Jump to content

Sternenkind

Members
  • Gesamte Inhalte

    529
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Sternenkind

  1. Den POPConnector haben die auch mit dem ***** auf der Tastatur programmiert... 1. In der Empfängerrichtlinie des Exchange sollte auch die Empfangsdomäne drin stehen, damit er zu stellt. 2. Bloß nicht mehr als 15 User - dann stellt er nur noch 95% Mails zu und vergisst den Rest 3. Manchmal ****t er nur zum Spaß - dann einfach alle Konten raus+wieder rein Ich verwende dataenter.co.at Popbeamer (kannst du 30 Tage gratis testen um festzustellen ob das dein problem ist)
  2. Ggf. hilft es, auf dem Client einfach mal HKLM/Software/Microsoft/ und da den gesamten Ordner MSLicensing zu killen (vorher exportieren)? Bei Vista muss man danach einmal mstsc mit rechtsklick, als Administrator ausführen starten / verbinden
  3. DAS passiert mit Sicherheit nie wieder :D Lang ists her und außerdem habe ich einen Com1 angeschlossen und eine Sekretärin dressiert - wie praktisch gescheiterte neugierige Informatikstudentinnen beim Kunden zu haben :D – Läuuuft, läuuuuft *freu* Also ist alles je weiter oben in der access-list desto mehr Priorität und nicht deny ist die Basis und alles permittete ist mehr wert, ich beginne zu verstehen :D
  4. Ich hasse ja das Befehle in den Router hämmern und mach immer copy run tftp://rechner/datei Wordpad - speichern Notepad - bearbeiten copy tftp://rechner/datei start rel Sollte aber kein Problem sein?
  5. Da mein anderer Thread in unübersichtlichen Chaos versank und mein Problem Portweiterleitung erst am Ende rein geflossen ist einmal in neu: Verwendet wird (aus dem Kopf) ip nat inside source static 192.168.14.2 443 interface dialer1 443 (oder sehr ähnlich) Gebe ich no access-list 111 ein ist alles gut, deshalb liegt mein Fehler wohl in folgendem: access-list 111 permit icmp any any administratively-prohibited access-list 111 permit icmp any any echo access-list 111 permit icmp any any echo-reply access-list 111 permit icmp any any packet-too-big access-list 111 permit icmp any any time-exceeded access-list 111 permit icmp any any traceroute access-list 111 permit icmp any any unreachable access-list 111 permit udp any eq bootps any eq bootpc access-list 111 permit udp any eq bootps any eq bootps access-list 111 permit udp any eq domain any access-list 111 permit esp any any access-list 111 permit tcp any any established access-list 111 permit tcp any any eq 1723 access-list 111 permit udp any any eq isakmp access-list 111 permit udp any any eq 10000 access-list 111 permit udp any any eq netbios-ns access-list 111 permit udp any any eq netbios-dgm access-list 111 permit gre any any access-list 111 deny ip any any access-list 111 permit tcp any any eq 22 access-list 111 permit udp any any eq non500-isakmp access-list 111 permit ahp any any access-list 111 permit tcp any any eq 1023 Folgendes half nicht!? access-list 111 permit tcp any any eq 443 Danke für gute Ideen :) *Wie gefährlich ist eigentlich realistisch betrachtet bei no access-list 111 zu bleiben?*
  6. Das Config Register wird *eigentlich* doch nur von verzweifelten Menschen, die das Routerpasswort vergessen haben, verlegt, ansonsten... von alleine kommt sowas eingentlich nicht? Gebraucht (geklaut) gekauft?
  7. Mag bei SDM Standard sein, ist aber das Ergebnis nächtelangen Fluchens vor einem Jahr oder so als ich über zwei Interfaces verschiedene Routen brauchte (Alles über DSL ins Internet und über ISDN zu T-Online Mailservern) Damit ich ggf. nicht alles umstricken muss: gleich behalten :D Ich fasse ein Mal alle ~14 Monate einen Cisco an und habe noch nie je einen Port umgelitten ;) Wär folgendes ein guter Versuch? Kann es zur Arbeitszeit schlecht per Fernwartung in den Router drücken ip nat inside source static tcp 192.168.14.2 443 interface Dialer1 443 ! ! access-list 111 permit tcp any any eq 443
  8. Alles brav eingetragen, mal schauen, was passiert :) Ich freue mich trotzdem noch über einen Tip zur 443 weiterleitung :D
  9. interface Vlan1 description $ETH-SW-LAUNCH$$INTF-INFO-HWIC 4ESW$ ip address 192.168.14.254 255.255.255.0 no ip redirects no ip unreachables no ip proxy-arp ip nat inside ip virtual-reassembly ip route-cache flow ip tcp adjust-mss 1412 ! interface Dialer1 ip ddns update hostname wichtigefirma ip ddns update sdm_ddns2 ip address negotiated ip access-group 111 in no ip redirects no ip unreachables no ip proxy-arp ip mtu 1452 ip nat outside ip inspect myfw out ip virtual-reassembly encapsulation ppp ip route-cache flow ip tcp adjust-mss 1412 dialer pool 1 dialer remote-name juja dialer-group 1 no cdp enable ppp authentication pap callin ppp pap sent-username 000618135186482164165484#0001@t-online.de password whatever ppp ipcp dns request ppp ipcp wins request ! ip local pool praewipool 192.168.15.1 192.168.15.254 ip forward-protocol nd ip route 0.0.0.0 0.0.0.0 Dialer1 ! ! ip http server ip http access-class 2 no ip http secure-server ip dns server ip nat inside source static tcp 192.168.14.2 443 interface Dialer1 443 ip nat inside source static udp 192.168.14.2 443 interface Dialer1 443 *WOHL UNNÖTIG?* ip nat inside source route-map dial interface Dialer1 overload ! logging trap debugging logging 192.168.14.2 access-list 1 permit 192.168.1.0 0.0.0.255 access-list 2 remark HTTP Access-class list access-list 2 remark SDM_ACL Category=1 access-list 2 permit 192.168.x.0 0.0.0.255 access-list 2 permit 192.168.x.0 0.0.0.255 access-list 2 permit 192.168.x.0 0.0.0.255 access-list 2 permit 192.168.x.0 0.0.0.255 access-list 2 deny any access-list 110 remark SDM_ACL Category=18 access-list 110 permit ip 192.168.14.0 0.0.0.255 any access-list 110 deny ip 192.168.14.0 0.0.0.255 192.168.15.0 0.0.0.255 access-list 111 permit icmp any any administratively-prohibited access-list 111 permit icmp any any echo access-list 111 permit icmp any any echo-reply access-list 111 permit icmp any any packet-too-big access-list 111 permit icmp any any time-exceeded access-list 111 permit icmp any any traceroute access-list 111 permit icmp any any unreachable access-list 111 permit udp any eq bootps any eq bootpc access-list 111 permit udp any eq bootps any eq bootps access-list 111 permit udp any eq domain any access-list 111 permit esp any any access-list 111 permit tcp any any established access-list 111 permit tcp any any eq 1723 access-list 111 permit udp any any eq isakmp access-list 111 permit udp any any eq 10000 access-list 111 permit udp any any eq netbios-ns access-list 111 permit udp any any eq netbios-dgm access-list 111 permit gre any any access-list 111 deny ip any any access-list 111 permit tcp any any eq 22 access-list 111 permit udp any any eq non500-isakmp access-list 111 permit ahp any any access-list 111 permit tcp any any eq 1023 dialer-list 1 protocol ip permit no cdp run ! ! ! route-map dial permit 10 match ip address 110 match interface Dialer1 ! ! control-plane ! banner login ^CWelcome to SuSE Linux 8.0 (i386) - Kernel 2.4.18 (0). ^C ! line con 0 login local no modem enable transport output telnet stopbits 1 line aux 0 login local transport output telnet line vty 0 4 login local length 0 transport preferred ssh transport input ssh transport output ssh ! scheduler max-task-time 5000 scheduler interval 500 ntp server 130.149.17.21 source Dialer1 prefer end
  10. Danke, danke, danke, werde ich testen sobald ich *grrr* hinfahre und meine *tolle* Fernkonfiguration für Portweiterleitung per Powerswitch korrigiere *g* Ich habe nicht genug Ahnung um zu sagen, warum aber er starb bei access-list 111 permit tcp any host 192.168.14.2 eq 443 - ein verzweifelter fehlversuch *g* ich freue mich über einen weiteren Tipp, was ich vergessen habe und was ****sinn ist :) sh run Building configuration... Current configuration : 7672 bytes ! version 12.4 no service pad service tcp-keepalives-in service tcp-keepalives-out service timestamps debug datetime msec localtime show-timezone service timestamps log datetime msec localtime show-timezone service password-encryption service sequence-numbers ! hostname monster ! boot-start-marker boot-end-marker ! security authentication failure rate 3 log logging buffered 51200 logging console critical enable secret 5 $1$CCr***vHih5LnrCyZC0hcvZrDvA/ ! no aaa new-model ! crypto * sparen wir uns aus Platzgründen* dot11 syslog no ip source-route ip cef ! ! ip dhcp excluded-address 192.168.14.254 ! ! no ip bootp server ip domain name pundw.local ip inspect name myfw cuseeme timeout 3600 ip inspect name myfw ftp timeout 3600 ip inspect name myfw rcmd timeout 3600 ip inspect name myfw realaudio timeout 3600 ip inspect name myfw smtp timeout 3600 ip inspect name myfw tftp timeout 30 ip inspect name myfw udp timeout 15 ip inspect name myfw tcp timeout 3600 ip inspect name myfw h323 timeout 3600 ip inspect name myfw http ip auth-proxy max-nodata-conns 3 ip admission max-nodata-conns 3 ip ddns update method sdm_ddns2 HTTP add http://wasauchimmer@members.dyndns.org/nic/update?system=dyndns&hostname=<h>&myip=<a>'>http://wasauchimmer@members.dyndns.org/nic/update?system=dyndns&hostname=<h>&myip=<a> remove http://wasauchimmer@members.dyndns.org/nic/update?system=dyndns&hostname=<h>&myip=<a> ! ! multilink bundle-name authenticated vpdn enable ! vpdn-group 1 request-dialin protocol pppoe ip mtu adjust ! vpdn-group 2 ! Default PPTP VPDN group accept-dialin protocol pptp virtual-template 2 ! isdn switch-type basic-net3 ! ! username mr. wichtig username mr. user ! archive log config hidekeys ! ! ip tcp synwait-time 10 ip ssh version 2 ! ! ! interface Null0 no ip unreachables ! interface BRI0 no ip address encapsulation hdlc isdn switch-type basic-net3 isdn point-to-point-setup ! interface ATM0 no ip address no ip redirects no ip unreachables no ip proxy-arp ip route-cache flow load-interval 30 atm vc-per-vp 64 no atm ilmi-keepalive pvc 1/32 encapsulation aal5snap pppoe-client dial-pool-number 1 ! dsl operating-mode auto ! interface FastEthernet0 ! interface FastEthernet1 ! interface FastEthernet2 ! interface FastEthernet3 ! interface Virtual-Template2 ip unnumbered Vlan1 no ip redirects no ip unreachables no ip proxy-arp ip route-cache flow peer default ip address pool praewipool ppp pfc local request ppp pfc remote apply ppp acfc local request ppp acfc remote apply ppp encrypt mppe 128 ppp authentication ms-chap-v2 ppp ipcp dns 192.168.14.254 !
  11. Aloha! Ich hätt da mal eine Frage :) Kann man bei einm 876 festlegen, wann die Zwangstrennung durchgeführt wird? Im Speedport, der jetzt da steht, sage ich dann immer zwischen 2-3 Uhr nachts Warum ist das wichtig? Dem Kunden sind 10€ im Monat für eine feste IP zu viel und damit sein MDA keine Probleme macht, findet die Zwangstrennung statt wenn er schläft/das Gerät aus ist. Vielen Dank für gute Ratschläge
  12. RS232 Kabel war schuld :) Elektriker für Spannungsmessung - kann ich auch selber - bin doch kein Studierter *fg* Oszilloskop war viel zu teuer um es nicht zu nutzen
  13. Der TO hat darauf keinen Einfluß, da Geschäftsführer neue VPN Einwahl auf neuem Gerät erstellt wo er gerade Lust hat... Es gilt: Häuptsächlich XP Pro, manche Win 2k und jetzt der eine Vista Home Premium PC Wahrscheinlich muss der TO schlichtweg dieser Antwort glauben:
  14. Danke *argh* dann müss ma wohl einkaufen gehen *heulplärrjaul*
  15. Hallo alle, Ich stelle das mal hier rein, da es wahrscheinlich eher ein technisches als ein Lizenzproblem ist: Wir haben einen 2k3SBS DC und einen 2k WTS Da windows 2000 WTS muss ich ja keine Lizenzen kaufen sage mir der Dozent :) Nun trägt die Terminalserverlizensierung brav PC um PC in "vorhandenes windows 2000 server..." ein... bis auf einen, der jetzt die meldung "in 14 Tagen ist Schluß" bekommt - der steht in Temporäre Lizenzen. Dieser eine ist Vista Home Premium Hat jemand eine Idee, wie ich das hin biegen kann? Mit fällt da nur ein: WTS zum DC, dort die Lizensierung drauf und dann könnte es laufen - ich will wenn es anders geht keinen WTS zum DC machen
  16. Sowas tun LSIs vor dem auseinanderfallen... Vor irgendwelchen weiteren Schritten: Festplatten EINZELN außerhalb des Servers spiegeln /imagen (Imagedateien 1,2,3,4,... und mit Folienstift auf Festplatte+ Anschlussport merken!) Wenn die HDDs hier in Ordnung sind, sollte der Controller getauscht werden Speicher testen!
  17. Habe dieses Jahr schon 15 Server so sorgenfrei mit Acronis auf neue Festplatten/Hardware portiert... Wichtig ist nur, den Controller vorher zu installieren
  18. Teste ich gerade mit einem verschonenen Postfach.... Ist halt so eine *verdammt* warum werden hier je Woche 6GB Mails produziert? Die Datenbank ist doch schon auf 67GB Lösung Quick and Dirty alten Altos G520 Server von 2000 auf 2003 hochgezogen, exchange drauf und bis zur neuen Hardware muss er halten - bis jetzt war er DLO Server - Performance wird mit dem 500GB SATA dynamischen Datanträger für den Popo sein... Ne, ne, ne... Bäcker ist nix, da miss ich ja für aufstehen... lieber schön ab 20 Uhr meinen Würstchenwagen auf die Straße schieben und bis 4 Uhr verkaufen
  19. Das ist so quer, doof, krank, ich verstehs nicht... nachrichtentracking: 4-server-user wird an 1-server-user direkt zugestellt lokale übermittlung blablabla wies gefällt 1-server-user an 4-server-user sagt er "Wrde per SMTP an mail.waldunswiesenprovider.de übertragen" sollte also im POP3 Postfach liegen, für das ich den Abholdienst deaktiviert habe ES LIEGT ABER IM USERPF??? Kranker mist... ich werde Würstchenverkäufer in der Innenstadt
  20. 1. Vernünftiger Provider: im absolut letzten Hinterland der einzige Standleitungsprovider rasende 2Mbit für 450€ + ~20 je GB 2. ich habe beiden Servern gesagt, sie sollen auf 587 und 25 lauschen insofern ist das mit dem Port nicht das große Problem denke ich? 3. Ich habe zum ersten Mal in meinem Leben 2 Exchanger - bin halt noch bisschen doof Bis jetzt immer folgendermaßen gehandhabt: 1. interne Domäne xxx.local 2. Bis auf in den Empfängerrichtlinien taucht nirgendwo xxx.de auf 3. SMTP Connector an Smarthost, Adressraum *, Relay erlauben, Server als bridgehead 4. Mails einliefern per POP Beamer Einer links und reiner rechts unterm Rack :D Klar reicht es wenn nur einer schickt Im Grunde würde mir fast ein Howto reichen aber ich konnte keines ergooglen und so langsam drängt die Zeit ;)
  21. Hallo alle, ich habe gerade einen zweiten Exchange Server installiert. Beide server können jetzt über SMTP Connector an den provider Relayen und per pop3 empfangen. Da Wald- und Wiesen Provider ist das Port 587 statt 25, was ich in beidem unter ausgehende verbindungen im Virtuellen SMTP Server eingetragen habe Problem: Wenn user1-server@xyz.de an user4-server@xyz.de mailt, geht auch alles über den Smart host - ärgerlich, da die beiden nur ein Büroklammerbreiter Spalt trennt und außerdem ärgerlich weil das pop3 Programm nur an einen Server zustellen kann und der weiter vermitteln soll Weiß jemand, wie man das richtig macht? Danke :) Anhang: wenn 1-serveruser an 4-serveruser schreibt, leitet 1-server das an 4-server, der an den Smarthost, der ins pop 3 postfach, der popbeamer auf 1-server holt das und drückt das in 4-server ******
  22. Von Microsoft gibts gratis Eventcomb - bisschen friggelig aber besser als nichts
  23. Versuche mal aus der Wiederherstellung fixboot / fixmbr?
  24. Ich will ja kein Miesmacher sein aber eigentlich kann das auf Dauer nicht gut gehen mit gleichen SIDs
  25. Lösbar, wahrscheinlich, aber aufwändiger als ein Floppylaufwerk *konventionell* einzuhängen
×
×
  • Neu erstellen...