Jump to content

Josh16

Members
  • Gesamte Inhalte

    419
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Josh16

  1. Die billigste Lösung ist doch immer noch eíne Desktop Firewall zu installieren und den Zugriff auf bestimmte Rechner einzuschränken.

     

    @ati975

    Wieso zwei IP Adressen. Wenn die Server in nem abgeschirmten Netz stehen, haben sie ja auch keine Verbindung zum Domaincontroller. Wenn schon ein extra Subnetz eingerichtet werden soll, dann muss dieses ja auch über Router verbunden erden, und wie schon genannt kann dann über ACL

    eingeschränkt werden.

     

     

    @DschingisKarn

    wieso versteifst du dich eigentlich so auf MAC adressen?? Die können sich doch relativ schnell ändern z.B. wie auch schon gennant durch defekte NIC. Dadurch entsteht wieder enormer administrativer Aufwand.

  2. Hmm, das macht imho nur Sinn wenn die Clients per DHCP immer wieder eine andere IP Adresse zugeteilt bekommen. Aber kann man da nicht eine Firewall nehmen und anhand des Hostnamens Filtern? Dieser ist ja in einem Netz normalerweise genauso einmalig wie die MAC und IP Adresse.

     

    Die einzige mir bekannte Möglichkeit ist, wie du schon sagtest, auf einem Router den Zugriff per ACL einzuschränken.

     

    EDIT: Bei einer Software Firewall hab ich diese Möglichkeit bis jetzt noch nie gesehen, da diese meist auf den oberen Schichten des OSI Modells arbeitet.

  3. Es gibt aber Netzwerkkarten die nur Pakete die auch für Ihre MAC-Adresse bestimmt sind (Spezielle mal ausgenommen - wie Arp-Broadcast un d Co) entgegennehmen!

     

    Die sind zwar heute selten aber bspw. die Megahertz Karten von 3Com haben dieses Problem.

     

    Das sind dann wohl alle NICs die den promiscous/monitor Modus nicht unterstützen :)

    War z.B. bis vor kurzem noch bei den Linux Treibern/Firmware für Intel's ipw2200 (Centrino Chipsatz) der Fall.

  4. Wenn du jetzt mit einem sniffing Tool den gesmten Datenverkehr sehen willst, musst du

    1. einen spiegelport anlegen - alle pakete werden auf diesem Port ausgegeben

    2. eine Netzwerkkarte und ein Sniffingtool einsetzen, das den promiscous mode unterstützt - alle pakete (auch die die nicht für die lokale Mac adresse bestimmt sind) werden angezeigt.

     

    zu 2.) das ist mir neu. Was ist denn dann der unterschied zwischen switch und hub?!

     

    Bei einem Switch werden die Pakete nur an den Port weitergegeben, an dem das Gerät mit der Ziel MAC Adresse hängt.

     

    Hub: keine Unterscheidung der Pakete

    Switch: Unterscheidung der Pakete anhand von MAC

    Router: Unterscheidung der Pakete anhand der IP

  5. Ich hab mich eben mal auf die Suche in der Secure Knowledge gemacht und folgendes gefunden:

    SDL on Windows 2000 provides a facility to configure Single Sign-On (SSO) for the

    user. By enabling SSO, a user’s VPN credentials are effectively attached to their

    domain login. This allows the user to authenticate on both the domain and the VPN by

    entering only their domain username and password. It is important to note that if any

    users will not be using SSO, they will have a limited time to enter their VPN credentials

    before login will fail.

    The default timeout period is 45 seconds, and this can be adjusted

    by adding the following property to the :props section of objects.C on the management

    server:

     

    :sdl_netlogon_timeout (45)

     

    This value can be in the range of 0 to 300 seconds. If it is too short, users will not be

    able to enter their credentials fast enough to authenticate the VPN before the host

    attempts to contact a domain controller. When a domain controller cannot be contacted,

    Windows 2000 will attempt to log the user on using a cached profile if one exists. This

    behavior can be disabled in the registry as follows:

     

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current

    Version\Winlogon\CachedLogonCount

    Data Type: REG_SZ

    Value: 0

     

    If a cached profile does not exist or has been disabled as shown above, the user will not

    be able to logon when a domain controller cannot be reached. It is a good idea to allow

    a minute or so before making another attempt.

  6. @Josh16

     

    Mit dem Port hat das nur bedingt zu tun. Du musst in der GPO für den WSUS auch umstellen das die Clients nicht auf Port 80 suchen.

     

    Ich habe aber hier auch schon gelesen, das es bei einigen ohne Portangabe in den GPOs funktioniert bzw. ist das in den M$ unterlagen nirgends zu finden. Dort heißt es nur http://WSUSserver

    Den Port 8530 zusätzlich anzugeben hat bei mir keine Änderung gebracht. Evtl. war ich da auch zu ungeduldig.

  7. Hi Millibit,

     

    hab hier bis jetzt auch noch nicht richtig Hilfe bekommen. Aber ich denke es liegt daran, dass die Probleme die ich nicht selber Lösen

    konnte auch andere nicht so ohne weiteres lösen können.

     

    Das ist halt das leid der SuperAdmins :)

     

     

    Nichts destotrotz lese ich trotzdem jeden Tag hier und vielleicht benötige ich auch deswegen so wenig hilfe,

    da ich die meisten Probleme vorher schonmal hier irgendwo gelesen habe.

     

    Also: Geben ist seeliger denn nehmen.

    Ein Board besteht immer aus der Zusammenarbeit von verschiedenen Leuten, die einen haben die Probleme, die anderen die Lösungen.

    Wissen sollte geteilt werden, damit es nicht mit ins Grab geht. Das Internet ist so umfangreich, da kann es schonmal passieren,

    dass man auf einer Seite nicht gleich die Lösung findet.

     

    @Kohn und Buzzer

    Trotzdem sollte man auf das Problem eingehen und nicht einfach irgendwas als Antwort hier reinschreiben.

    Wenn man das Problem nicht versteht kann man es auch nicht Lösen.

    Also besser keine Antwort als eine falsche. Lieber nochmal nachfragen wenn was unklar ist.

     

    @ Millibit

    Bitte nicht gleich ausflippen wenn was falsch läuft. Die meisten hier im Board sind gewillt dir zu helfen und das auch noch zum Nulltarif.

    Natürlich denk ich mir auch oft, ob die eigentlich meinen Beitrag lesen, bevor sie ne antwort darauf schreiben, aber man muss halt trotzdem

    sachlich bleiben und versuchen die Problemstellung so klar wie möglich zu Formulieren.

  8. Das gleiche Problem hab ich auch ab und zu. Im IIS Manager steht dann vor den eintelnen Sites ein rotes ERROR Icon. Wenn ich den IIS dann neu starte sind die normalen Icons wieder da und es funktioniert wieder alles wie vorher.

    DCOM Fehler hab ich auch jede Menge im Eventlog. Hab schon mal versucht diese mit dcomcnfg.exe weg zu bekommen, aber leider bis jetzt ohne Erfolg. (den Tip hab ich von EventID.com)

×
×
  • Neu erstellen...