Jump to content

Wildi

Members
  • Gesamte Inhalte

    2.361
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Wildi

  1. Hallo, schalte mal beim FVS318 auf 'Manual Keys' und es müsste eigentlich dann selbstredend sein. Da hast Du alle Einstellmöglichkeiten, die Du für das MS VPN benötigst. Mit Aggressive oder normal Mode bekommst das nicht hin. Solltest Du keine Manual Key Funktion finden, hast wohl eine alte FW drauf. Mit der aktuellen FW geht das aber. Glaube ist die x.24 Version. Nimm ja nicht die neue Beta. Die zickt ohne Ende
  2. Tach, also auf diese Reichweite sollten 8dBi locker reichen. Erst recht, wenn kein Hindernis dazwischen ist. ABER: Nicht mit WLAN Routern. Die haben nämlich Access Points integriert und AP's untereinander können sich nicht unterhalten. Ein AP redet nur mit WLAN Clients. WLAN Clients können auf mit anderen WLAN Clients (ad-hoc Mode) Ein AP arbeitet aber nur im Infrastruktur Mode. Somit AP mit Clients - basta, punkt und kein wenn und aber. :) Wenn, dann hast Du folgende Optionen: Zwei WLAN Bridges. (Bridge redet mit Bridge aber nie mit Clients) Oder zwei AP's, die Du in den Bridge Mode versetzen kannst. Oder einen AP und einen AP den Du in einen Client Mode versetzen kannst. Beachte das und es fluxuiert
  3. Ähem, was vielleicht zur Abhilfe des Problems führt (zu wenige IP's für die Rechner) wäre vielleicht das MAC Spoofing. Da sich ja eh alles dyn. ändert, macht es doch nichts aus, wenn mehrere Hosts die gleiche MAC haben. Da könntest Du einfach im DHCP eine MAC pro IP reservieren und diese bekommt dann der Rechner, der gerade on ist. Allerdings sollte man dann unbedingt drauf achten, dass wirklich nur ein einziger Host der MAC-Gruppe an ist, sonst knallt es. Ich hätte zwar nen Link zu nem KOSTENLOSEN MAC-Spoofer, aber das soll bitte einer der MOD's entscheiden, ob der hier rein soll/darf.
  4. Abend, also das Ändern der Subnet ist kein Problem. Du musst, wie Olaf schon geschrieben hat das unbedingt auf allen Dingern in dem Subnet machen, sonst gibts Mecker. Für das VPN sollte es auch keine Rolle spielen, denk vielleicht dran, dass die Gegenstelle das auch wissen muss. Aber sonst sehe ich da mal kein Problem
  5. Äh ja - Tach auch, also irgendwie werde ich aus dem Thread hier nicht so ganz schlau. Vielleicht liegt es ja auch an der Uhrzeit. Was denn nu? Du hast ISDN und willst mit Ken!DSL? Warum das denn? Auch schön, dass Du kein DHCP verwenden willst. Vielleicht schreibst Du mal warum KenDSL bei ISDN und welche IP Konfig herrscht, dann klappt das mit dem Verstehen bei mir evtl. besser ;)
  6. Nen Abend, die Frage ist, was Du mit dem Notebook machen willst? Ich hatte bis vor kurzem die Einstellung: Wieso ein teures markennotebook kaufen, wenn man für weniger ein No-Name mit mehr bekommt? (Sorry, aber ich kategorisiere Medion auch zu No-Name. Nicht streiten anfangen, ist meine Einstellung ;)) Zu Zeiten bis P III war diese Idee in meinem Kopf auch gerechtfertigt. Zumindest bin ich damit jahrelang super gefahren. Jetzt allerdings trennt sich die Spreu vom Weizen. Die Rechner brauchen immer mehr Strom. Die Prozessoren werden immer wärmer und auch die drumherum Komponenten auf dem Mainboard werden immer wichtiger und interessanter. (Waren früher ja wohl eher vernachlässigbar). Mit meinen 2 Billigkäufen in der PIV bzw. Celeron 400 Klasse bin ich mal gehörig auf die Sch.nautze gefallen. Um nicht zu sagen, da hätte ich das Geld gleich nehmen können und ein schönes Lagerfeuer einschüren können :( Einen Thread über mein Sarasota PIV Billigteil steht hier auch im Off Topic. Über mein Thosiba Cel. 2,5 hab ich mich noch nicht hier ausgelassen - und das spar ich mir auch lieber. Gut das ich die Beiden bei eBay recht gut verscherbeln konnte. Damit habe ich mir ein Acer Centrino gekauft. Echt ein Klasse Teil. Schnell ohne Ende. Speicher noch ein bissi aufgerüstet. Keine Zicken gemacht. Bildschirm 1400x1024. WLAN. Und noch mehr schöner Schnickschnack. Gut, das Teil hat zwar 250€ mehr gekostet, als das angebotene ALDI, aber dafür habe ich Marke und im Vergleich westentlich bessere Mehrleistung. Mit der Softwre kann ich nicht mithalten. War nur Win XP Pro (aber immerhin Pro) dabei. Aber wenn ich mir die ALDI Software so anguck frag ich mich eh: Wer braucht den Mist?
  7. Hallo MiLLHouse, sorry, hatte die letzten Tage sehr viel um die Ohren daher konnte ich den Thread hier nicht mitverfolgen. Jepp, das Problem liegt nicht unbedingt an der Verschlüsselug. Es war/ist ein Authentifizierungsproblem. Wenn WEP aus ist, darfst Du auch keine Authentifizierung verwenden. Standardmäßig ist das aber bei den meißten AP's und der Clientsoftware ab Werk aber so eingestellt. (Das ist der Punkt, wo Du NONE/SHARED/BOTH) einstellen kannst. Wenn Du KEINE Verschlüsselung verwendest musst Du NONE für die Auth. setzten (Client+AP). Wenn Du WEP verwendest, egal ob 64, 128 oder 152Bit (bei A-Standard) kannst Du frei wählen. Um mit WI-FI Boardmitteln höchste Sicherheit zu erreichen, würde ich Dir nun höchste WEP Verschlüsselung und bei der Auth. SHARED empfehlen. Sorry nochmal für meine Verspätung
  8. Hi Daniel, eben, das meinte ich damit. Daher die Frage. Hat jemand Erfahrung mit dem IIS6 im Internet? Ist der IIS6 genauso sicher, wie der 5'er mit Lockdown? Mir geht es im Prinzip um folgendes: Ich hatte 2k Server mit 2k Exchange (OWA). Mit dem Lookdown Tool war das ganze eigentlich recht super. Wenn ich mir die Log's so anguck, erkennt man, dass wahnsinnig viel versucht wurde. Dank Lookdown aber immer mit 404 quittiert wurde. Jetzt hab ich halt nen 2k3 Server mit 2k3 Exchange (OWA). Und da wollte ich gerne aus dem Internet erstmal über Port 80 diese Startseite aufrufen, die wiederum dann über Port 443 den gesicherten OWA Zugriff erlaubt. Kann man also sagen: IIS6 = IIS5 mit Lookdown? Klar, alle unwichtigen IIS Dienste natürlich aus.
  9. Hallo, wie ist das eigentlich. Gibt es für den IIS6 (Win 2k3) auch ein Lookdown Tool á la IIS4/5 oder kann man den so auf die Menschheit loslassen? Bei der Installation hat er eigentlich nur die nötigsten Dienste, jedoch benötigt er bei mir ASP, damit er die Zertifikate geregelt bekommt. Pers. halte ich ja ASP für ein ziemliches Loch, aber was kann/soll ich dagegen machen?
  10. So, nu der genaue Fehler. Sobald ich in den OWA Bereich will, kommt noch das Anmeldefenster. Geb ich da Benutzer und Kennwort ein, dauert das ne Ewigkeit und er bringt den Fehler: HTTP/1.1 503 Dienst ist nicht verfügbar.
  11. Na toll. Bin mir da gar nicht so sicher, ob ich so ne schnelle Leitung haben will. Da geht man dann auf http://www.google.de und kann se nicht erreichen, blos weil ich mit meiner Anfrage ne DoS Attacke ausgelöst hat :D :D
  12. Weissu, heiß Muhammed bin Shagfest. Wo gibt's was zum pladd mach'n?
  13. Upsn, verrutscht - könnt den mal jemand zu Backoffice schieben? :(
  14. Hallo Leutz, tja, hab mich wohl ein bissi zu sehr an meinem Mailserver rumgespielt. Windows 2000 Server mit Exchange 2000 als Domänencontroller. IIS für OWA ist, äh war auch konfiguriert. Heute hab ich mal ein paar Plugins für IIS geplättet. Dabei hat es meinen IIS zerlegt. Nun gut, in den Komponenten den IIS vollständig deinstalliert und wieder neu installiert. Damit ging zumindest wieder die Standardwebseite. Dort wird mir auch der Informationsspeicher von Exchange angezeigt. Beim Versuch auf http://mailserver zu gelangen, komm ich auf meine Startseite. Beim Versuch auf http://mailserver/exchange bringt er mir nun den Fehler 503 - HTTP Dienst nicht vorhanden. Keine Ahnung wo ich da nen Fehler suchen soll. Mir kommt es so vor als würde er die OWA Maske nicht finden. Kann mir da evtl. jemand helfen das wieder hin zu bekommen. Merci
  15. Hi, also ein ist mal klar. Entweder WLAN oder LAN. Beides gleichzeitig führt zu rießen Fehler. Also Kabel raus und die Verbindung ausschließlich über WLAN. Nun, Du hast geschrieben dass Du ne Verbindung zwischen Client und AP hast. Wenn das so ist, bist Du auch schon im Firmennetz. Mehr kann ich Dir mit Deiner Beschreibung leider nicht bieten. Was mag denn nicht? Und vor allem, wenn ich Dir helfen soll brauch ich ein paar Infos über die gesamte Infrastruktur
  16. --- .... -- .- -. -. --..-- .. .-. --. . -. -.. .-- .. . -- ..- ... ... .... .. . .-. .--- . -.. . -- -.. . .-. . .-.. . .-. - .-. --- ... -- --- --. -.. .- ... --. . .... .. .-. -. ...- . .-. ... - .-. .- .... .-.. - .... .- -... . -. .-.-.- -.. .- ... .. ... - -.. --- -.-. .... . -.-. .... - -. .. -- -- .- -. --- .-. -- .- .-.. --..-- .-- .- ... .. -. -.. . -- - .... .-. . .- -.. .- -... --. . .... - .-.-.- - -.-- .--. .. ... -.-. .... . .-. ..-. .- .-.. .-.. ..-. ..- . .-. -.. .. . .-.. . ..- - . -- .. - -.. . -. .-- . .. ... ... . -. - ..- .-. -. ... -.-. .... ..- .... . -. :D :D :D Und demnächst bau ich mir nen Morsegenerator zur Verschlüsselung meiner Daten im VPN. Dat hat doch was
  17. Super, das italienische Conferti Programm interpretiert ein K als F. Was ist denn nun richtig? *grübel*
  18. Suuuuuuper, mit der Methode kann man ja voll den Boardzensurnator umgehen. Ein Beispiel: Schon -... .-.. --- . -.. , wenn der Zensurnatur diese ..-. ..- -.-. .-. .. -. --. Wörter nicht zensiert. Das geht ihm wohl am .- .-. ... -.-. .... vorbei. :D :D
  19. Hallo, ach wie toll. Da kommt ne Bekannte vorbei, will Ihren Clie aufs Notebook gesynct haben und dann beim Einrichten die tolle Meldung: Die Lite Version sieht es nicht vor, sich mit nem Exchange Postfach zu syncen. Feine Sache, da weiß man was man hat, wenn man nen Palm sein Eigen nennt. Kann mir evtl. jemand was empfehlen, was nicht gerade ein megadickes Loch in einen Studentengeldbeutel reißt. Die Vollversion von Intellisync kostet 89€. Da soll nochmal einer sagen, MS wäre teuer. Da ist nämlich das ActiveSync kostenlos. Am Besten wäre gleich ne andere Alternative, damit ich das evtl. noch heute hinkrieg. Danke Euch
  20. Wildi

    W-LAN in der Praxis

    Aaaaaaahhhhh, hilfe. Da schreibt man einfach was und dann gibt es voll den Kampf. Soweit ich weiß kommst Du aus einer Gegend wo Backgammon Volkssport ist. *puh* Aber ich nehme die Herausforderung an. Nur, das Glaserl Wein werde ich wohl weglassen :D
  21. Wildi

    duschradio *g*

    *prust* Jetzt kommt sogar schon Musik raus :D
  22. Wildi

    W-LAN in der Praxis

    Ich habe über das Thema WLAN ja schon so oft philosophiert. Was aber die Geschwindigkeit angeht, wann brauch ich denn mehr als diese 5MBit/s? Spiele? Gut, weiß ich nicht. Aber die meisten Spiele laufen ja über I-Net. Also dürften die Echtzeitdaten nicht ne große Bandbreite brauchen. Also müsste WLAN B-Standard reichen für Alle Internet? Na selbst wenn ich DSL3000 hätte wäre da der Zugang das Nadelöhr und nicht das WLAN Kommunikation mit dem Heimserver(n)? Wann schaufel ich denn schon gigantisch viele Daten vom Server zum Client oder zurück? Die paar Excels, Words und meine Faktura und Buchhaltung bekommt mein WLAN genauso toll hin. Im Prinzip finde ich WLAN für sämtliche Bereiche toll. Die Geschwindigkeit reicht für so gut wie alles. Ich kann mich im Büro/zu Hause überall bewegen und alles machen. Wenn es mir danach ist mache ich Faktura in der Küche, die Buchhaltung im Wohnzimmer. Lese meine Zeitung (T-Online) auf'm Klo. Abends ne Runde Online Backgammon auf'm Balkon mit'm Glaserl Wein. Oder bei nem Grillfest im Garten ist halt dann mein Notebook eine Jukebox. Solls noch ein Videoclip sein. Auch gut, wenn man eins hätte. Einzig, wenn ich mal sämtliche Daten vom Server umschaufeln will, aus welchen Gründen auch immer, dann binde ich Lappi fest. Aber sonst? Bleibt halt nur noch der Faktor sicherheit. Den sollte jeder für sich einschätzen. Hab 2 Server stehen. Nen Privaten, den erreich ich direkt mit WLAN WEP128 und mein Firmenserver nur zusätzlich mit Einwahl ins VPN
  23. Wildi

    W-LAN in der Praxis

    Äh Pardon, Du hast grundsätzlich nur so ca. 6 bis 7MBit/s im Wireless LAN. Das liegt an der permanenten aushandelei zwischen AP und WLAN Client. Wenn Du WEP oder dergleichen verwendest, hast Du Null oder kaum spürbare Einbusse, weil Hardwareverschlüsselt. Hab das schon so oft mit unterschiedlichen Herstellern getestet. Kein/64/128/152Bit WEP. Null - Nada Einbusse. Auch ob die Authentifizierung Offen, Gemeinsam oder Beides ist. Keine Einbusse. Das ist absolut ein unhaltbares Gerücht!!!
  24. Hallo, was IvkovicD meinte ist, wenn Dein Router nicht Passthrogh unterstützt, kannst Du den Port 1723 so oft auf machen wie Du willst, ein VPN Paket kommt dann fehlerhaft am VPN Server an und wird nicht akzeptiert. GRE47 = Passthrough = unverändertes Passieren von Paketen an ein Ziel, dass es akzeptiert werden kann. Die meisten Router machen Passthrough. Es gibt vereinzelt welche, für die muss man dafür eine Lizenz kaufen. Namentlich genannt fällt mir da mein pers. Hasshersteller BinTec ein ;) Aber sonst machen selbst die primitivsten Router Passthrough. Ich glaube, Du machst Dir mit Deiner Einstellung einfach zu viel Gedanken und tendierst in den Verdacht: Wenn der Router kein VPN'er ist, geht das dann überhaupt? Ganz klar. Wenn der Router Passthrough (GRE47) kann und wenn Du Port 1723 auf Dein Ziel, den eigentlichen VPN Server leitest, geht das. Das Ziel muss halt dann auch ein VPN Server sein. Der ist dann dafür verantwortlich VPN Pakete zu akzeptieren oder zu verwerfen. Der Router ist in dem Fall nur der 'Durchreicher' Wegen Deiner Verschlüsselungsidee. Wenn Du nur mit Port 1723 herumspielst, hast Du das kleinste mögliche VPN. Mit einem Mindermas an Sicherheit, welches aber in der Regel schon reicht. Willst Du dann, später, also wenn dieses Mindestmas dann funktioniert noch große Sicherheit, Stichwort: IPSec, Certificate, IKE usw. dann müsstest Du DANN noch Port 500 forwarden und auf dem VPN Server Zertifikate usw. installieren. Aber kleiner als Standard VPN mit Port 1723 kannst Du eh kein VPN aufziehen. Kurz wegen der Diskussion von oben. VPN definiert zwar nicht wirklich eine Verschlüsselung, jedoch bedingt durch die Technologie über ein öff. Netz ist ein Mass an Verschlüsselung mit integriert. Wo man wohl kaum von verschlüsselung reden würde ist PPTP. Da ist halt nur ein Tunnel vorhanden, aber selbst der ist ja für heutige Verhältnisse sehr einfach zu manipulieren. Ich weiß zwar nicht wie, aber man sagt es :D
  25. Strike - ich wusste das es geht. Jetzt mit Bestätigung. Danke Nino ;)
×
×
  • Neu erstellen...