Jump to content

Canni

Members
  • Gesamte Inhalte

    450
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Canni

  1. Hi zusammen,

     

    also das E5450 und auch das E7250 haben ebenfalls diese nervigen Abstände. Warum macht man sowas?! Weil Apple das tut? Ich nutze zu Hause auch ne externe Tastatur, aber ich muss mein Notebook manchmal längere Zeit als "Desktop-Replacement" unterwegs nutzen.

     

    By the way: jemand eine Empfehlung für ein aktuelles Dell-Notebook zwischen 11 und 13 Zoll? :)

  2. Hallo zusammen,

     

    suche ein neues Notebook, am Liebsten wieder ein Latitude von Dell. Problem: habe immer gerne die bisherigen Tastaturen gehabt, die keinen Leerraum zwischen den Tasten hatten (Beispiel: Dell E6320 / http://www.notebookcheck.com/uploads/tx_nbc2/it_photo_159952_52.jpg).

     

    Die neuen Geräte scheinen alle diese Apple-Tastatur-Optik mit Zwischenräumen zu haben, finde ich beim Tippen störend.

     

    Hat jemand einen Tipp? Bildschirm sollte 12" oder 13" sein.

     

    Vielen Dank ;-)

  3. Hallo  zusammen,

     

    hoffe, die Frage ist in diesem Forum in Ordnung:

     

    Ich suche einen Netzwerkverteiler, Datenverteiler o.ä. (für Router, NAS etc.) am besten mit Glastüre, der in ein Regal passt. Der Verteiler darf max. 37 cm tief sein, 79 cm hoch und 42 cm breit. Hat jemand einen heissen Tipp? Ist leider so garnicht die übliche Breite ...

     

    Danke Euch!

  4. Hallo zusammen,

     

    ich habe einen VPS bei einem Unternehmen angemietet (eigene öffentliche IP-Adresse, Windows Server 2012 R2). Von diesem Server aus möchte ich eine IPSec-Verbindung zu meinem Heimnetzwerk aufbauen.

     

    Seht ihr hier einen Sicherheitsnachteil, den ich bislang noch nicht erkannt habe? Auf den VPS kann ja nur ich mich einloggen - oder sollte ich mir Gedanken machen, dass der Hoster auf die Festplatte (C:) des VPS zugreifen kann/könnte? Alternativ würde ich die IPSec-Verbindung nur dann vom VPS zum Heimnetzwerk aufbauen, wenn ich sie benötige (und keine Credentials speichern).

     

    Liebe Grüße

    Canni

  5. Hallo zusammen,

     

    weiß jemand eine Idee, wie ich ein Skript bei Betätigung des Power-Buttons am Notebook (also am Gerät) starten kann? Ich beiße da gerade auf Granit. Sollte auch funktionieren, wenn der PC gesperrt ist.

     

    Irgendwie kommuniziert dieser Power-Button ja mit Windows, ansonsten könnte ja auch keine Handlung eintreten (die man ja festlegen kann: Herunterfahren, Ruhezustand etc.).

     

     

    Danke Euch vielmals.

  6. Da kann man sich nur glücklich schätzen, nicht in so einer Firma zu arbeiten. Tut mir leid, dass Du mit so einem Mist nun Arbeit hast. In so einer Firma ist ja quasi niemand sicher, morgen nicht der Nächste zu sein (gerade in der IT), wenn auf Grundlage solcher Indizien (die gerichtlich nicht haltbar sein werden) Kündigungen ausgesprochen werden. Klar ist aber natürlich auch, dass der gehandhabte Prozess so auch nicht revisionssicher war/ist. Der betroffene Account wäre zu sperren gewesen und/oder das Ablaufdatum entsprechend zu setzen; das ursprüngliche User-Kennwort hat so zu bleiben, wie es war. So eine Vorgehensweise ist natürlich immer nur so gut, wie auch das Logging, das auf der anderen Seite dazugehört.

    • Like 1
  7. Hallo zusammen,

     

    danke für Eure Antworten und die Mühe.

     

    Also über ipconfig /all kann ich nicht behaupten, dass da v6 im Spiel ist.

     

    Die Konfiguration der FritzBox kann ich auch ausschließen (nicht aber die Fritzbox an sich, also AVM-seitig, was die Implementierung anbelangt). Ich habe 3 FritzBoxen zum testen und eine sogar komplett neu aufgesetzt - das Problem tritt an allen FritzBoxen (1 x Telekom-VDSL, 1 x Telekom-ADSL, 1 x Vodafone-ADSL) auf, aber eben - wie gesagt - nur aus diesem Netzwerk heraus auf.

     

    Gefiltert wird laut Administratoren definitiv nichts. Ich bin auch der Meinung, wenn gefiltert werden würde, dann käme die VPN-Verbindung überhaupt nicht zustande. Außerdem funktioniert es ja, wenn ich unter Windows im Shrew Soft Client "force-rfc" unter "NAT-Traversal" aktiviere --> spricht doch alles für eine NAT-Geschichte. Spannend wäre es ja, unter der öffentlichen IP des Problemnetzwerkes testweise selber NAT zu bauen und von diesem "Client" aus dann VPN zu starten ...

     

    Die Idee mit "use:nat_t = no" fand ich auch klasse, brauche aber leider nicht den gewünschten Erfolg.

     

    In einem anderen Forum meinte jemand, man sollte verhindern können, dass er über UDP 500 verbindet, sondern direkt via UDP 4500. Das bekomme ich aber nicht eingestellt in der FritzBox.

     

    Wie würdet ihr hier weiter vorgehen? So wie es bislang für mich aussieht, kommt die FritzBox nicht mit dem Netzwerk klar, nur weil dort öffentliche IP = private IP ist.

     

     

    Danke Euch für jede Idee.

     

     

    P.S.: NAT sehe ich im Unternehmensnetzwerk sehr wohl als Sicherheitsvorteil, schon allein, weil dadurch nicht alle Clients direkt aus dem Internet erreichbar sind.

  8. Na wie geschrieben, weil in dem Netzwerk, von dem aus ich Probleme habe, deren Router mir eine IP-Adresse zuweist, die gleichzeitig die öffentliche IP ist! Habe das zuvor auch noch nie wo gesehen.

     

    Wenn ich www.wieistmeineip.de eingebe sehe ich exakt die IP, die ich auch sehe, wenn ich die Eigenschaften der Netzwerkverbindung ansehe. Und meiner Meinung kommt damit die Fritzbox als VPN-Server nicht klar.

  9. Hallo Zahni,

     

    danke für Deine Hilfe, aber ich glaube wir reden aneinander vorbei :-)

     

    Die Fritzbox (es sind insg. 3 verschiedene an 3 verschiedenen Anschlüssen) ist in "meinem" Netzwerk. Da bin sozusagen ich der Admin. Rumgespielt wurde nichts an den VPN-Verbindungen, habe die auch schon neu angelegt. Die Fritzboxen sind per myfritz erreichbar, sie bekommen vom Provider (Vodafone oder Telekom) jeweils eine dynamische öffentliche IP-Adresse.

     

    Das Problem tritt aus dem fremden WLAN heraus auf, wenn ich von dort aus mich per IPhone IPSec zu einer meiner drei Fritzboxen verbinden will. Im fremden WLAN bekomme ich eine öffentliche IP-Adresse, es wird dort kein NAT betrieben (ja, habe ich sonst auch noch nie gesehen, aber die haben wohl genug öffentliche IP-Ranges). Kann es wirklich sein, dass damit die Fritzbox nicht klarkommt? Wie können wir das Problem lösen? Ist mir wirklich sehr wichtig. (Im Shrew Soft VPN-Client genügt die Änderung oben genannter Einstellung, aber eine vergleichbare Einstellung im IPhone-IPSec-Client ist mir unbekannt)?!

  10. Hallo Daniel, hallo zusammen,

     

    sorry, dass es etwas gedauert hat.

     

    Vorweg: ich konnte das Problem unter Verwendung des Shrew Soft VPN-Client eingrenzen bzw. beheben, eine Lösung für das IPhone (die mir sehr wichtig ist) steht noch aus, ich hoffe, ihr könnt mir helfen.

     

    Das Problem hat wohl in der Tat etwas mit NAT zu tun.

     

    Wenn ich im Shrew Soft VPN-Client unter "NAT Traversal" die Standardeinstellung ("enabled") belasse, tritt das bekannte Problem auf (Verbindung wird hergestellt, aber im Zielnetz wird nichts erreicht / nichts ist anpingbar).

     

    Wenn ich umstelle auf "force-rfc", dann funktioniert alles wunderbar!

     

    Die Netzwerkadministratoren des Netzwerkes, in dem ich die Probleme habe, haben mir erneut bestätigt, dass a) kein NAT Anwendung findet (d.h. interne IP = öffentliche IP ... man habe genügend öffentliche IP-Adressen) und b) keine Sperren für IPSec o.ä. vorhanden sind (was sich ja mit meiner Erfahrung bestätigt).

     

    Nachfolgend "route print" (wie gewünscht) im WLAN, aber ohne aktive VPN-Verbindung:

    ===========================================================================
    Schnittstellenliste
    0x1 ........................... MS TCP Loopback interface
    0x2 ...00 22 fb 28 ba 8a ...... Intel(R) WiFi Link 5100 AGN - Paketplaner-Minipo
    rt
    0x3 ...00 21 70 f4 49 8c ...... Intel(R) 82567LM Gigabit Network Connection - Pa
    ketplaner-Miniport
    ===========================================================================
    ===========================================================================
    Aktive Routen:
         Netzwerkziel    Netzwerkmaske          Gateway   Schnittstelle  Anzahl
              0.0.0.0          0.0.0.0    134.93.95.254   134.93.92.104       20
            127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
          134.93.80.0    255.255.240.0    134.93.92.104   134.93.92.104       20
        134.93.92.104  255.255.255.255        127.0.0.1       127.0.0.1       20
       134.93.255.255  255.255.255.255    134.93.92.104   134.93.92.104       20
          169.254.0.0      255.255.0.0    134.93.92.104   134.93.92.104       20
            224.0.0.0        240.0.0.0    134.93.92.104   134.93.92.104       20
      255.255.255.255  255.255.255.255    134.93.92.104               3       1
      255.255.255.255  255.255.255.255    134.93.92.104   134.93.92.104       1
    Standardgateway:     134.93.95.254
    ===========================================================================
    Ständige Routen:
      Keine
    

    Nun "route print" im WLAN, bei aktivem VPN und Einstellung "NAT Traversal" im Shrew Soft VPN-Client auf "enable":

    ===========================================================================
    Schnittstellenliste
    0x1 ........................... MS TCP Loopback interface
    0x2 ...00 22 fb 28 ba 8a ...... Intel(R) WiFi Link 5100 AGN - Paketplaner-Minipo
    rt
    0x3 ...00 21 70 f4 49 8c ...... Intel(R) 82567LM Gigabit Network Connection - Pa
    ketplaner-Miniport
    0x20005 ...aa aa aa 29 4c 00 ...... Shrew Soft Virtual Adapter - Paketplaner-Min
    iport
    ===========================================================================
    ===========================================================================
    Aktive Routen:
         Netzwerkziel    Netzwerkmaske          Gateway   Schnittstelle  Anzahl
              0.0.0.0          0.0.0.0    134.93.95.254   134.93.92.104       120
              0.0.0.0          0.0.0.0  192.168.100.201  192.168.100.201      1
          92.74.192.2  255.255.255.255    134.93.95.254   134.93.92.104       1
            127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
          134.93.80.0    255.255.240.0    134.93.92.104   134.93.92.104       20
        134.93.92.104  255.255.255.255        127.0.0.1       127.0.0.1       20
       134.93.255.255  255.255.255.255    134.93.92.104   134.93.92.104       20
          169.254.0.0      255.255.0.0    134.93.92.104   134.93.92.104       20
        192.168.100.0    255.255.255.0  192.168.100.201  192.168.100.201      30
      192.168.100.201  255.255.255.255        127.0.0.1       127.0.0.1       30
      192.168.100.255  255.255.255.255  192.168.100.201  192.168.100.201      30
            224.0.0.0        240.0.0.0    134.93.92.104   134.93.92.104       20
            224.0.0.0        240.0.0.0  192.168.100.201  192.168.100.201      30
      255.255.255.255  255.255.255.255    134.93.92.104   134.93.92.104       1
      255.255.255.255  255.255.255.255  192.168.100.201               3       1
      255.255.255.255  255.255.255.255  192.168.100.201  192.168.100.201      1
    Standardgateway:   192.168.100.201
    ===========================================================================
    Ständige Routen:
      Keine
    

    Jetzt "route print" im WLAN, bei aktivem VPN und Einstellung "NAT Traversal" im Shrew Soft VPN-Client auf "force-rfc":

    ===========================================================================
    Schnittstellenliste
    0x1 ........................... MS TCP Loopback interface
    0x2 ...00 22 fb 28 ba 8a ...... Intel(R) WiFi Link 5100 AGN - Paketplaner-Minipo
    rt
    0x3 ...00 21 70 f4 49 8c ...... Intel(R) 82567LM Gigabit Network Connection - Pa
    ketplaner-Miniport
    0x30005 ...aa aa aa b0 09 00 ...... Shrew Soft Virtual Adapter - Paketplaner-Min
    iport
    ===========================================================================
    ===========================================================================
    Aktive Routen:
         Netzwerkziel    Netzwerkmaske          Gateway   Schnittstelle  Anzahl
              0.0.0.0          0.0.0.0    134.93.95.254   134.93.92.104       120
              0.0.0.0          0.0.0.0  192.168.100.201  192.168.100.201      1
          92.74.192.2  255.255.255.255    134.93.95.254   134.93.92.104       1
            127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
          134.93.80.0    255.255.240.0    134.93.92.104   134.93.92.104       20
        134.93.92.104  255.255.255.255        127.0.0.1       127.0.0.1       20
       134.93.255.255  255.255.255.255    134.93.92.104   134.93.92.104       20
          169.254.0.0      255.255.0.0    134.93.92.104   134.93.92.104       20
        192.168.100.0    255.255.255.0  192.168.100.201  192.168.100.201      30
      192.168.100.201  255.255.255.255        127.0.0.1       127.0.0.1       30
      192.168.100.255  255.255.255.255  192.168.100.201  192.168.100.201      30
            224.0.0.0        240.0.0.0    134.93.92.104   134.93.92.104       20
            224.0.0.0        240.0.0.0  192.168.100.201  192.168.100.201      30
      255.255.255.255  255.255.255.255    134.93.92.104   134.93.92.104       1
      255.255.255.255  255.255.255.255  192.168.100.201               3       1
      255.255.255.255  255.255.255.255  192.168.100.201  192.168.100.201      1
    Standardgateway:   192.168.100.201
    ===========================================================================
    Ständige Routen:
      Keine
    

    Wie kann ich den VPN-Clienten am IPhone dazu bringen, sich ebenso zu verhalten? Meines Wissens nach kann man VPN-Verbindungen am IPhone ja auch vom PC aus (per Config-Datei) konfigurieren, ggf. gibt es da einen äquivalenten Parameter?

  11. Wie geschrieben, in meinem privaten Netzwerk ist das Segment 192.168.110.XXX - und im "Problem-WLAN" ist öffentliche IP = private IP - das meinte ich oben mit fehlendem NAT.

     

    Die 134.xx.xxx.xxx ist dort meine WLAN-IP (internes Netz) und gleichzeitig die öffentliche IP (herauszufinden z.B. über www.wieistmeineip.de). Hier meinte ich ja, ob dies das Problem für die Fritzbox sein kann?

  12. hmmm wie meinst? Die öffentliche IP? Das ist eine dynamische, die ist auch nicht identisch.

     

    Meine DHCP-IP im (fremden) WLAN (von dem aus ich die Probleme habe, über VPN auf mein Heimnetzwerk zuzugreifen): 134.xx.xxx.xxx (Subnet: 255.255.240.0)

     

    Meine via VPN zugeteilte IP: 192.168.110.XXX (Subnet: 255.255.255.0)

     

    IP-Adresse vom Zielrouter: dynamisch, dürfte aber einerlei sein, da das Problem so bei zwei Routern nachgestellt werden kann (1 x Vodafone- und 1 x Telekom-DSL-Anschluss).

     

    Oder liegt das Problem darin, dass ich im "Problem-WLAN" eine öffentliche IP-Adresse zugeteilt bekomme?

     

    Vielen Dank für Eure Mühe!

×
×
  • Neu erstellen...