Jump to content

Wordo

Members
  • Gesamte Inhalte

    3.213
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Wordo

  1. Wordo

    Cisco 1812 K9

    Mach mal ein write und starte beide Geraete neu ...
  2. Wordo

    Cisco 1812 K9

    Was sagt "sh int fa1"?
  3. Wordo

    Cisco 1812 K9

    Kannst du von Router aus einen Client auf 192.168.3 pingen (Client-Firewall deaktivieren)? Poste mal ein "sh arp" vom Router (nach den Pingversuchen)
  4. Wordo

    Sharepoint und ASA

    Ja, aufm Client muss halt das ActiveX installiert sein und geht fuer Onlineediting nur mit IE. Einfach nur WebVPN .. Link zum Sharepoint, alles andere ist Transparent fuer den User.
  5. Wordo

    Cisco 1812 K9

    An welchem Port haengt das Kabel zu deinem LAN? FastEthernet0?
  6. Wordo

    Sharepoint und ASA

    Das heisst du hast auf der ASA einen Link zum Sharepoint und kannst ganz normal Dokumente (doc, xls) ueber die WebVPN-Session online editieren.
  7. Wordo

    Cisco 1812 K9

    Puh, von der Config wird doch nur 10% gebraucht oder? Mach mal statt: ip default-gateway 88.151.70.81 ip route 0.0.0.0 0.0.0.0 88.151.70.81 Bin mir jetzt nicht sicher ob das hilft, aber ist mir sofort aufgefallen. EDIT: Den Ping machst du definitiv vom Router aus? Poste noch ein "sh int fa1"
  8. Wordo

    Sharepoint und ASA

    Sharepoint und ASA funktionieren seit 8.0.4.32 problemlos, davor wars ne Katastrophe. Seit froh das du den ISA noch als Kruecke hast, ich musst mich wochenlang mit dem TAC rumschlagen weil die ASA beim Worddokument am Ende noch ein 0x00 entfernt hat und das Dokument dann hin war :P
  9. Wordo

    Cisco 1812 K9

    Kannst du die komplette Config (bis auf Passwoerter) mal posten?
  10. Wollts grad runterladen, klappt aber nich. Kannst die MSI irgendwo hochladen? Prinzipiell wuerd ich den AnyConnect im WebVPN einbauen, dann muss sich jeder nach dem Update einloggen (ueber WebVPN) und bekommt automatisch den AnyConnect installiert.
  11. Wordo

    Cisco 1812 K9

    88.151.70.81 ist dann das Default-GW? Kannst du mal die Firewall deaktivieren?
  12. Wordo

    Cisco 1812 K9

    Ein Ping von wo aus? Client hinter dem Router? Vom Router aus? Geht n Ping auf die IP von Google (209.85.135.105)? Verstehst du jetzt worauf wir hinaus wollen?
  13. Wordo

    Cisco 1812 K9

    Nein, hast du nicht. Sag doch mal deine IP's. Und kannst du denn die IP's selbst pingen (ohne Namensaufloesung). Und vielleicht magste noch paar Configs hier reinposten.
  14. Wenn - nach seiner Ausfuehrung - Nagios nicht aktiv ist, gehe ich mal davon aus er will mehr oder weniger agent-basiert benachrichtigt werden. Prinzipiell machts schon Sinn, da du sofort benachrichtigt wirst (trap an syslog an sms oder was auch immer). Ich wuerd das eher als goodie sehen ...
  15. Mit aktiv meint er wohl das die Geräte den Fehler melden, wie z.B. mit snmptraps.
  16. @Necron: Danke! :) @BrainStorm: u.a. Schueler ... ;) Viele Features sollen halt auf mit Usernamen authentifiziert werden .. eventuell machen wir da was mit Read-only DC's was angeblich ab 2008 gehen soll. Zum Glueck nich meine Baustelle. Ich will halt nich alles in separate Netze stecken um am Ende festzustellen das ich wieder alles freischalten muss so wie bei MAPI :)
  17. ... und die Windowsfirewall deaktivert :)
  18. Hi, ich komm eher mehr aus der Netzwerkschiene und kenn mit mit Designs, sei es Campus oder Datacenter schon recht gut aus. Allerdings bin ich die volle Windows-0 und suche paar, nicht zu sehr ins Detail gehende Disgn Guides. Fokus sollte Security sein, also das jeder User potenzieller Angreifer sein koennte, bzw. davon ausgegangen wird. Also wo stehen DC's, trennt man Fileserver und Printer (L3-Ebene) etc. Hat da jemand paar nette Links fuer mich? :) Ah ja, Installation und Wartung von Windows mache ich nicht, also bitte keine Antworten wie "wozu Security im Netz wenn du Windows nicht sicher machen kannst" :) Danke!
  19. conf t ip routing
  20. Aber er will doch u.a. wissen wo die Leute hinsurfen, da bringt dir Netflow nichts ...
  21. Wordo

    ASA oder ACL

    Sogar der 3560 macht schon fast alle ACL's in Hardware, fuer die Sachen oben sollte das reichen, aber wie erwaehnt gibts mit NAT etc. Probleme. Hier kommts auch auf die Performance an, wenns der Switch in Hardware macht hast du Wirespeed, bei Gigabit brauchst du schon ne ASA 5550, kostet ca. 10k.
  22. Wo sind denn die Fragen mit denen du die Leute loechern willst? :)
  23. Billig und effektiv mal so ausm Kopf raus: Du machst am Switch nen monitor port und haengst dahinter ein Linux mit ntop dran. Muesste eigentlich funktionieren ... Wenn ntop zu wenig Daten liefert kannste ja eigentlich alle Linuxtools verwenden ..
  24. Ich glaub Otaku weiss wie man sich da korrekt mit Cisco in Verbindung setzt als Nicht-Kunde und ein IOS braucht. Vielleicht machen wir da mal nen eigenen Thread fuer und machen den Sticky? Dafuer diesen Second-Shot weg, die Aktion is eh schon ausgelaufen ;)
  25. Nein, poste mal bitte ein "sh ver"
×
×
  • Neu erstellen...