Jump to content

webhood

Members
  • Gesamte Inhalte

    16
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von webhood

  1. hi nils,

     

    vorneweg gleich mal, leider sind beide shift tasten auf meiner tastatur kaput ;-)

     

    vielleicht hätte ich auch noch dazu schreiben sollen, dass der zugriff auf das storage-system von sämtlichen anderen clients in der domäne, sei es winxp, vista, win2k3 oder gar win2k8 sein, funktioniert.

     

    somit hätten wir das thema signing wohl durch, btw. spielt dies nicht nur eine rolle wenn ich von einem linux-system auf eine windows-freigabe zugreifen will?!?

     

    web

  2. hi to all,

     

    nach dem wir jetzt schon mal die migragtion auf windows7 testen wollten, haben wir hier mal nen client aufgesetzt, soweit alles bestens, muss schon sagen sehr schick!

     

    jetzt aber zu meinem problem, wir setzen als storage-system openfiler ein, vielleicht kennts ja der ein oder andere.

     

    der openfiler ist mitglied einer win2k3-domäne, authentifiziert wird somit an der domäne.

     

    beim zugriff des win7-clients (der allerdings nicht in der domäne ist) erhalte ich immer die fehlermeldung: user oder passwort falsch.

     

    im smb.log steht folgendes:

    [2009/05/08 10:16:45,  0] lib/util_sock.c:read_socket_with_timeout(939)
    [2009/05/08 10:16:45,  0] lib/util_sock.c:get_peer_addr_internal(1607)
     getpeername failed. Error was Transport endpoint is not connected
     read_socket_with_timeout: client 0.0.0.0 read error = Connection reset by peer

     

    btw. smbd --version gibt 3.2.7 aus.

     

    was läuft denn hier falsch?!?

     

    web

  3. hi norbert,

     

    jetzt wird verständlicher also eine nic die per direktem kabel an der astaro hängt, richtig?!?

     

    routing über ne route auf der astaro?

     

    triftigen grund für isa als lan gateway?!? naja nicht wirklich aber wieso das ganze denn zwei mal machen, das übernimmt doch schon alles die astaro, nur kann die halt leider keinen reverseproxy!

     

    wie ist das dann auf dem isa zu konfigurieren?!?

     

    dank dir,

     

    web

  4. sorry norbert, ich kapiers nicht, bitte nicht böse sein!

     

    client kommt über astaro auf nic0 (192.168.101.1, diese verbindung geht nicht über den switch - direktes kabel fw-isa) -> reverse proxy -> und dann über nic1 ab ins lokale lan bzw. auf den exchange cas (192.168.100.220).

     

    mit nur einer netzwerkkarte klappt das so nicht, da zwei subnets und keine route die mir auch so nicht auf den router kommt, wie gesagt ich will das ziemlich restriktiv trennen.

     

    web

     

    p.s. nochmals besten dank für deine bemühungen!

  5. o.k. hilf mir noch ein wenig weiter...

     

    eingänge von aussen in mein netz gibts nur einen, nämlich 443 per nat an der astaro in die dmz.

     

    sorry ich steh glaube ich steh auf dem schlauch wieso lässt sich kein reverse-proxy mit zwei nics realisieren. mir wäre es definitv lieber ein potentieller angreifer landet in einem anderen subnet und hat somit nur zugriff auf den isa-server.

     

    dank dir schon mal für deine hilfe!

     

    web

  6. hi norbert,

     

    sorry wieso dass denn? der ungefilterte traffic soll auf keinen fall im mein lan, erst nach dem der isa den traffic gefiltert hat will ich den traffic ins lan bzw. auf den exchange lassen.

     

    was ist daran jetzt so falsch oder versteh ich hier irgend was überhaupt nicht?!?

     

    sorry hätte ich vielleicht noch ins bild einbauen sollen der isa hat zwei nics mit folgenden ips:

     

    intern: 192.168.100.1

    extern: 192.168.101.1

     

    web

  7. hi to all,

     

    nach dem ich meine gestrige nächtliche session total fürn .... war, muss ich euch um rat fragen!

     

    wie sieht meine ifrastruktur aus:

    -> siehe anhang

     

    was habe ich vor?

    -> owa auf exchange 2007 publishing mit isa 2006

     

    was will ich nicht?

    -> einen proxyserver

    -> trafficüberwachung des internen netzes

     

     

    --> der isa soll nur externen traffic auf https überwachen!!!

     

    die astaro ist richtig konfiguriert und gibt den https traffic auch sauber an den isa weiter, hier ist also alles in ordnung!

     

    so und jetzt gehts los welches wäre das richtige netzwerk?

    -> ich nehme mal an umkreis-netzwerk (btw. was für eine schlechte übersetzung)

     

    was muss nun konfiguriert werden (ausser die owa-freigabe das krieg ich hin) damit nun kein proxy läuft und der isa nicht meint den internen netzwerktraffic filtern zu müssen?

     

    ein kurzes howto wäre sehr hilfreich, auf isafaq ist zwar alles recht ausführlich erklärt aber ich hab überhaupt keine ahnung was ich jetzt tun muss!

     

    btw. der isa könnte schon recht verkonfiguriert sein.

     

    besten dank im voraus,

     

    web

    post-30133-13567389666743_thumb.gif

  8. hi brainstorm,

     

    Nein, leider nicht. Aber es gibt einen Workaround: Über ADSIEdit bei dem betroffenen User das Attribut msExchMailboxFolderSet mit 2147483647 füllen. Bin da dran auch schon einmal verzweifelt

    guter tip, habs zwar schon durch und war auch etwas nervig, schau ich mir trotzdem gleich mal an.

    Powershell allgemein oder Exchange related?

    am besten beides, oder eben zwei bücher.

     

    nochmals besten dank für den tip!

     

    web

  9. hi Brainstorm,

     

    Get-CASMailbox -Identity XXXXX ergibt:

     

    Name         ActiveSyncEnabled OWAEnabled   PopEnabled  ImapEnabled MapiEnabled
    ----         ----------------- ----------   ----------  ----------- -----------
    XXXXXX... True              True         True        True        True
    

     

    Mit dem Set-CASMailbox kannst du einzelne Komponenten (Aufgaben/Kalender etc) in OWA enablen/disablen.

    you're my man!!!!

     

    tausend dank, nur hättest du das nicht schon vorgestern posten können, du hättest mir sehr viel arbeit erspart :D

     

    das ist es, nur noch kurz ne frage gibts villeicht ne option owaenableall?!?

     

    btw. ich brauch dirngend nen exchange-powershell-buch, jemand eine empfehlung!

     

    web

  10. hi to all,

     

    ich habe ein problem mit nur einer einzigen mailbox, in dieser wir in owa nur die funktion e-mail angezeigt(kein kalender, adressen, aufgaben, etc.). -> screen1

     

    in allen anderen mailboxen werden diese funktionen dargestellt.

     

    hinzu kommt, dass in den optionen dieser mailbox wesentlich weniger listenpunkte gibt. -> screen2

     

    wie gesagt bei allen anderen mailboxen klappt das so wie es soll.

     

    hat jemand eine idee?

     

    web

    post-30133-13567389625627_thumb.jpg

    post-30133-13567389625726_thumb.jpg

×
×
  • Neu erstellen...