Jump to content

djmaker

Expert Member
  • Gesamte Inhalte

    4.172
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von djmaker

  1. vor 2 Minuten schrieb fmeyer84:

    Hallo,

     

    vielen Dank für eure Antworten.

     

    Was mich wundert, dass ich halt nicht den Standardserver angezeigt bekomme, wie in der Anleitung, also quasi den Windows Server himself.

    Da die FB den DNS aber per DHCP ordentlich an die Clients verteilt, bin ich überfragt. Und zumal, dass auf dem Server und den Clients unterschiedliche Sachen angezeigt werden beim nslookup (Clients: fritz.box, Server: localhost).

     

    Im Umfeld von Servern wird im Allgemeinen auch keine FB eingesetzt. In deiner Konstellation läufst Du in Probleme die es IN RZs (Mangels vorhandener FBs) nicht gibt).

     

    Mit folgendem Artikel kannst Du Ipv6 auf der Fritte deaktivieren:

     

    https://www.heise.de/tipps-tricks/IPv6-deaktivieren-so-klappt-s-4401214.html

  2. Hallo vielleicht einmal zurück zu den Basics:

     

    eure "alten" RDS Server waren vermutlich mit HDD bestückt. Diese sorgen dafür das gelesene Daten gleichmäßig "langsam" gelesen werden. Wenn nun  ein neuer Server mit einem RAID 10 mit NVME-SSDs bestückt wird werden die Daten zu "schnell" geliefert und die CPU wird der Flaschenhals. Das Phänomenen habe ich regelmäßig beim Tausch von altem Storage gegen neue Systeme (die dann oft mehrfach per 16  /32 Gbit FC angebunden sind). 

     

    Obwohl ich die Kundschaft regelmäßig vorab warne gibt es anschließend Performanceprobleme in den VMs (RDS / Citrix / Exchange etc. .pp.). Erst nach Aufstocken der virtuellen Ressourcen lösen sich die Probleme.

    Erst einmal heißt es immer "sch**ss Storage", zu langsam. Wenn ich dann mit dem Befehl "qos statistics latancy show" auf der  Netapp zeige, das am front end der NetApp eine Latenz über alles von unter 1 ms besteht gibt es "Maulsperren". Da mitten am Tag teilweise keine keine down time möglich ist habe teilweise die NetApp mit Quality of Service  Policies drosseln müssen.

     

    Ich hoffe das hilft erst einmal weiter. :-)

  3. Im Explorer kann man in der Suche mit * - "_1" alle Dateien filtern die man ggf. nicht behalten möchte.

     

    Im Programm Total Commander gibt es mit dem Tastenkürzel STRG+M ein prima Multi-File-Rename Tool. Die Anleitung inkludiert Unterordner. :-)

     

    Use the multi-rename tool:

    CTRL+B to go to branch mode, ie list all files in subdirs too
    CTRL+A select all files
    CTRL+M go to multi-rename tool
    Then rename as required...

     

     

  4. Erst einmal herzlichen Dank für dein ausführliches feed back. Du hast Ja wirklich Troubleshooting auf allen möglichen Ebenen gemacht. Herzlichen Glückwunsch zur Problembehebung.

     

    Ich hoffe das dein Privatleben wieder in Ordnung kommt, ich denke viele können hier längere Lieder davon singen. In diesem Sinne wünsche ich Dir ein erholsames Wochenende und eine besinnlichen 2. Advent.

  5. vor 25 Minuten schrieb coshi:

    Hallo Herr-IT,

     

    wenn du Layer 3 Switche hast, die ACL (Access Controll Lists) unterstützen, könntest du das "intervlan" Routing über die Switche laufen lassen und die unterschiedlichen Subnetze untereinander mit ACLs sichern. Das hat den Vorteil, dass du nicht die Ressourcen der Firewalls für internen Traffic ausschöpfst. Für Drucker könntest du das z.B. portbasiert (z.B. 9100) machen und für Telefonie (SIP / sRTP) protokollbasiert. 

     

    Ist nicht die höchste Sicherheitsstufe, aber auch nicht die niedrigste.

     

    Grüße

    coshi

     

     

    Die Idee ist gut, leider ist die Komplexität nicht ganz "ohne". Dazu benötigt man schon ein tieferes Wissen und das ggf. notwendige Troubleshooting ist auch nicht unbedingt einfach.

    • Like 1
  6. Drucker

     

    Ich würde die Drucker in ein eigenes VLAN stecken und das über die Firewall zum Server routen.

     

    Clients

     

    Je nach Performance der Firewall würde ich die Clients in ein eigenes VLAN stecken, und auf der Firewall einen DHCP-Helper aktivieren der die DHCP-Anfragen zum Server sendet.

    Alternativ lasse die FW DHCP machen und gib als DNS den aktuellen DNS-Server mit.

     

    Telefonie

     

    läuft bei meinen Kunden immer in einem separaten VLAN. Entweder die IP's sind statisch oder oder Telefonanlage macht den DHCP.

     

    Alternative:

     

    vergrößere das Subnetz, damit machst du deine Netze aber nicht sicherer.

×
×
  • Neu erstellen...