Jump to content

thron_

Members
  • Gesamte Inhalte

    30
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von thron_

  1. Hallo an Alle,

     

    ich habe eine Frage uns stehe ein wenig auf dem Schlauch. Ich habe eine Anwendung die auf einem WindowsServer2016 läuft. Die Anwendung visualisiert Positionen eine Art Trackingserver. Jetzt besteht in der Software die Möglichkeit die Daten an einen anderen Trackingserver weiterzuleiten. Ich möchte dies aber nicht einfach direkt machen sondern über unsere Proxy-Server im eigenen Netz. jetzt die Frage, nach was muss ich suchen bzw. gibt es da kleine Lösungen auf der Maschine mit der Fachanwendung welche mit eine Proxyfunktionalität ermögliche. Leider kann die Firma, von der wir die Anwendung beziehen uns keine Zeitnahem Lösung liefern.

     

    Viele Dank für Eure Hilfe schon jetzt im Voraus

     

    Sascha

  2. Ja warum kennt er denn das Zertifikat, wenn ich die Seite neu lade (F5)?

     

    Habe auch mal ein wenig recherehiert und ich folgende Links beschreiben das Problem relativ gut.

     

    https://www.computerbase.de/forum/threads/firefox-tls-handshake-to-google-com-bremst-mir-den-seiten-aufbau.1717289/
    https://support.mozilla.org/en-US/questions/1239112

     

    Hanshake dauer sehr lange und anschließend ladete die Seite mit einem Zertifikatsfehler, bei einem anschlißenden Refresh ist alles wieder okay. Bei der Version 43 ESR gab es die Probleme noch nicht!

  3. Hallo Nils,

     

    Someone could be trying to impersonate the site and you should not continue.

    Websites prove their identity via certificates. Firefox does not trust server.test.mustermann.trust.de because its certificate issuer is unknown, the certificate is self-signed, or the server is not sending the correct intermediate certificates.


    Error code: SEC_ERROR_UNKNOWN_ISSUER
    View Certificate

     

     

    Error code lautet: SEC_ERROR_UNKNOWN_ISSUER

     

    .....

    Peer's Certificate issuer is noct recognized.

     

    HTTP Strict Transport Security: true

    HTTP Public Key Pinning: false

     

    Certificate chain:

     

    .........

     

    Viele dank und Grüße

  4. Hallo,

     

    ich habe ein Problem und komme nicht weiter. Ich habe eine Weseite auf einem IIS gehostet (W2K16-Server) und diese hat ein Root-Zertifikat von unsere Firma. Habe die Seite die ganze Zeit mit dem Firefox 43 ESr aufgerufen und alles lief ohne Fehler. Nun wurde der Firefox auf die Version 68 ESR geupdatet und es wird auch zeitgleich ein neues Rootzertifikat eingespielt. 

     

    Wenn ich nun die Seite über den Firefox aufrufe dauert der Aufruf sehr lange und unten links im Browser steht "TLS performing Handshake", dann kommt die Fehlermeldung: "Did Not Connect: Potential Security Issue". Wenn ich nun F5 drücke und kurz warten wird die Seite in gewohnter Weise mit gültigem Zertifiakt geladen!? Hat jemand eine Idee woran das liegen kann bzw. was das problem ist?

     

    Viele grüße und danke im Voraus

     

    Sascha

  5. Hallo an alle,

     

    habe eine Frage und hoffe hier auf die Antwort. Hat jemand Erfahrung mit VDI - Virtual Desktop Infrastructur? Wenn ich in solch einer Umgebung arbeite, gibt es da eine vernünftige Möglichkeit Daten von dem VDI auf den Client up- bzw. downloaden. Z.b. über den Zwischenweg über eine Firewall? Oder widerspricht das dem kompletten Konzept des VDI?

     

    Vielen Dank für Eure Hilfe und Grüße.

  6. vor 7 Stunden schrieb Nobbyaushb:

    Zyxel, Braintower, Eagle - suche dir was aus - google kaputt?

     

    Und - wer braucht noch SMS? Mail? :neutral2:

    Nein Google ist nicht kaputt. Was ist davon bitte opensource und eine Softwarelösung?

     

    Brille notwendig oder kaputt?

     

  7. Hallo an alle,

     

    ich habe eine W2k16 Server auf dem ein Dienst mit einem Service-Account also einem eigene Benutzer läuft. Jetzt braucht mein Dienst ein Laufwerk auf dem es die generierten Daten ablegt. Da es ja per Remote sinnfrei ist ein Laufwerk zu mappen muss dies ja von seitens des Dienstes geschehen. Ich würde dies gerne per mkdir machen.

     

    Was muss ich nun machen, damit mein Dienst der unter einem Serviceaccount gestartet wird ein Laufwerk per mklink mappt. Oder gibt es elegantere Lösungen? Mit dem Angemeldeten User kann ich das nicht realisieren, da ich auf der Gegenseite ja eine Freigabe erstellen muss und ich den Benutzer des Servers nicht nutzen darf. Es befindet sich übrigens alles in einer Domaine mit einem AD.

     

    Viele Dank für Eure Hilfe und Grüße

  8. Hallo,

     

    ich habe eine Frage.

    Ich benötige eine Software die von einem angeschlossenen Modem eine SMS empfängt und an x-Teilnehmer weiterleitet. Hat da jemand erfahrugnen oder Ideen wie ich dies umsetzten kann. Es soll nach Möglichkeit nicht auf einen Drittanbieter herauslaufen.

     

    Grüße und Dnake für Eure Ideen.

  9. Hallo,

    danke für die Antworten.

    Ich möchte einen GPS Server bzw. zwei betreiben. Im ersten Schritt möchte ich wie gesagt eingehende Daten an zwei IP Adressen weiterleiten. Bei den Servern handelt es sich u W2k16 Server. Davor steht eine FritzBox um in das Internet zu gelangen, mehr ist momentan nicht vorhanden. Gerne hätte ich den weiterleitungsprozess ohne weitere Router etc realisiert. Weitere Server (Weiterleitungsserver) können aufgesetzt werden.

     

    Wenn natürlich heruaskommt, dass ich mein Setup komplett ändern muss ist das auch eine Antwort.

    Grüße und danke

  10. Hallo,

    ich habe eine Frage und bräuchte ein wenig Hilfe. Ich habe ein kleines Firmennetzwerk mit einer Domaine, Ad und einem NAS. Jetzt möchte ich gerne, dass wenn ein Benutzer sich am Rechner anmeldet automatisch ein home-laufwerk auf dem NAS angelegt wird, soweit noch keins vorhanden ist. 

     

    Wie kann ich sowas realisieren. Bin absolut neu in der Thematik und frage einfach mal unbedarft.

     

    Viele Grüße und danke für eure Antworten..

  11. Hallo an alle,

     

    ich habe eine Frage und brauche Eure Hilfe. Ich möchte gerne einen eingehenden tcp Traffic an zwei server weiterleiten.

     

    Also z.B.:

     

    Ziel 192.168.178.10 Port 1234 an 192.168.178.20 Port 1122 und 192.168.178.30 Port 2211

     

    wie realisiere ich denn sowas ohne zusätzliche Hardware? 

     

    Vielen Dank für Eure Hilfe und Grüße.

  12. Hallo,

    ich habe eine Anwendung aufgebaut und möchte diese gerne hochferfügbar gestalten. Ich habe mir schon ein paar Gedanken gemacht und wollte mal eure Meinung bzw. Ideen und Verbesserungen dazu hören.

    Also folgendes Habe ich vor: 

    Ich habe einen Webserver mit einem IIS laufen und dahinter eine MS SQL Datenbank. Dies möchte duplizieren und die SQL als Master/Slave installation laufen lassen und den zweiten duplizierten Webserver soll auf diese zugreifen falls der erste Webserver ausfällt.

    Vor die beiden Webserver würde ich jeweils einen ARR Server mit IIS installieren der diese überwacht. Soweit die Theorie! Jetzt aber die Praxis!?

    Wie kommunizierene den die beiden ARR Server? Der 1. ARR Server prüft ja die ganze Zeit ob mit dem Webserver alles okay ist und falls nicht, dann leitet er auf den zweiten um. Aber was ist, wenn der ARR Server selbst ausfällt, dann muss ja der zweite ARR Server einspringen. Wie sieht es mit den DBs aus? Master Slave ist ja in der Regel oneway, sollte ich nicht lieber mit alwayson arbeiten? Die sollte ja auch gegenseitig einspringen, wenn eine aussteigt!?

    Liege ich da richtig oder baue ich mir da grad Luftschlösser? Bin noch am Anfang und baue die Idee erst auf. Was meint ihr dazu??

    Viele Grüße und danke schon jetzt.

  13. Hallo,

     

    ich habe ein Verstänisproblem und benötige Hilfe.

    Ich habe auf einer W2k16 Server VMware einen Anwendung laufen, welche über die ihr zugeteile IP und einen Port permanent Daten über TCP/IP erhält. Nun habe ich eine geklonte Maschine eben nur mit einer anderen IP. Wie bekomme ich es hin, dass wenn die erste Maschine ausfällt, dass die Daten an die zweite IP geleitet werden?

    Nach meinem Verständniss muss ja vor beide Maschinen einen Server stellen, der über seine IP an den jeweiligen Anwenungsserver wie eine Arit proxy die Daten weiterleitet und bei einem Ausfall einfach an den anderen Server leitet und das am besten retundant aufgebaut. Richtig?.

    Wie stelle ich das am besten an??

    Vielen Dank für eure Hilfe und Grüße.

  14. Hallo an Alle,

     

    habe eine Frage. Wenn ich eine Anfrage mit demnARR und einer Rewrite Rule weiterleite und dabei die Option SSL offloading deaktiviere, so dass aus der https eine http wird wird die Antwort dann wieder gewandelt und der Seite als https wieder zur Verfügung gestellt?

     

    Beispeil Anforderungen einer OSM Kacheln:


    https://192.168.178.151/tiles/europe/5/32/335.png

    Diese soll es werden:

    http://192.168.178.160/geo/map/osm.aspx?ID=5/32/335.png

    Habe hier mal die Rule:

    <rewrite>
    <rules>
    <rule name="ReverseProxyInboundRule2" stopProcessing="true">
    <match url="tiles/europe/([0-9+])/(.*)" />
    <action type="Rewrite" url="192.168.178.160/geo/map/osm.aspx?ID={R:1}/{R:2}" />
    </rule>
    </rules>
    </rewrite>

     

    Kommt die Antwort jetzt als https oder http?

     

    Grüße und vielen Dank.

  15. Habe mich mal ein Stück weiter durchgehangelt und leider feststellen müssen, dass die Serveranwendungen ihren sog. Client nur einmal starten kann. Was bedeutet, dass wenn per RDP sich ein weiterer User mit seiner Kenung anmeldet und den Client nochmal Startet es zu einer Fehlermeldung kommt. hmmm....

     

    Ist es möglich um die Passwort-Richtlinien etc einzuhalten, dass sich mehrere User mit individuellen Kennungen den Systemaccount bzw. einen Account per rdp teilen. So dass der eine User den anderen beim Verbinden herausschmeißt. Ist absolut keine feine Lösung, muss aber irgendwie einen Workaround schaffen!!

     

    Vielen Dank für Eure Hilfe....

×
×
  • Neu erstellen...