Jump to content

TobiK

Members
  • Gesamte Inhalte

    36
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von TobiK

  1. Sorry für die ****e Beschreibung.

     

    Also

     

    fe0/0: 95.123.123.0/27

    fe1/0: ip unnumbered fe0/0

     

    (keine Ahnung, ob der Syntax so stimmt, habs schon lange nicht mehr konfiguriert).

    Jetzt ist die Frage, ob man in dieser Konstellation ACLs anwenden kann, um nur bestimmte Ports durchzulassen.

     

    Ziel ist folgendes: Die Server am Interface sollen denken, sie seien direkt mit dem Netz verbunden und haben keine IP-Adressen wie 10.0.0.1, etc.

     

    Vielen Dank!

  2. Hi!

     

    Hi,

     

    Du willst nicht zufällig IP NAT machen ?? Oder willst Du Port Forwarding machen ?

     

    Hm, also ich würde gerne kein NAT machen, da ich ja dann auf dem private interface andere IPs brauche. Ich hätte dort gerne die gleichen IPs, wie extern, nur das eben nur bestimmte ports durchgelassen werden. Der Router soll also einfach als L4-Firewall fungieren. Hab ich rigendwo einen Denkfehler?

     

    Danke!

    Gruß

    Tobi

  3. Hallo Leute,

     

    wir haben folgendes vor:

     

    1x Public Interface, auf dem ein /27er Netzankommt. Das Netz soll ins Private-LAN weitergeleitet werden, aber einige ACLs angewand werden.

     

    Kann man das mittels IP Unnumbered und ACLs machen, oder muss das anders gemacht werden? Ziel ist es, das die IPs aus dem öffentlichen /27er Netz 1:1 durchgeroutet werden.

     

    Wenn nicht, wie könnte man das lösen?

     

    Danek & Grüße

    Tobi

  4. Hallo Leute,

     

    wir haben hier testweise einen Exchange Server 2007 mit Uniefied Messaging. Er ist übers Internet an einen Asterisk-Server angebunden. Wenn ich ihn anrufe, fordert mich die freundliche Dame zur Eingabe der Durchwahl auf. Leider kann ich eingeben was ich will, da die RTP-Pakete nicht am Exchange ankommen.

     

    Das liegt daran, dass der Exchange-Server hinter einem Router steht. In den SIP-Paketen steht im SDP-Contact-Feld die lokale Adresse des Exchange-Servers.

     

    Kann man irgendwo einstellen, dass der Exchange-Server STUN oder was auch immer nutzen soll, damit man UM richtig nutzen kann?

     

    Vielen Dank für eure Tipps!

     

    Grüße

    Tobi

  5. habt ihr einen PTR EIntrag (Revers DNS) sowie einen MX für eueren Mailserver? Wenn kann das daran liegen. Manche Systeme machen ein Lookup und wenn der Mailserver Name nicht mit dem MX bzw. mit der IP des MX übereinstimmt blocken sie dann

     

    Ja, ist auch alles vorhanden. MX-Record Zeigt auf die einen A-Record, der wiederrum auf die IP-Adr. des Mailservers zeigt.

     

    PTR-Record ist auch korrekt angelegt.

  6. Hallo Leute,

     

    ein Kollege möchte eine eMail an abc@Bechtle.com schreiben.

     

    Nun ist es so, dass die Mail in der Queue stecken bleibt, da der Remoteserver nicht auf eine Verbindung geantwortet hat, wie es so schön heißt. Ich konnte folgendes feststellen:

     

    telnet auf mail1.bechtle.com 25 ergab, dass sich der Mailserver erst meldet, sobald man ein HELO bechtle.com gesendet hat. Vorher meldet er sich gar nicht.

     

    Kann das evtl. mit dem Problem zusammenhängen? Wir hatten das shcon mehrmals bei unterschiedlichen DOmains. Wir sind außerdem in keiner RBL gelistet und haben eine feste IP. Ansonsten gibt es keine Probleme mit dme Mailverkehr.

     

    Vielen Dank & Grüße,

    TobiK

  7. Hallo Edgar,

     

    vielen Dank für deine Antwort!

     

    welche Autokorrektur ist denn gemeint, die von Word im Office?

     

    Schau dir mal die Gruppenrichtlinie von dem Office an! Möglicherweise gibt es da ja was. Dann habe ich den Begriff Office Administration Kit in Erinnerrung, möglicherweise gibt es das schon unter einer anderen Bezeichnung und besserer Funktionalität.

    Ich meine die Autokorrektur von Word. Hier kann man in einer Liste Einträge ergänzen, die Word automatisch automatisch ersetzt.

     

    In den GPOs, die Microsoft zur Verfügung stellt, kann man zwar alles Mögliche einstellen, aber keine Liste, in der die Autokorrektur-Ersetzungen drin stehen.

     

    Ich habe nur das Office Resource Kit gefunden. Hier muss aber auf allen Rechnern Office neu installiert werden, wenn ich das richtig verstanden habe.

     

    Bleibt wohl nur der manuelle Weg, es über die Support.dot zu machen.

     

    Danke!

    Viele Grüße,

    Tobi

  8. Hallo Leute,

     

    wie kann man in Exchange2k3 das Globale Adressbuch so abändern, dass man verschiedene Telefonnummern angeben kann? D.H. ich möchte für alle Nutzer Private-, Mobil-,Bürorufnummer usw. angeben.

     

    Im Active-Directoy kann man ja div. Telefonnummern angeben, diese weden allerdings unter der geschäftlichen Rufnummer im GAB angezeigt.

     

    Gibt es irgendeine Möglichkeit, die anderen Rufnummern und Daten ebenfalls zu ändern?

     

    Danke & Grüße

  9. Hallo Leute,

     

    wir haben so einige Außendienst-Mitarbeiter, die teils nur sehr selten und teils gar nicht an der Domäne angemeldet sind. Ihre Konten benötigen sie nur für Exchange.

     

    Da aber auch hier, der Sicherheit wegen, regelmäßig die Kennwörter geändert werden sollen, haben wir hier den iisadmpwd implementiert. Das ist alles schön und gut, aber wie bekomme ich es hin, dass die Außendienstler per eMail eine Benachrichtigung über ein bald ablaufendes Passwort erhalten?!

     

    Ich stelle mir es so vor, dass zu einer bestimmten Uhrzeit ein Script anläuft, welches über LDAP alle Konten durchgeht und eine Mail an die dem Konto zugehörigen eMail-addy versendet.

     

    Gibt es so etwas schon fertig, oder muss man es sich selbst zusammen Basteln? Hat jemand eine Idee, wie man da am Besten heran gehen würde?

     

    Danke und Grüße aus Kiel,

    TobiK

  10. Hallo Leute,

     

    hab hier nen kleinen VServer von Server4You zum Basteln.

     

    Folgendes Problem: Nach Installation des IAS möchte der Routing and Remote Access Dienst nicht starten. Folgendes erscheint in der Ereignisanzeige:

     

    C:\WINDOWS\System32\iprtrmgr.dll kann nicht geladen werden. (Event 20103)

     

    Ich habe auch schonmal auf den Pfad

     

    C:\WINDOWS\SysWOW64\iprtrmgr.dll

     

    in der Registry umgestellt. Geht auch nicht.

     

    Es handelt sich um ein mit Virtuozzo virtualisiertes 64-Bit-System. Ich habe schon alle möglichen Ansätze, die ich im Internet finden konnte, ausprobiert. Dieser Fehler scheint hauptsächlich unter Win2k aufzutreten.

     

    Ich habe schon folgendes gemacht:

    • Server neu installieren lassen
    • Registry-Einträge überprüft
    • Dateirechte überprüft
    • RRAS-Dienst deaktiviert und erneuert aktiviert

     

    Der Fehler lässt sich durch die Standard-Lösungen wohl nicht beheben.

     

    Vielen Dank schonmal für eure Tipps!

  11. Hi,

     

    nee, das meinte ich nicht. Profil "per Hand" zu kopieren ist ja kein Thema, aber aufwendig.

     

    Wenn man einen SBS 2k3-Server neu installiert und per HTTP auf ihn zugreift kommt so eine "tolle bunte Seite", auf der man u.a. irgendeinen Assistent ausführen kann, der sich so ähnlich nennt wie: "Der Domäne beitreten" oder irgendwie sowas (schon lange her).

    Dann gibt man Benutzerdaten an, und der Assistent kopiert das alte, lokale Profil automatisch in das Profil des Domänenbenutzers. Ist natürlich sehr praktisch, da der Admin kaum noch was von Hand machen muss.

     

    Gibt es sowas auch für den Win2k3-Server Standard Edition?

  12. Hallo

    Ist es egal wie die Interne Domäne heist. Oder muss die gleich sein wie die im Internet. Da ich gelesen habe das man eine Logische trennung von der Internen zur Externen Domäne halten soll. Da der Interne DC sonnst Intermationen von der Internen Domäne (AD) ins Internete sendet.

     

    Der Exchange in der domäne.local soll für die domäne.de E-mails Empfangen. kann ein Exchange auch für zwei externe domänen E-Mails empfangen.

     

    Vorab Danke für Infos.

    U.G

     

    Regelt man über Empfängerrichtlinien oder den eMail-Adresseneintrag in den ADS-Benutzern.

     

    Bitte die Default Receipient Policy NIEMALS editieren. Leg bitte iene neue an und stelle den Filter der Policy entsprechend ein. Bei wenigen Nutzern kannst du auch direkt die Benutzerdaten editieren.

  13. hi wieder,

     

    zu 1.... würde ich nicht machen.... wer einen mailserver betreibt sollte auch eine statische ip haben. Wenns gar nicht anders geht schau dir mal deinen cname eintrag am dns an.

     

     

    Aus Testzwekchen mache ich dsa ganz einfach:

     

    DynDNS-Adresse registrieren, DynDNS im Router starten oder auf dem Server laufen lassen.

     

    Jetzt einfach den MX Eintrag auf die Dyn-DNS-Adresse verweisen. Klappt wunderbar. Nur beim Mailversand brauchst du nen Smarthost, da die meisten Spam-Filter dynamische Adressen sperren.

     

    Für den "Normalbetrieb" empfehle ich keine dynamischen IPs, etc.

  14. Hallo zusammen,

     

    mal eine ganz bloede Frage:

     

    gibt es , wie bei der Win2k3 SBS, eine Möglichkeit, lokale Benutzerprofile bei Einbindung eines XP-Pro-Rechners, als das entsprechende Domänenbenutzerprofil beizubehalten, ohne, dass ich das gesamte Benutzerprofil in das neue Domänenbenutzerprofil reinkopieren muss?

     

    Bei der SBS gab es da meiner Meinung nach so einen Integrationsassistenten.

     

    Danke!

×
×
  • Neu erstellen...