Jump to content

Pretender

Members
  • Gesamte Inhalte

    274
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Pretender

  1. RRAS und DHCP laufen auf der gleichen Maschine und es gibt definitiv keine Leases die dem RRAS zugeordnert sind!

     

    Unter DHCP Relay ist kein DHCP Server eingetragen. Die Schnittstelle ist Intern.

     

    Denke es ist kein DHCP Relay erforderlich, wenn beide auf dem gleichen Server laufen, oder?

  2. Hallo zusammen,

     

    bei mir besteht folgendes Problem:

     

    Nach einem Umzug des DHCP und RRAS von einem SBS 2003 auf einen Std. 2003, sind die dem RAS zugeordneten Leases nicht mehr vorhanden. Solange ich in den RRAS Einstellungen DHCP als Bezugspool für die VPN Einwahl angebe, bekommt man bei der Anmeldung nur einen 733 Error. Bei Angabe eines statischen Pools (in diesem Fall 172.25.1.100 - 172.25.1.150) bekommt der RAS Server die 172.25.1.100 auf den PPP-Adapter gebunden, der Client bekommt einer der anderen IP's aus dem statischen Pool.

     

    Der 2003 Server befindet sich im Subnetz 172.25.100.0/24.

     

    Der Client kann nach der Einwahl zwar den Server, das RAS Gateway pingen, aber keine anderen Clients oder Server. Das sieht nun nach einer fehlenden Route aus.

     

    Interessant ist jedoch nur, dass der RAS weiterhin die im DHCP hinterlegten Optionen für DNS, WINS etc. ignoriert werden!

     

    Jemand dazu Ideen?

     

    Grüße, Pretender

  3. Hallo,

     

    als kleines Vorwort schon einmal von mir:

     

    Juristische Beratung wirst du hier keine finden!

     

    Nun zu deinen Fragen!

     

    In eurem Unternehmen wird es doch sicher einen Datenschutzbeauftragten geben, oder? Diese Person müsste/sollte in Zusammenarbeit mit Dir und der Geschäfstführung ein Konzept erarbeiten.

     

    Hierzu:

     

    IHK Frankfurt am Main - Betrieblicher Datenschutzbeauftragter

     

    und

     

    Datenschutzrecht

     

    Beim Thema private E-Mails und SPAM lies dies hier bitte einmal:

    https://www.gdd.de/nachrichten/news/anti-spam-leitfaden-des-bsi

     

    Ansonsten ist der Anwalt Eures Vertrauens nicht die verkehrteste Person...

     

    Mit freundlichen Grüßen,

     

    Pretender

  4. Hallo zusammen,

     

    ich bin im Besitz einer PIX506(E) mit V6.3! Ich würde nun gerne eine DMZ über ein VLAN realisieren. Im Moment bin ich nur am überlegen, ob ich das VLAN an das ethernet 0, also outside, oder an das ethernet1, also inside, binde. Das VLAn würde ein Security Level kleiner als 100 bekommen, das ist klar.

     

    nterface ethernet0 auto

    interface ethernet1 auto

    interface ethernet1 vlan10 physical

    interface ethernet1 vlan20 logical

    nameif ethernet0 outside security0

    nameif vlan10 inside security100

    nameif vlan20 DMZ security50

     

    Jemand spontane Ideen oder Anmerkungen ?

     

    Grüße, Pretender

  5. Würde dir empfehlen, dich einmal bei Telegärtner oder Ackermann umzuschauen.

     

    Besonders gut gefallen hat mir persönlich das alte AMJ System von Telegärtner.

    Der Nachfolger bestehend aus Trägerplatte mit AMJ-Modul Cat.6+ ist aber auch ganz nett.

     

    Vorteil: Man nimmt das MOdul von der Trägerplatte und kann den Träger nach vorne aus dem Rack bspw. nehmen und die Kabel hinten aus dem Rack herausziehen. Anwendung -> Wechsel eines Racks etc.

  6. Hallo,

     

    als erstes denke ich das deine Konstellation, eigentlich so aussehen sollte:

     

    [PC1]--->[RT1]-->(inside)[PIX](outside)--->[RT2 ]--->(INSIDE)[ASA](OUTSIDE)--->*I-NET

     

    und NICHT:

     

    [PC1]--->[RT1]-->(outside)[PIX](inside)--->[RT2 ]--->(INSIDE)[ASA](OUTSIDE)--->*I-NET

     

    Für die Konfiguration der PIX hat Cisco genau für dein Beispiel eine Konfiguration online:

     

    Cisco Secure PIX Firewall with Two Routers Configuration Example [Cisco PIX 500 Series Security Appliances] - Cisco Systems

     

    Neben dieser Konfiguration gibt es dort auch viele Bsp. für die Verwendung von NAT etc.

     

    Grüße,

     

    Pretender

  7. Also: die 2950 gehen halt nur in andere Bereiche, bleiben aber im Einsatz. Jede Etage wird mit 2x 1Gbit über Fiber angebunden. Der Schulungsbereich bleibt eh autark vom restlichen Netzwerk.

     

    Da die 2950 "End-of-Sale" sind, hat es sich erübrigt weiter welche einkaufen zu wollen. Die Switches der 2970 und 3550 Reihe sind auch abgekündigt. Das heißt bei den Neuanschaffungen kann ich mich zwischen den 2960ern und den 3560ern entscheiden.

     

    Preislich wäre für uns der 3560 mit 48P 10/100/1000 + 4SFP 750€ teurer als ein 2960er mit 48 10/100 + 2 Dual Purpose Gigabit Ethernet Uplinks. Glaube da hat der 3560 die Vorteile auf seiner Seite.

     

    Für die Überprüfung der Auslastung kann man auch einfach den Cisco Network Assistant nutzen.

×
×
  • Neu erstellen...