Traffic, welcher vom VPS kommt. Dann weiß die Sense wohin die ...

10

Kommentare

Hyper-V Livemigrations Problem Fehler 21502

Erstellt am 26.04.2023

Moin, die vSwitche müssen auf allen Host vollständig identisch sein. Ansonsten läuft die live Migration nicht. Gruß Spirit ...

5

Kommentare

Portbasierte VLAN Einrichtung (Cisco) - bitte um Hilfegelöst

Erstellt am 24.04.2023

Ja stimmt, an isolated VLans hatte ich nicht gedacht. ...

10

Kommentare

Portbasierte VLAN Einrichtung (Cisco) - bitte um Hilfegelöst

Erstellt am 24.04.2023

Moin, was soll port basiertes VLan sein? Es gibt nur "tagged" und "untagged". Tagged am Uplink und untagged an den access Ports. Keine Ahnung ...

10

Kommentare

Client-Server Perfomanceproblemegelöst

Erstellt am 24.04.2023

Ist das ein Client oder Webinterface? ...

11

Kommentare

Client-Server Perfomanceproblemegelöst

Erstellt am 24.04.2023

Moin, bist du dir denn sicher, dass es ein Thema zwischen Server und Client über IP ist? Wie sehen die Zugriffe auf dem Server ...

11

Kommentare

Kein Auslandszugriff auf Bankgelöst

Erstellt am 18.04.2023

Wenn du in nem Blumenladen stehst und fragst wie viel Wasser an die Pflanze muss wirst du auch keine Antwort erhalten wenn du auf ...

26

Kommentare

Kein Auslandszugriff auf Bankgelöst

Erstellt am 17.04.2023

Wer soll hier bloß helfen ohne den Namen der Bank zu kennen ...

26

Kommentare

Frage zum Aufbau einer Firewall-Regel?gelöst

Erstellt am 16.04.2023

Moin, auf einem Interface kommt der Traffic aus Sicht der Firewall rein. Daher IN. Es wird standard mäßig auch nur eingehender Traffic behandelt. Gruß ...

3

Kommentare

Wünsch Dir Was: Kleiner chat zum einfach so "rumquatschen"gelöst

Erstellt am 15.04.2023

Okay, ich habe das wohl irgendwie im Kopf. Stimmt be WA ist es ein Absatz und z.b. bei Teams auch senden. ...

106

Kommentare

Wünsch Dir Was: Kleiner chat zum einfach so "rumquatschen"gelöst

Erstellt am 15.04.2023

Also bei mir hat es auf dem Smartphone mit Enter funktioniert. Mein Text wurde allerdings nicht direkt angezeigt. ...

106

Kommentare

Netzwerkdosen in allen Zimmern funktionieren nichtgelöstgeschlossen

Erstellt am 14.04.2023

Moin, wurde immer dieses kurze schwarze Kabel zum patchen verwendet? Nimm mal ein anderes. Gruß Spirit ...

54

Kommentare

OPNsense mehrere Wireguard Interfaces mit Split-Tunnelgelöst

Erstellt am 14.04.2023

Was soll denn die "Local" IP sein? Das WG Interface auf jeder Seite braucht einfach "eine" IP. Unter allowed IPs entsprechend die range angeben. ...

71

Kommentare

RDP - Es konnte keine Sperrprüfung für das Zertifikat durchgeführt werdengelöst

Erstellt am 14.04.2023

Moin, woher kommt denn das Zertifikat? Von deinem Client scheint ja, wie nun in der Meldung, die Sperrliste nicht prüfbar zu sein. Das ist ...

4

Kommentare

Ungefährer Preis für Telekom Etherconnect 1GBit gleiche Straße (150m)

Erstellt am 12.04.2023

Ich habe auch noch nicht erlebt, das sich die Antennen verdrehen. Außer einmal als ein Dienstleister diese nicht vernünftig fest geschraubt hatte. Das ganze ...

23

Kommentare

Ungefährer Preis für Telekom Etherconnect 1GBit gleiche Straße (150m)

Erstellt am 12.04.2023

Okay, das fänd ich schon krass. Wir zahlen einen Bruchteil davon an einem Standort und die Strecke beläuft sich auf gut 1km. Allerdings ist ...

23

Kommentare

Ungefährer Preis für Telekom Etherconnect 1GBit gleiche Straße (150m)

Erstellt am 12.04.2023

Moin, da muss ich dem Kollegen @unbelanglos Recht geben. Hat dein Kunde schon weitere Telekom Produkte im Einsatz? Die Frage ist auch, ob die ...

23

Kommentare

Upgrade von Ubuntu 20.0.4 auf 22.0.4

Erstellt am 12.04.2023

Moin, du kannst vorher noch prüfen ob mit deinen installierten Paketen nachher noch alles in Ordnung ist. Also ob diese noch unterstützt werden ist ...

3

Kommentare

Outlook Besprechung Standard als Teams Besprechung?gelöst

Erstellt am 11.04.2023

Moin, ich vermute das es eine Tendant Einstellung ist. Vielleicht schaust dort ein einmal nach. Ich dachte bis gerade das sei bei O365 der ...

3

Kommentare

Server-RAM-Ausstattung

Erstellt am 10.04.2023

Bestück die Bänke nicht ungleich. Die meisten Boards können das nicht. Ansonsten steht im Manual des Boards ja auch alles nötige drin. ...

11

Kommentare

In AD: Als alternativen DNS-Server externen Server hinterlegen

Erstellt am 09.04.2023

Ein zweiter DC ist das einzige was deine Problem löst. ...

11

Kommentare

Firewall mit Wildcard Objekten?

Erstellt am 06.04.2023

Moin, welche Firewall wird denn von dir eingesetzt? Wie schon erwähnt können aktuelle WAF Lösungen den Traffic anhand von APP Rules steuern. Das ist ...

30

Kommentare

Firewall mit Wildcard Objekten?

Erstellt am 06.04.2023

Zitat von @unbelanglos: Welche Firewall kann das nicht? Sowas muss gehen. @unbelanglos du könntest solche unqualifizierten Aussagen auch einfach mal bleiben lassen. ...

30

Kommentare

OPNsense mehrere Wireguard Interfaces mit Split-Tunnelgelöst

Erstellt am 06.04.2023

Klingt auf jeden Fall interessant. Ich habe auf die schnelle Bspw. diesen Guide gefunden: ...

71

Kommentare

OPNsense mehrere Wireguard Interfaces mit Split-Tunnelgelöst

Erstellt am 06.04.2023

Ich sag dir ganz ehrlich, ich müsste das Konstrukt erst nachbauen. Schwer zu sagen, ob sich hier jemand findet der ebenfalls Wireguard in einer ...

71

Kommentare

OPNsense mehrere Wireguard Interfaces mit Split-Tunnelgelöst

Erstellt am 05.04.2023

Zitat von @Fenris14: Deshalb habe ich ja "Disable Routes" gesetzt. Ich will Routing über BGP betreiben. Ähnlich wie hier: Ich habe deinen Text jetzt ...

71

Kommentare

OPNsense mehrere Wireguard Interfaces mit Split-Tunnelgelöst

Erstellt am 05.04.2023

Moin, nun du möchtest einen "Split-Tunnel" und setzt eine default Route 0.0.0.0/0? Den Widerspruch erkennt du, oder? Gruß Spirit ...

71

Kommentare