Jump to content

fuuussiiidiel

Members
  • Gesamte Inhalte

    106
  • Registriert seit

  • Letzter Besuch

Über fuuussiiidiel

  • Geburtstag 28.09.1987

Profile Fields

  • Member Title
    Newbie

Letzte Besucher des Profils

Der "Letzte Profil-Besucher"-Block ist deaktiviert und wird anderen Benutzern nicht angezeit.

Fortschritt von fuuussiiidiel

Fellow

Fellow (7/14)

  • Passioniert Rare
  • Engagiert
  • Erste Antwort
  • Erster eigener Beitrag
  • 10 Jahre dabei!

Neueste Abzeichen

52

Reputation in der Community

3

Beste Lösungen

  1. Wald vor lauter Bäumen nicht gesehen. Danke das war es! :-D @testperson: Danke für den Hinweis. Schiebe ich gleich mit hinterher.
  2. Moin, ich habe PingCastle bei unserem AD nahezu sauber, jedoch klappt es bei mir nicht die Multicastnamensauflösung zu deaktivieren (beziehungsweise es korrekt ausgewertet zu bekommen). Ich habe eine extra Richtlinie erstellt und in der Struktur ganz oben verknüpft: PingCastle meldet aber immer noch: In den Security Settings sehe ich auch nicht, das er den Eintrag gefunden hat. Ich sehe aber auch keine Richtlinie, die es explizit aktiviert. gpresult auf einem Client und Registry zeigen das der Eintrag gezogen wird: Hat noch jemand einen Tipp? Viele Grüße Sebastian
  3. Darf ich fragen, was die zwei Admins zeitgleich auf dem Server machen? Grüße fusi
  4. Nein. Du hast doch 3 VLANs: 10 - Lehrer 20 - Schueler 30 - Gäste Dann machst du eine Verbindung zum Core(als Trunk mit allen VLANs!) an deine FortiGate und an der Schnittstelle musst du drei VLAN Interfaces erstellen: 10 - Lehrer (IP 192.168.0.254) 20 - Schueler (IP 192.168.1.254) 30 - Gäste (IP 192.168.2.254) Die IPs der virtuellen Schnittstellen sind die Gateway Adressen der Clients und dann kannst du für die Schnittstelle/Netze/Zonen deine Firewall Regeln bauen, wer ins RZ/WAN etc. darf.
  5. Jede Schnittstelle (auch virtuelle) bekommen ja eine IP auf deiner FortiGate. Diese IP ist dann das Gateway für die Clients in dem jeweiligen VLAN.
  6. Du willst jeden Switch an die Firewall hängen? Dann sind ja bald nicht mehr viele Ports auf dieser frei, aber ich weiß ja nicht was für ein Gerät du hast. Ich würde nur den Core Switch an die Firewall hängen mit einem Trunk Port der alle VLANs getagged hat. Ebenfalls bei allen weiteren Verbindungen von Switch zu Switch die Ports als Trunk nehmen mit allen möglichen VLANs, damit diese durchgeschleift werden. Auf der Firewall dann in dem Interface die VLAN IDs hinterlegen mit passenden IPs. Danach kannst du ja alles weitere über Firewall-Regeln steuern.
  7. Hi, das VLAN wird anhand der Windows Gruppe in dem Beispiel zugewiesen. Der Lehrer wäre dann beispielsweise in Gruppe VLAN10 (Lehrer) ein Schüler in VLAN20 (Schüler). Das Gast-Wlan könnte anstelle des 666 kommen, wenn keine erfolgreiche Authentifizierung stattgefunden hat. Du brauchst in jedem VLAN einen DHCP (DHCP-Relay über FortiGate?). Denke auch daran via Trunk oder einzelnen Ports an deine FortiGate zu gehen, damit du es routen kannst bzw. ordentliche Firewall-Regeln Richtung der Server erstellen kannst. Die Schüler sollen ja sicherlich weniger dürfen als die Lehrer. Grüße fusi
  8. Hi, ich hatte das in meiner Spielwiese mal mit einem FreeRadius und AD-Gruppen gemacht: https://stangneth.com/2022/03/01/freeradius-ldap-and-dynamic-vlan-assignment/ Eventuell hilft dir das weiter? Viele Grüße fusi
  9. Moin, was kam denn dabei raus? Synchronisierungsprobleme im Outlook hattest du als Nachricht keine bei den Clients? VG fusi
  10. Er meint welches Produkt du verwendest um deine Mails zu filtern. Eventuell eine Sophos XG/SG, GFI, NoSpamProxy, etc. Schau doch auch mal mit der MessageTrackingGui von frankysweb, ob die Mail mehrfach im Protokoll ist: https://www.frankysweb.de/message-tracking-gui/ Doofe Frage auch noch, ist nicht nur im Outlook, sondern auch im OWA so?
  11. Moin, du hast das Postfach komplett neu angelegt und die Mail kommt dennoch immer wieder? Haste mal geschaut, ob das DELIVER immer wieder passiert? Eventuell hängt die auf einem vorgelagerten SPAM Filter? VG fusi
  12. Hallo, ich habe folgendes Problem: Ein Geschäftsführer hat folgende Endgeräte: Fujitsu Notebook - Win 7 Microsoft Surface - Win 10 Apple iPad Pro 9,7 - iOS 10.2 Apple iPhone 6S - iOS 10.2 Alle sind natürlich mit E-Mail/Kalender/Kontakte/Aufgaben synchronisiert. Windows Geräte mit Outlook 2010 und iOS Geräte direkt mit eingebundenem Exchange Account. Ändert nun das Sekretariat einen Termin in seinem freigegebenen Kalender (zum Beispiel eine Adresse einfügen) sind die Windows Geräte sofort up2date. In OWA ist natürlich auch alles drinne. Manchmal passiert es allerdings, das eines oder beide iOS Geräte die Änderung nicht verarbeiten. Das mag daran liegen, weil Sie gerade keine Internet Verbindung oder eine langsame haben. Ich habe folgenden Artikel bei Apple gefunden: https://support.apple.com/en-us/HT203719 Hat schon einmal jemand diese "Heartbeat Interval Adjustment" vorgenommen und hat es geholfen? Wenn jemand DIE Lösung hat bin ich sehr dankbar. Falls das ein Consultant liest, der das Problem identifizieren und lösen kann, ich bin auch bereit das einzukaufen als Beratung (gerne auch Remote). Dazu einfach eine PN an mich, dann gebe ich meine Kontaktdaten raus. Exchange 2013 Version ist derzeit CU13. Ich werde heute Abend noch das Update auf CU15 durchführen. Firewall ist eine Sophos UTM und der Exchange ist auf 443 direkt via NAT erreichbar. Keine Web Application Firewall. Grüße fusi
  13. Mit der OWA (Nicht Outlook App) funktioniert das doch einwandfrei und ohne 3rd Party. Wieso sollte diese Active Sync verwenden? https://itunes.apple.com/de/app/owa-for-iphone/id659503543?mt=8
  14. https://technet.microsoft.com/de-de/library/cc742083(v=ws.10).aspx Ja das ist so, teste mal mit -vssFull als Parameter.
  15. Die Anforderung vom TO war aber ein Full-Backup, von daher wäre die Lösung i.O. für ihn. Der Titel lautet: "Free Backup für Hyper-V VM" - Eine solche Möglichkeit habe ich aufgezeigt. Ob er diese nutzt oder lieber den sinnvollen Ratschlägen der Vorposter folgt liegt doch nicht in meiner Verantwortung.
×
×
  • Neu erstellen...