Jump to content

Soapp

Abgemeldet
  • Gesamte Inhalte

    228
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Soapp

  1. Hab gerade einen kleinen Blackout

     

    Wenn ich Classfull Subnette weiss ich ja immer, welcher Teil der Netzanteil ist

     

    z. Bsp.: 129.5.1.0 255.255.192.0-> da Class B Adresse stehen 2 Bits für Subnetze zur Verfügung ->

     

    1. Netz: 129.5.0.0

    2. Netz: 129.5.64.0

    3. Netz: 129.5.128.0

    4. Netz: 129.5.192.0

     

    Wenn ich jetzt aber mit CIDR Subnetze bilde, geht das wie ?

    Bzw. wozu gibts denn die CIDR Subnetzcalculatoren ?

     

    129.5.1.0 /26

     

    Wieviele Bits sind hier für Subnetze ???

     

    Ich stehe auf der Leitung :confused:

     

    Danke

  2. Packet sniffing at an Internet interface on a border host reveals outbound packets with a source address of 10.254.0.5. Which of the following is a likely explanation ?

     

    1) A user is accessing an Internet search Engine

    2) Enterprise database server has been compromised by Internet worm

    3) There is a missing or incorrect rule in the routing policy

    4) Time to live setting is not high enough for multicast service

     

    Welche Antwort nehmt ihr und warum ?

     

    Danke

  3. Hallo Profis,

     

    war gerade bei einem Kumpel.

    Der hat einen Rechner mit einer T-Onlinesoftware drauf (wegen t-online-Emails)

    Ins Netz geht er aber über einen Router.

     

    ping und nslookup google.de funktionieren

     

    Sobald man aber IE oder Firefox aufmacht geht nichts.

    Die laden und laden und laden.............

     

    Hab dann mal im IE im Reiter "Verbindungen" die t-online Verbindungen gelöscht.

    Dann gings teilweise wieder mit dem Internet, ausser, dass nur die Hälfte der Bilder geladen wurde. Nach neustart wieder alles tot im IE und Firefox.

     

    Jemand eine Idee ???

     

    Danke, danke, danke

  4. Danke für die Links

     

    Hab jetzt automatisch Sendeconnectoren anlegen lassen.

    Da ich über einen Smarthost sende, muss ich noch die richtigen Daten eintragen.

    Dazu versuche ich am HUB-Server die erstellten Connectoren zu bearbeiten.

     

    Wenn ich dort den Eintrag EdgeSync - Standardname-des-ersten-Standorts to Internet bearbeite und einen Smarthost einrtagen will, erhalte ich die Fehlermeldung:

     

    Der Parameter 'DomainSecureEnabled' kann nur auf '$true' festgelegt werden, wenn der Parameter 'DNSRoutingEnabled' ebenfalss auf '$true' festgelegt ist

     

    Kann jemand damit was anfangen ?

     

    Danke

  5. So, hab in meiner Testumgebung einen Edgeserver eingerichtet, daneben gibts einen Hub-Server und einen Mailbox-Server.

     

    Auf dem Edge habe ich über New-EdgeSubscription -filename c:\edge.xml

    eine Datei erzeugt, die ich auf dem HUB importiert habe.

     

    Was ich nun noch nicht verstehe:

     

    Wo richte ich nun die Sendeconnectoren ein ? Erstelle ich die auf dem HUB und werden die dann auf den EDGE synchronisiert ? Beim Import der EDGE Datei gibts auch ein Häckchen "Automatisch Sendeconnector einrichten". Was richtet der dann ein ?

     

    Wie ist hier das Procedere ?

     

    Danke

     

    Soapp

  6. Hi Profis,

     

    ich habe zu Testzwecken einen geclusterten (CRC-Cluster) Mailboxserver aufgesetzt. Der Clustername ist exchangeserver.test.local

     

    Cluster 1 hat den Hostnamen: server.test.local

    Cluster 2 hat den Hostnamen: server2.test.local

    Client-Access-Server und Hub-transportserver ist: server3.test.local

     

    Wenn ich nun auf einem Client Outlook einrichte muss ich merkwürdigerweise

    exchangeserver.test.local eingeben, und nicht den Client-Access Server, damit das ganze funktioniert.

    Ist das normal ?

    Über exchangeserver.test.local greift er doch direkt auf die Postfachserver zu.

    Ich dachte jedoch, jeder Access muss zuerst über den Client-Access-Server laufen. :confused:

     

    Danke

     

    Soapp

  7. Wenn es nur um "WWW" geht, hätte ich keine Zone x.de angelegt, sondern eine Zone http://www.x.de, in der ich einen A-Eintrag ohne Namen erzeugt hätte ...

     

    aja, interessant ....

     

    Jetzt hab ich allerdings noch das Problem, dass ich keinen Client zur Domäne

    intranet.x.de hinzufügen kann.

     

    Gebe ich nslookup intranet.x.de in einer cmd ein, wird der richtige DC angezeigt.

    Will ich den Rechner allerdings dann in die Domäne hinzufügen kommt:

     

     

     

    Die DNS-Abfrage über den Ressourceneintrag der Dienstidentifizierung (SRV), der zur Suche eines Domänencontrollers für die Domäne "intranet.x.de" verwendet wird, wurde ordnungsgemäß abgeschlossen:

     

    Die Abfrage war für den SRV-Eintrag für _ldap._tcp.dc._msdcs.intranet.x.de

     

    Die folgenden Domänencontroller wurde von der Abfrage identifiziert:

     

    shnkr5.intranet.x.de

     

    Die häufigsten Ursachen dieses Fehlers sind:

     

    - Host (A)-Einträge, die den Namen des Domänencontroller dessen IP-Adressen zuordnen, fehlen oder enthalten nicht die richtigen Adressen.

    (ein nslookup shnkr5.intranet.x.de gibt aber die IP-Adressen des DC zurück)

    netdiag liefert:

    DNS test . . . . . . . . . . . . . : Passed

    PASS - All the DNS entries for DC are registered on DNS server '192.168.0.25

     

     

    - Die in DNS registrierten Domänencontroller verfügen nicht über eine Netzwerkverbindung oder werden nicht ausgeführt.

     

    Klicken Sie auf "Hilfe", um weitere Informationen über die Fehlerbehebung zu erhalten.

  8. Wenn Du NSLOOKUP benutzt, solltest Du IMMER einen FQDN angeben. shnkr5.intranet.x.de ist kein FQDN, shnkr5.intranet.x.de. ist ein FQDN. Was Du als Ausgabe bekommst, ist normales Verhalten von NSLOOKUP, wenn Du keinen abschliessenden Punkt angibst (also einen FQDN).

    Using NSlookup.exe

    Der lokale DNS-Server ist nur für intranet.x.de zuständig, nicht für x.de (das ist die externe Zuständigkeit). Die Abfrage lautete aber "shnkr5.intranet.x.de.x.de" (wegen der oben beschriebenen Verhaltensweise von NSLOOKUP), also leitet Dein Server mangels Zuständigkeit weiter. Wahrscheinlich hat der externe DNS-Server einen Catch All Record, so dass er alles auflöst, was mit x.de endet und deswegen bekommst Du von ihm die "Nicht authoritative Anwort"...

     

    Konfiguriere auch auf der externen Karte den internen DNS-Server ...

     

     

    Jetzt bin ich platt, wenn ich nslookup shnkr5.intranet.x.de. eingebe löst er tatsächlich richtig auf. Ich habe mir mittlerweile so geholfen, dass ich einfach in meinem lokalen DNS Server die Domäne x.de angelegt habe, und dort einen A Record mit dem Namen www angelegt habe, der auf die externe IP zeigt.

     

    Wieder was dazugelernt, danke

  9. Hallo zusammen,

     

    wir setzen momentan noch Citrix ein, sodass die Aussendienstmitarbeiter auf Files zugreifen können, jedoch soll Citrix abgeschaltet werden. Nun möchte ich den Usern den Zugriff auf die Shares über VPN geben, jedoch ist das aufrufen von Dateien die grösser als 2Mb sind sehr stressig und lanwierig. Gibt es eine Möglichkeit die Daten zu komprimieren?:confused:

     

    Vielen Dank

     

    KFN

     

    kommt aber wohl auch irgendwie drauf an wie die Anbindung in der Arbeit und Zuhause ist... und welches VPN nutzt du ? PPTP ? Wie greifen die leute von zuhause drauf zu ? per gemapptes Netzlaufwerk ?

  10. Poste mal die Ausgabe von "ipconfig /all" und "dnscmd /enumzones /forwarder" des DCs.

     

    Windows IP Configuration

     

    Host Name . . . . . . . . . . . . : shnkr5

    Primary Dns Suffix . . . . . . . : intranet.x.de

    Node Type . . . . . . . . . . . . : Unknown

    IP Routing Enabled. . . . . . . . : No

    WINS Proxy Enabled. . . . . . . . : No

    DNS Suffix Search List. . . . . . : intranet.x.de

     

     

    Ethernet adapter WAN:

     

    Connection-specific DNS Suffix . :

    Description . . . . . . . . . . . : Intel® PRO/1000 MT Network Connection #

    2

    Physical Address. . . . . . . . . : 00-0C-29-5F-82-B9

    DHCP Enabled. . . . . . . . . . . : No

    IP Address. . . . . . . . . . . . : 192.168.2.25

    Subnet Mask . . . . . . . . . . . : 255.255.255.0

    Default Gateway . . . . . . . . . : 192.168.2.1 (Router)

    DNS Servers . . . . . . . . . . . : 192.168.2.1 (Router)

    Ethernet adapter LAN:

     

    Connection-specific DNS Suffix . :

    Description . . . . . . . . . . . : Intel® PRO/1000 MT Network Connection

    Physical Address. . . . . . . . . : 00-0C-29-5F-82-AF

    DHCP Enabled. . . . . . . . . . . : No

    IP Address. . . . . . . . . . . . : 192.168.0.25

    Subnet Mask . . . . . . . . . . . : 255.255.255.0

    Default Gateway . . . . . . . . . :

    DNS Servers . . . . . . . . . . . : 192.168.0.25

  11. Ich habe eine öffentliche domäne x.de

    In Vmware habe ich lokal zuhause eine Domäne intranet.x.de angelegt.

    Auf dem DC (shnkr5) ist DNS installiert mit Forwarder zu meinem Router

    Wenn ich nun auf dem dc eingebe: nslookup shnkr5.intranet.x.de

    kommt raus:

     

     

    *** Can't find server name for address 192.168.0.25: Non-existent domain

    Server: UnKnown

    Address: 192.168.0.25

     

    Non-authoritative answer:

    Name: shnkr5.intranet.x.de.x.de

    Address: 85.13.133.24

     

    Es sieht so aus, als ob er sieht dass der lokale nicht authoritativ für x.de sondern nur für intranet.x.de ist, und dann über die Forwarder versucht aufzulösen. Oder wo liegt hier das Problem ?

     

    Danke

  12.  

    Weil der Name auf dem Zertifikat dann vermutlich auf den Namen dd6320.kasserver.com ausgestellt wurde. Damit wird sichergestellt, dass nicht für jeden Kunden bzw. jede Kundendomain ein seperates Zertifikat beschafft werden muss ;)

    /QUOTE]

     

    ja klar, das ist es, super, wieder klüger geworden :)

     

    Danke

  13. Hallo,

     

    habe mit dem Exchange 2007 kein Problem gehabt Sende und EMpfangsconnectoren einzurichten. (bzw. Accepted Domains und Send Connectors)

     

    Beim Exchange 2003 der auf einem SBS 2003 läuft verstehe ich aber das ganze Konzept nicht.

     

    Wenn ich einen neuen SMTP-COnnector angelegt, dann den Smarthost eingetragen über den die Mails verschcikt werden sollen, Benutzername und Passwort eingegeben und bin nun bei "Address Space". Welche SMTP DOmäne trage ich dort ein ? Nachdem das ein SMTP Sendeconnector ist wohl ein Stern (*) oder ?

    In manchen Tutorials steht, dass man hier seine eigene Domäne eintragen soll.

     

    Wie komme ich nun zu einem Empfangsconnector ? Sprich MX Record zeigt auf den Exchange Server.......

    Oder ist der eine SMTP Connector gleichzeitig Sende- und EMpfangsconnector ?

     

     

    Danke

  14. Wie meinst du das?

    Jedes Mal wenn der Exchange eine Mail versendet muss der Admin auf "OK" klicken? Wäre nicht sonderlich effektiv, oder ;)

     

    Nochmal zum Verständnis: Wenn der Smarthost schon TLS anbietet, dann ist dieser idR auch vertrauenswürdig. Schau doch einfach mal wie ich oben schon schrieb, ob dein Provider dieses SMTP-Verb (STARTTLS) überhaupt anbietet.

     

    Was mich wundert, ist, dass mein Provider 2 Adressen für SMTP hat:

     

    Postausgangsserver/SMTP: smtp.domäne.de

    Ein-/Ausgangsserver für SSL/TLS: dd6320.kasserver.com

     

    wenn ich per telnet smtp.domäne.de abfrage, sehe ich dass STARTTLS unterstützt wird. Warum muss ich dann einen anderen Server für SSL/TLS benutzen ? bzw. smtp.domäne.de und dd6320.kasserver.com haben die selbe IP.

     

    Wie könnte ich mir nun das Zertifikat dieses Servers anschauen ?

    Ich will wissen von welcher ROOT-CA es signiert wurde.

    Gibts da ein Tool ?

     

    Danke

  15.  

    Was genau möchstest du zusätzlich wissen?

     

     

    Reicht es in Exchange 2007 den Hacken "Basic Authentication over TLS" zu setzen ? Welches Zertifikat wird benutzt ? Das vom Provider oder auch das vom Exchange Server. Mit Get-ExchangeCertificate sehe ich auf meinem Exchange Server 5 Zertifikate. Welches wird benutzt ? Wo stelle ich das ganze über die GUI ein ?

     

    Danke

  16. Ich bin jetzt über die 3 Begriffe Port 465, Port 587 und STARTTLS gestolpert.

    Bin jetzt bei Wikipedia auch nicht so ganz schlau geworden.

     

    Welcher Port ist nun für was ?

    Wird SMTPS heute schon von Providern verwendet ?

    Was ist mit STARTTLS ? Verschlüsselt das Benutzernamen und Passwort ?

    Macht das der Mailclient automatisch ?

     

    Und: Wie stelle cih in Exchange 2007 ein, dass Mails über den Smarthost verschlüsselt verschickt werden, bzw. dass die Authentifizierung nicht im Klartext erfolgt. Ich kann hier nur "Standardauthentifizierung" anklicken und darunter ist ein Häcken "TLS" oder so ähnlich.

     

    Danke

     

    Soapp

×
×
  • Neu erstellen...