Jump to content

sandsturm

Members
  • Gesamte Inhalte

    43
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von sandsturm

  1. Ich hätte auch noch eine kleine Frage zum NLB, ich habe die Technetseite schon gelesen, doch leider habe ich das ganze noch nicht ganz verstanden. Folgende Konfig:

    Zwei gleiche Server mit je 2 Netzwerkkarten. Mein Versuch das Load Balancing einzurichten:

    Server1 Netzwerkkarte 1 IP: 10.0.0.10

    Server1 Netzwerkkarte 2 IP: 10.0.0.30 (NLB IP)

     

    Server2 Netzwerkkarte 1 IP: 10.0.0.20

    Server2 Netzwerkkarte 2 IP: 10.0.0.30 (NLB IP)

     

    Die zweite Karte wäre somit fürs NLB, Default Gateway ist nur bei der ersten Karte eingetragen,ist das so richtig konfiguriert? oder muss ich die zweite karte mit einer anderen IP konfigurieren als mit der virtuellen NLB IP?

     

    Danke für eure Hilfe

     

    Gruss Sandsturm

  2. Hallo Veritas Freunde

     

    Wie siehts es aus mit den Ports, die fürs Veritas BackupExec nötig sind. Reicht es, Port 10000 offen zu lassen, ich habe gesehen das der Port Range eingestellt werden kann. Kann ich diesen Range auf 2 Ports beschränken? Geht es bei diesen Ports nur darum, mehrere Maschinen gleichzeitig über versch. Ports zu sichern, oder hat es noch einen anderen Grund? Ich muss mein Backup über eine FW machen, deshalb ist es für mich wichtig, so wenig Ports wie möglich offen zu halten. Vielen Dank für eure Hilfe.

     

    Gruss sandsturm

  3. Hi Leute

     

    Ich habe ein kleines Problemchen mit Veritas Backup Exec 10.0, ich hoffe hier finde ich jemanden der sich auskennt, da die Veritas Doku mir auch nicht weiterhilft.

    Wie kann ich den Remote Agent für Windows manuell installieren? Das heisst, ich möchte den Client installieren ohne ihn vom BackupExec Server her zu pushen, da dies momentan nicht möglich ist. Ich habe versucht die setup.exe mit den von Veritas vorgeschlagenen Parametern zu starten, doch leider erfolglos

  4. Hallo

     

    Ich habe einen Windows Server 2003 der als DC,DNS,Fileserver, Exchange und als DHCP konfiguriert ist. Der DHCP Adress Range ist 10.23.23.100 - 10.23.23.200 im Netz 10.23.23.0/24. Von den eigentlichen 100 DHCP Adressen kann ich nur 36 verwenden, danach vergibt er keine mehr, als wenn der Range schon voll wäre. Im Eventlog kann ich dazu leider nichts finden, kennt jemand dieses Problem?

     

    Gruss sandsturm

  5. Hallo Leute

     

    Ich habe folgende Netzwerkkonfiguration. Einen AntivirusServer mit Protection Pilot im LAN, davor einen ISA Server der als Default Gateway fürs LAN dient, und der mit einer zweiten Netzerkkarte in die DMZ zeigt. Davor ist noch eine VPN 1-Edge als Frontfirewall installiert. Auf dem ISA Server habe ich McAfee Security Shield und Spamkiller installiert.

     

    Das Problem ist, sobald ich auf dem ISA Server unter den Webfiltern den Webproxyfilter aktiviere, kann ich keine exe oder zip Dateien mehr downloaden. Meine Frage ist nun, wo kann ich im Securiy Shield einstellen welche Dateianhänge er blocken soll und welche nicht. Denn es liegt eindeutig am Security Shield, denn wenn ich den Webproxyfilter deaktiviere, funktioniert es mit den Downloads.

     

    Kann mir jemand helfen?

     

    Gruss sandsturm

  6. Okay, ich habs verstanden, ich wollte halt nur mit dem SecureNAT Client arbeiten , ich dachte das sei am einfachsten. Aber in diesem Fall muss ich mir den FW Client einmal näher ansehen... vielen Dank für deine Hilfe

     

    Ich habe gleich noch eine andere Frage. Ich habe den ISA mit einer MSDE installiert. Diese nimmt sich jetzt jeweils fast den kompletten Arbeitsspeicherbereich für sich, sodass der ISA sehr langsam wird. Kann ich der MSDE auch wie beim normalen SQL sagen, das sie nur einen Teil vom Speicherbereich nutzen darf?

     

     

    sandsturm

  7. Ich meine eigenlich grundsätzlich alle Firewallregeln, egal welches Protokoll. Funktiniert das nur mit dem FW Client??? Das wäre doch jammerschade denn ich arbeite mit dem Webproxyclient für http und für alles andere den normalen Client (weiss nicht mehr wie er heisst). Falls es wirklich nicht möglich ist die FW Regeln auf Benutzergruppen zu erstellen, frage ich mich nach dem Sinn den ISA als Memberserver aufzusetzen, denn genau das war eigenltlich für mich das einzige Argument...

  8. Hallo Leute

     

    Ich habe einen ISA 2004 als Back FW installiert, das heisst also als Front FW ist eine Checkpoint VN-1 Edge im Einsatz, danach der ISA mit 2 Netzwerkinterfaces, eines in die DMZ das andere ins LAN als Standardgateway für die Rechner im LAN. Soweit so gut, es funktioniert eigentlich alles prima, ausser Firewalrichtilinien die ich auf bestimmte AD Benutzergruppen erstelle (Der ISA ist Domain Member!). Wenn ich eine Richlinie für die Standard Gruppe Alle Benutzer erstelle, dann funktioniert sie einwandfrei, wenn ich sie aber auf eine AD Gruppe beschränke dann funktioniert sie nicht mehr. Muss ich irgendwelche Ports öffnen, damit er ISA mit dem DC kommunizieren kann? Oder wie sieht das aus, http://www.msisafaq.de hat mir da leider auch nicht weitergeholfen. Hat vielleicht jemand eine Lösung für dieses Problem?

     

    Gruss sandsturm

×
×
  • Neu erstellen...