Jump to content

tomtom2

Members
  • Gesamte Inhalte

    131
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von tomtom2

  1. Hi,

     

    hab mal wieder ein kleines Problem mit dem Nachrichtendienst.

     

    Umfeld Server w2k3 Client XP sp2

     

    beim Nachrichten versenden habe ich folgendes Problem:

     

    - net send clientname TESTNACHRICHT

     

    Ergebnis: Nachricht erreicht Client auch im anderen Subnetz

     

    - net send * TESTNACHRICHT

     

    Ergebnis: Nachricht erreicht Client nur im gleichen Subnetz.

     

    Die Netzer haben schon alle möglichen udp weiterleitungen eingerichtet - ohne Erfolg.

     

    Noch jemand eine Idee wie auf die Lösung zu kommen ist.

     

    Gruß

    Tom :confused:

  2. Hi,

     

    ich habe eine Frage zum Thema:

     

    Arbeitsgruppencomputer anzeigen

     

    Mir ist aufgefallen, dass bei meinem XP-Rechner das durchsuchen der Arbeitsgruppencomputer sehr lange dauert. Auf vergleichbaren Rechnern ist die Info sofort verfügbar.

    An der Registry wurden keine Änderungen vorgenommen.

     

    Gibt es eine Einstellung die das browsen beschleunigt?

     

    bin für jeden Tipp dankbar.

     

    Gruß

    tom

  3. Hi,

     

    ich haben einen Cisco 2950 24 Port-Switch.

     

    Ich wollte auf die Interfaces einige ACL binden. Bei Cisco habe folgende Seite gefunden:

     

    h**p://***.cisco.com/en/US/customer/products/hw/switches/ps628/products_configuration_guide_chapter09186a00801cde58.html#1044750

     

    Ich kann zwar die ACL anlegen, aber eine Zuweisung auf den Interface

     

    interface FastEthernet0/1

    ip access-group 11 in

     

    ist leider nicht möglich. Im configmodus wird dies mir auch mit ? nicht angezeigt.

     

    Kann mir jemand weiterhelfen??

     

    Gruß

    Tom

     

     

     

     

    ROM: Bootstrap program is C2950 boot loader

     

    Switch-1 uptime is 1 hour, 10 minutes

    System returned to ROM by power-on

    System image file is "flash:c2950-i6q4l2-mz.121-22.EA4.bin"

     

    cisco WS-C2950-24 (RC32300) processor (revision G0) with 21039K bytes of memory.

    Processor board ID FOC0701Z2LY

    Last reset from system-reset

    Running Standard Image

    24 FastEthernet/IEEE 802.3 interface(s)

  4. hallo Marc, hallo Robert,

     

    danke für die Infos.

     

    Handbücher lesen, ich denke das ist wohl selbstverständlich, habe ich schon hinter mir.

    Lt. Beschreibung, sowie Betrachtung der Logic müsste das funktionieren.

     

    Tut es aber nicht.

     

    Neue Hardware zu kaufen ist eine Alternative, weckt aber nicht den Forschergeist (meiner zwischenzeitlich erschöpft).

     

    Vielleicht hat doch noch jemand eine Idee, die weiter hilft.

     

    So long

    Tom

  5. Hallo Routing und Switching Gemeinde,

     

    habe ein kleines Problem:

     

    Umfeld wie folgt:

     

    Router Cisco

     

    int eth0/0

    no address

     

    int eth0/0.2

    encap dot1q 2

    ip address 10.10.10.1 255.255.255.0

     

    Switch 2950

     

    vlan data

    vlan 2 name buchhaltung

    usw.

     

    intface fast0/1

    switchport trunk encapsulation dot1q

    switchport mode trunk

     

    Das funktioniert soweit.

     

    Nun das Problem:

    Bei 'Ausfall des 2950 steht nur ein 3Com 3300 zur Verfügung.

     

    Weiss jemand ob das funktioniert, wenn ja, wie ist der 3Com zu konfigurieren.

    Hab leider keine passende Möglichkeit gefunden.

     

    Bin für jeden Tipp dankbar.

    Gruß

    tom

  6. Hi,

     

    bin auf der Suche nach einem Tools das eine ausgedünnte Registry von der Größe "compressen" kann. (NAch dem Löschen bleibt ja wohl die Größe trotzdem erhalten)

    Wenn das Tools dann auch noch seinen Dienst unter W2k3 verrichtet wäre das auch nicht schlecht.

     

    Bei der Unmenge an Tools bin ich auf der Suche nach einem Erfahrungsbericht aus der Anwenderecke.

    Die ständige Installation von Tools macht das Problem auch nicht geringer.

     

    Bin für Tipps/Erfahrungen immer dankbar.

    Gruß

    tom

  7. Ja,

     

    gibt es. Ist zwar nicht ganz billig - eher für den Enterprice-Sector.

     

    Schau mal unter:

     

    http://www.solsoft.com

     

    Unter der Rubrik Demos kannst Du dir das Produkt ansehen.

     

    Die Topologie wie graphisch aufgebaut. Das Produkt generiet die passende Config für das Device. Änderungen nach Update können vor Deployment angezeigt werden.

     

    Soweit ich weiss, gibt es eine Demosoftware.

    Gruß

    Tom

  8. Hi,

     

    folgendes Problem treibt mich zum Wahnsinn:

     

    Token-Ring mehrere Segmente hängen an einem 3Com-TR-Switch.

     

    Die Adressen + Secundary Adressen sind auf dem TR-Interface gebunden (1+5 sec)

     

    Bei der DHCP-Adressvergab erhalten alle die Clients die über eine Secundary angebunden keine IP-Adresse.

     

    Bin beim Stöbern noch nicht fündig geworden.

    Vielleicht hat noch jemand über das TR-Thema eine Erinnerung.

    Danke

    Gruß

    Tom

  9. hi,

     

    danke für den Tipp. Hab aber hierzu noch eine Rückfrage.

     

    Die NT-Dömäne ist tatsächlich in keinem DNS enthalten.

     

    Mein AD ist in der Dom. .abteilung1.de DNS-Name SRV1 Domäne=ABC-DOM

     

    für NT4 würde ich nun .abteilung2.de anlegen DNS-Name SRVNT Domäne=DEF-DOM.

     

    Wie müsste ich dann unter W2k den Trust anlegen??

     

    Danke für die Mithilfe

    Tom

  10. Hi,

     

    habe folgendes Problem:

     

    W2k AD soll ein Trust zu einem NT4-System aufgebaut werden.

    Das NT4 System ist nicht im DNS enthalten, hat aber eine eigene WINS-Struktur.

    Trust wurde aufgebaut.

     

    Frage 1 Wie kann nun der Trust auf Funktion getestet werden. Beim Anlegen ist zumindest keine Fehlermeldung erschienen.

     

    Problem 2

    Auf einem W2k3-Server der sich in der gleichen Domäne befindet, soll eine Gruppe aus dem NT4-Trust in die lokale Gruppe hinzugefügt werden.

    Das hinzufügen funktioniert auch augenscheinlich, nach dem Anlegen erscheint die Gruppe allerdings mit einer ID-Kennzeichnung.

     

    Ich hoffe die Beschreibung ist soweit aussagekräftig, um mir vielleicht auf den richtigen Weg zu helfen.

    Bin für jeden Tipp dankbar.

    Gruß

    Tom

  11. Hallo Robert,

     

    danke für die Info.

     

    Es handelt sich um 2 Standorte, die Cisco sind über S2M (seriell) verbunden.

     

    Es soll an beiden Standorten Voip eingeführt werden, um das auf getrennten VLANs.

    Keine Vermischung zwischen Daten und Sprache.

     

    Die Aufteilung des Netze macht es dann erforderlich, dass bei der Segmentierung alles Client neu konfiguriert werden müssen. Das wollte man eigentlich vermeiden.

     

    Hatte da die gleichen Bedenken wie Du.

     

    Ich versuche es mal mit 2 VLANs und 2 versch. Subinterfacen ohne L3-Device

     

    Bin aber für jede andere funktionsfähige Lösung zu haben.

     

    Gruß

    Tom

  12. Hi,

    folgende Konfiguration und Aufgabenstellung (bin kein Cisco'ianer)

    Traffic von Vlan 200 von Netz A nach B und zurück :-))

     

    Netz A:

     

    Cisco 2621

     

    3Com Etagenswitch VLAN 1 10.100.100.0/24 VLAN 200 10.100.100.0/24

     

    Netz B:

     

    Cisco 2621

     

    3Com Etagenswitch VLAN 1 10.100.111.0/24 VLAN 200 10.100.111.0/24

     

    Verbindungen über VLAN1 von Netz A nach B funktionieren

    Verbindungen innerhalb der Netze VLAN 1 und 200 funktionieren auch.

    Was nicht funktioniert ist VLAN 200 mit NETZ A und B

     

    Mein Gedanke:

    Interface Fast0/0

    encapsulation dot1q 100,200 (VLAN 1 muss auf VLAN100 geändert werden

    ip addr 10.100.111.1 255.255.255.0

     

    oder

    interface Fast0/0

    no ip addr

     

    interface Fast0/0.100

    encapsulation dot1q 100

    ip addr 10.100.111.1 255.255.255.0

     

     

    interface Fast0/0.200

    encapsulation dot1q 200

    ip addr 10.111.111.1 255.255.255.0

    (hier steckt VLAN 200 in einem eigenen Segment)

     

     

    Hat jemand eine Idee wie ich das VLAN 200 in die Netze A und B bekomme?

    An günstigsten wäre eine Lösung an der die IP-Adressen im VLAN 1 und 200 nicht verändert werden müssen, wobei die Änderung von VLAN 1 auf VLAN 100 kein Problem wäre.

     

    Gruß

    Tom

  13. Hi,

     

    ich habe einen Windows 2003 Server aufgestzt.

     

    Der Server läuft als Standalone Rechner im Netz.

     

    Ich möchte das Image (gleiche Hardware ist vorhanden) für einen zweiten Server verwenden.

     

    Ist es ausreichend nur eine neue IP-Adresse und neuen Namen zu vergeben, oder ist auch für W2k3-Server das Sysprep-Tool zu verwenden.

     

    Bin für jeden Tipp dankbar, der es mir erspart den Server nochmals neu zu installieren.

     

    Gruß

    tom

  14. Hi,

    habe hier einen Cisco 3620 der mit einem SDM (Secuity-Device-Manager) ausgestattet ist.

     

    Der Router selbst hat folgende Schnittstellen:

     

    Eth0/0

    Serial0/0 - Anbindung über S2M

    Loopback 0

     

    Nun das Problem:

    Der SDM läuft soweit mit folgenden Einstellungen:

     

    ip http auth local

    no ip http secure-Server

    ip http-server

     

    Ich möchte nun, dass nur der Zugriff von IP-Adress 10.200.200.10 per http möglich ist.

     

    Wie kann ich das über eine ACL realisieren??

     

    Bin mir über den Ansatz nicht ganz klar.

    Infos immer gerne

     

    Gruß

    Tom

  15. Danke für die Info

     

    Router1(config)#ip dhcp pool IAN

    Router1(dhcp-config)#host 172.25.1.33 255.255.255.0

    Router1(dhcp-config)#client-identifier 0100.0103.85e9.87

    Router1(dhcp-config)#client-name win2k

    Router1(dhcp-config)#default-router 172.25.1.1

    Router1(dhcp-config)#domain-name oreilly.com

    Router1(dhcp-config)#dns-server 172.25.1.1

    Router1(dhcp-config)#end

    Router1#

     

    nur noch eine Verständnisfrage:

    Router1(dhcp-config)#default-router 172.25.1.1

     

    Wer wird hier als default-router bezeichnet ??

     

    Gruß

    tom

  16. hi zuschauer,

     

    bin nun doch selbst fündig geworden:

     

    Mit dem gruppenlinien-Editor unter:

    - Computerconfiguration

    -- WindowsEinstellungen

    ---Sicherheitseinstellungen

    ----IP-Sicherheitsrichtlinien auf lokalem Computer

     

    kann ICMP leider nur ganz, aber dennoch abgeschaltet werden.

     

    Für reicht das fürs erste. Hat zwar den nachteil, dass outgoing icmp auch nicht mehr geht.

     

    Suche noch weiter nach einem Proggi, das mit Filtern umgehen kann.

    Solte allerdings unter w2k-Server laufen.

     

    Gruß

    tom

  17. Hi zuschauer,

     

    danke für die Info.

    Diesen Punkt habe ich auch schon angedacht. Wenn ich die Einstellungen des Filters richtig verstehe, kann ich hier nur angeben was ich zulassen will, alles andere wäre dann verboten.

    Das würde zwar funktionieren, erschwert aber die Sache ungemein.

    Ich wollte eigentlich die Option haben:

    Alles zugelassen, außer ICMP nicht.

     

    Somit wäre sichergestellt, dass nur das ungewünschte deaktiviert ist.

     

    Eventuell vielleicht doch eine personal FW, aber welche.

     

    Ich hoffe ich habe den Filter soweit richtig verstanden.

     

    Gruß

    Tom

×
×
  • Neu erstellen...