Jump to content

fcernik

Members
  • Gesamte Inhalte

    28
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von fcernik

  1. Hi!

     

    Ich habe in der Firma eine 802.1x WLAN Infratruktur welche problemlos läuft, nur habe ich ein anderes Problem...

     

    Unsere User haben von der Firma Internetanschlüsse mit kleinen SOHO Routern (Netgear, D-Link, etc). Auf diesem Teleworkern kann ich kein 802.1x verwenden.

     

    Die WEP bzw WPA-PSK Policy dient dazu das alle Notebooks die gleichen Settings haben. Da die SOHO Router bei den Teleworkern auch alle die gleiche Konfig haben wollte ich mittels der Policy das "zuhause" WLAN zentral verteilen ohne jedes Notebook angreifen zu müssen (ich will den Schlüsses nicht weitergeben bzw. bei einem Notebook tausch immer händisch nachziehen)...

     

    lg

  2. Hallo!

     

    Ich habe folgendes Problem:

     

    Ich versuche eine WLAN Policy mit WEP Key anzulegen. Ich kann zwar wunderbar als "Network Authenticaion" Shared im DropDown Feld angeben und als "Data encryption" WEP nur kann ich nirgends den WEP Key angeben den ich verteilen möchte :-(

     

    Weiters kann ich auf WPA-PSK umschalten aber auch dort kann ich leider nirgends den PreShared Key auswählen...

     

    Ich wäre für eine Idee sehr dankbar...

     

    lg

     

    Floh

  3. Hi!

     

    Ich teste gerade den ISA 2006 Server. Wenn ich mit L2TP verbinde funktionierts super allerdings geht jeder Traffik über den VPN Adapter.

     

    Kann ich beim ISA Server irgendwie angeben das er Spli Tunneling unterstützt und nur die Netze die ich im VPN angegeben habe über den VPN Adapter rausgehen und der Rest (Internet) ganz normal wie gehabt?

     

    lg

     

    Florian

  4. Hi!

     

    Ich habe folgende Frage.

     

    Ich habe bei mir im Netz ein paar Clients welche über Cisco VPN Clients eine Verbindung in ein anderes Netz (Kundennetz) aufbauen.

     

    Meine Idee wäre die Software zu deinstallieren und die Funktionalität auf einen Cisco Router zu legen welcher bei Bedarf die Verbindung zur Gegenstelle aufbaut wie es die Client Software machen würde,

     

    Gibts eine Idee bzw Erfahrungswerte für so einen Plan oder würde das nicht funktionieren?

     

    lg und vielen Dank

     

    Flo

  5. Hi!

     

    Ich habe ca 50 Switches und viele VLANs, da geht es leider nicht anders.

     

    Primär gehts darum unbenötigte Patchungen zu finden und MAC Adressen zu suchen. Ist zwar für mich einfach (sh mac-address-table und Links suchen) aber für einen Helpdesk der keine Admin Rechte auf den Switches hat nicht so einfach ;-)

     

    Bezüglich Trith:

     

    Bin leider aufgrund von einem Projekt noch nicht dazu gekommen. Ausserdem gibts eh Linux Server ;-)

     

    Cheers

     

    Flo

  6. Hi!

     

    Wenn du Gigabit über Kupfer verwenden möchtest rate ich dir auf jeden Fall bei den Steckern aufzupassen! Wenn dieser unsauber Kontakt kriegt hast du am Switch immer Fehler drauf. Genauso wenn die Kabel zu stark gebogen sind!

     

    Würde dir in diesem Falle CAT7 mit Terra Steckern empfehlen. CAT6 mit RJ45 ist nicht unbedingt die beste Wahl bei Gigabit Ethernet über Kupfer...

     

    lg

  7. Hi!

     

    Ich habe folgende Frage...

     

    Ich möchte mit einem Script alle Switches abklappern und die mac adress tables wegschreiben um die clients in einer Datenbank zu haben...

     

    Habt ihr eine Idee wie ich das am vernünftigsten mit SNMP mache bzw hat irgendwer von euch den Hinweis auf ein Tool/Script welches das kann?

     

    lg & thx

     

    Florian

  8. Hi!

     

    Ich würde mal in der registry die Werte

     

    HKLM\SOFTWARE\Microsoft\EAPOL\Parameters\General\Global

     

    DWORD: AuthMode=2 ( only Computer Authentication) à Nur das Computerkonto authentisiert sich am Netz. Es erfolgt keine weitere Auth. Des Users.

     

    DWORD: SupplicantMode=1 ( do not start EAPOL Comm) à Der Client wartet auf die Auth.aufforderung des Switches und beantwortet diese umgehend.

     

    testen...

     

    Der Switch selbst schickt von haus aus die EAPOL Messages bei Link up.

     

    Weiters mal die Timer vom Cisco einwenig runtersetzen...

     

    lg

     

    Florian

  9. Hallo!

     

    Ich bin gerade dabei eine 802.1x Umgebung im LAN aufzubauen. EAP-TLS bzw die Authorisierung funktioniert beim booten einwandfrei.

     

    Ich habe allerdings das Problem das sich der Rechner nach Standby bzw nach umstecken am Switchboard nicht mehr neu authentifiziert und somit keinen LAN Zugang hat.

     

    Ich habe Win XP SP2 im einsatz. Verwende ich einen Supplicanten wie zb Meetinghouse funktioniert es.

     

    Gibt es einen Trick bzw Registry Settings mit denen man XP von sich aus dazu bringt sich nach zu authenzifizieren ohne einen zusätzlichen kostenpflichtigen Client zu installieren?

     

    Vielen Dank für Eure Hilfe!

     

    Cheers

     

    Florian

  10. Hallo!

     

    Ich habe vor einen Windows 2003 Server mit einem 802.1x fähigen LAN zu betreiben und das ganze zusätzlich mit Zertifikaten abzusichern.

     

    Gibt es von euch Erfahrungswerte ob man diesen Schritt wagen sollte bzw worauf man aufpassen muß?

     

    Ich wäre auch sehr über Literatur und HowTos froh wenn ihr zufällig soetwas wisst bzw habt.

     

    Danke im vorraus

     

    Cheers

     

    Florian

×
×
  • Neu erstellen...