Jump to content

Hr_Rossi

Premium Member
  • Gesamte Inhalte

    1.488
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Hr_Rossi

  1. sicher....

    [PS] C:\Windows\system32>new-clientaccessarray

    The term 'new-clientaccessarray' is not recognized as the name of a cmdlet, fun

    ction, script file, or operable program. Check the spelling of the name, or if

    a path was included, verify that the path is correct and try again.

    At line:1 char:22

    + new-clientaccessarray <<<<

    + CategoryInfo : ObjectNotFound: (new-clientaccessarray:String) [

    ], CommandNotFoundException

    + FullyQualifiedErrorId : CommandNotFoundException

  2. Hallo,

     

    steh auf dem schlauch.

     

    Habe 2 exchange 2010 wobei ich auf jeden die CAS und HT Rolle installiert habe.

    Habe beide über NLB zusammengefasst. Soweit so gut, aber was ich jetzt nicht finde ist das "New-ClientAccessArray" cmdlet ?

     

    Kann mir wer sagen wo ich das finde ?

     

    lg

    rossi

  3. zahni....

    wenn du nicht weist was wir machen dann rede bitte nicht von einem design problem...

     

    wir planen den einsatz des labmanagers 4.0... damit kunden alle neuen produkte produktiv in einem lab testen könen (wenns dich inetressiert kann ich dir gerne mal einen account anlegen).. damit verbunden mehrere physikalisch netze mittels vlan getrennt.. damit wir auch jedes labnet "filtern" und routen können, über das TMG !

     

    und ja L3 switche stimmt auch wenn man nur routing funktionalitäten braucht und kein content filtering...

     

     

    lg

    rossi

  4. Hallo Zahni !

     

    es handelt sich um VGT:

    Virtual Guest tagging - dafür gibt es auch einen KB Artikel und es ist fully support von VMware

     

    wir verwenden hier einen Trunking port am dvSwitch

    proset funktioniert in einer VM !

     

    vmxnet3 ist für dieses Szenario leider nicht geeignet ausser du kennst eine möglichkeit mehrere VLANs (logische Netwzerkkarten) mit diesem Adapter zu konfigurieren. :(

     

    VLAN tagging in der VM ist sinnvoll wenn man mehr als 4 Netze an den TMG anbinden möchte so wie ich hier...

     

    lg

    rossi

  5. Hallo,

     

    ich habe ein ziemlich komplexes Problem.

    Zur Infrastruktur:

     

    w2k8r2 mit TMG alles letzter Hotfix Stand lauft auf vsphere 4 (letzter stand)

    Host: IBM x3650 nic intel Proset v15

    VSpehre: distributed switch portgroup trunk

     

    Habe in dieser Infrastruktur verschiedene VLANS konfiguriert. Mache auch Routing und Protokollfiltering mit dem TMG zwischen den VLANS.

     

    Es hat alles ca 3-4 Tage wunderbar funktioniert, konnte von jedem VLAN den Traffic regeln IN & OUT einfach alles, bis mir aufgefallen ist das ich keine emails mehr von extern bekomme.

     

    Da entdeckte ich folgende Fehlermeldung am TMG: 20106

     

    Event ID 20106 ? RRAS Routing Interfaces

     

    somit ging nichts mehr.....(von ausserhalb) :(

     

    Ich kann zwar alle VLANS erreichen jedoch von extern geht kein eingehender datenverkehr mehr sprich z.B.: smtp

     

    wenn wer einen ansatz hat wo das problem liegen könnte wäre ich sehr dankbar !

     

    lg

    rossi

  6. verdammt...gibt es da irgendwie ein Workaround, wie z.B. diese Offload mechanismen Deaktivieren oder so? In den Netzwerkeigenschaften ist IPv4 das einzige was ich noch aktiv gelassen habe alles andere ist schon deaktiviert.

     

    Hallo schau mal hier,

     

    An update to turn off default SNP features is available for Windows Server 2003-based and Small Business Server 2003-based computers

     

    http://support.microsoft.com/kb/224829/de

     

    lg

  7. Das wird über die meisten Angriffsmöglichkeiten gesagt - bis sie dann möglich sind. Dann heißt es immer: "das hätte man sich auch denken können" ;)

     

    Ich will jetzt nicht wirklich tiefer in das Thema einsteigen, aber wenn du etwas googelst, dann wirst du einiges zu dem Thema finden...

     

    hab etwas nachgeforscht....

     

    es ist nicht bedenklich wenn man auf der Publicseite ein eigenes öffentliches Subnet hat . zB mit 8 - 2 Public Adressen, da ein Angriff nur auf Layer 2 möglich wäre... und der Zugriff auf Layer 2 in diesem Segment nur im Serverraum stattfinden kann, sprich auf der Switchseite des Providerrouter...

     

    lg

  8. Schönen guten Abend,

     

    war heute bei MS: Workshop für Forefront und zwar Thread Management Gateway und Unified Access Gateway..... war echt interessant vor allem das, das es möglich ist jetzt den HTTPS traffic auf schädlich content zu überprüfen.... cool

     

    aber jetzt bin ich etwas müde...

     

    lg

    michl

×
×
  • Neu erstellen...