Jump to content

substyle

Members
  • Gesamte Inhalte

    1.834
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von substyle

  1. Hallo Leute!

     

    Ich habe folgende Situation:

     

    Mehrere Server in einem Lan (DC, SQL, Exchange etc.)

    Nun habe ich einen Server Windows 2003 R2 der das Intranet

    zur Verfügung stellt (IIS+PHP)

     

    Es gibt zwei Domänen, eine interne: firmaxyz.local

    und eine bei 1&1 gehostete Webpräsenz http://www.firmaxyz.local

     

    Nun ist der Wunsch aufgekommen von Internet auf das Intranet

    zugreifen zu können.

     

    Ok, also erstmal ein Linuxgateway gemacht und ne DMZ gebaut.

    Server dualhomed in die DMZ gestellt und zum WAN die DMZ als

    Pinhole ein Portforewarding Port 80 gemacht. Ergo der Server ist

    vom Wan zu erreichen.

     

    Nun kann ich beim Hoster natürlich den DNS Eintrag ändern, muss dazu

    aber einen eigenen DNS Server angeben, und kann keine IP (wie z.B.

    bei DynDNS) eintragen.

     

    Jetzt stelle ich mir die Frage:

     

    Auch noch einen DNS in die DMZ? Oder wie löst man das Problem am

    elegantesten :confused:

     

    Für Ratschäge wäre ich echt Dankbar ...

     

    Grüße

     

    subby

  2. Bitte nicht vergessen:

     

    Die firmeneigene Security Policy durchsetzen.

     

    (De Fakto das anklemmen selbst mitgebrachter Accesspoints,

    natürlich unversschlüsselt, zu unterbinden. Ziel dabei ist es die

    firmeneigene Standleitung möglichst effektiv zum Filesahring zu

    missbrauchen. :cry: )

     

    P.S.: Die Personalabteilung hat seitdem ein ganz neues Verhältniss zu

    mir und meinem Job :cool:

     

    Im wesentlichen werde ich auch gerne als Anwendungsentwickler missbraucht.

     

    subby

  3. Hallo!

     

    Wir haben von den SRW2024 ca. 10 Stück im Einsatz.

    Die Geräte sind gut und verrichten Ihren Dienst tadellos,

    im Garantiefall war Linksys freundlich bemüht, jedoch nicht

    so schnell wie Cisco oder HP es sind.

     

    Für Linksys spricht auf jedenfall der Preis. Die config der

    vlans ist über die weboberfläche kaum zu gebrauchen, über seriell

    ist es dann allerdings ok. (Man merkt hier z.t. die "verwandschaft"

    zu cisco geräten)

     

    Von der Leistung her kann ich nicht meckern, allerdingt habe ich

    die SRW2024 auch nirgends als "coreswitches" zwischen Servern

    sondern lediglich um clients mit gbit zu versorgen.

     

    Grüße

     

    subby

     

    P.S: Bei weiteren Fragen eben melden!

  4. HiHo, bin gerade aus der Firma gekommen, also vor Montag

    geht da nichts, aber ich würde an deiner Stelle mal über

    google suchen ...

     

    Grundsätzlich lautet der Syntax:

     

    squid_ldap_auth -b "base DN" [-u attribute] [options] [ldap_server_name[:port]|URI]... squid_ldap_auth -b "base DN" -f "LDAP search filter" [options] [ldap_server_name[:port]|URI]...

     

    Lies einmal das manpage zu squid_ldap_auth und dann

    vielleicht Squid Portal Forum :: Forum anzeigen - ACL's

     

    Hier wird dir sicher gut geholfen!

     

    subby

  5. Ähm leute, ich sehe jetzt nicht wo das Problem sein soll.

    Squid kann defenitiv User über ein AD authentifizieren

    "SMB" & "MSNT" sind seit langem unterstützt, ein Shaping

    das auf ACLs basiert ist damit doch leicht einzurichten :confused:

     

    Ich persönlich arbeite noch mit smb_auth, das funzt super.

     

    P.S.: Es gibt das Modul squid_ldap_auth, mit dem man transparent

    über eine ADS authentifizieren kann. Damit spart man sich dann den

    Umweg über das SMB/CIFS, den man mit ntlm_auth nehmen muss.

     

    subby

  6. Die neuen Xeon-Modelle 3040, 3050, 3060 und 3070 basieren auf dem Core 2 Duo und sind für den Desktop-PC-Sockel LGA775 ausgelegt.

     

    Da alle neuen Xeon-3000-Prozessoren mit einem FSB1066 arbeiten, sind sie für die Server-Chipsätze 3000 und 3010 vorgesehen. Diese Chipsätze basieren auf der Desktop-Variante des Intel 975X Express und sind für 1-Sockel-Systeme vorgesehen.

     

    Ich denke das es daher auf einem 975er Chipset laufen sollte.

     

    Grüße

     

    subby

  7. Hi Patrick,

     

    du hast natürlich wie immer Recht! Wie konnte ich nur so ungenau sein und eine Anstecknadel mit einer kleinen runden Magnetscheibe verwechseln. Was allerdings deine Deutung bezüglich des Wechsels von der Nadel zum Magneten angeht so hege ich da meine Zweifel :D

     

    gruß christmazter

     

    Man beachte das Risiko für Patienten mit Herzschrittmacher .. ohwohl .. die überleben die Simus eh nicht mehr !

     

    In diesem Sinnen einen guten Rutsch !

     

    P.S.: Wo ist denn der "Guten Rutsch" Sammelthread?

×
×
  • Neu erstellen...