Zum Inhalt springen

DjaDja

Mitglieder
  • Gesamte Inhalte

    251
  • Benutzer seit

  • Letzter Besuch

Beiträge von DjaDja

  1. Hy ich Frag mich grad wo ich das unterbringe.

    Wenn ich die Doku in dem Stiel schreibe: "Von Techniker für Techniker" wo vermerk ich das?? damit die Prüfer auch wissen weshalb ich net auf jeden kleinen Schritt eingegangen bin.

    In der Zielsetzung???

    Gruß

    Djadja:uli

  2. Der Ist-Zustand ist null es gibt nix das ganze basiert auf vermutungen wie Kundennetzte aufgenaut sich und wir das dort einbringen können.

    In meiner Firma wo ich das Projekt durchziehe standen nur 3 leere Server herum im Keller die ich bekommen habe und für zukünftige Projekte eine Lösung zufinden. Dort gibt es dann auch einen IST-Zustand. Nur bei mir nicht:confused: :confused:

  3. Ich hab grad mal schnell mein Soll-Konzept reingestellt so im Groben die Formulierung mal bitte net beachten die stimmt beim besten willen noch net aber so im Groben gibt das mal den Einblick auf das was ich treibe.

    Und dafür eine Ist-Analyse zufinden ist schwer ich hab nur gesagt bekommen was ich zu tun habe hab die Rechner bekommen und hats geheisen leg los.

    Oder ist die IST-Analyse vieleicht das Gespräch um was es geht und die bereitgestellten Server??

    3. Soll-Konzept

    3.1 Projektziel

    Ziel ist eine Lösung zu finden, Kunden eine Möglichkeit zu bieten Ihren externen Mitarbeitern einen Zugriff auf den Exchange Server zu bieten. Das ganze sollte schnell und ohne größere Probleme in eine bestehende Windows 2003 Umgebungen implementierbar sein. Dabei ist darauf zuachten dass kaum neue Hardware beziehungsweise Software angeschafft werden muss. Das ganze soll zusätzlich über eine Firewall abgesichert sein. Ziel ist es den ganzen Daten-Verkehr über nur einen einzigen Port der Firewall zu leiten und das ganze per SSL zu Verschlüsseln.

    3.2 Ermittlung der notwendigen Software und Hardware

    Kostengründen und wegen der einfachen Konfiguration entschieden wir uns hier für Redhat 9.0 mit IPtables als Firewallsystem. Zusätzlich zu einem Exchange 2003 Server benötigen wir für die Sichere Verbindung über nur einen Port den RPC-Proxydienst zusammen mit dem Zertifikatsserver. Beides ist bei Windows dabei. Der Client muss nur über XP-Professional + Service Pack 1a und Oulook 2003 verfügen.

  4. Hy Leute hab en Problem mit diesem IST-Zustand in den Dokus.

    Mein Projekt in Firma intern und dient nur für Zukünftige Kundenprojekte.

    Auf gut deutsch es is was neues und es gibt Keinen IST-Zustand ich kann nur einen Soll-Zustand definieren is auch in Ordnung oder was habt ihr bei sowas gemacht??

    Gruß

    Djadja:uli

  5. Mal ne Frage zu den Java Script POPUP Windows.

    Kann ich sowas auch mit PHP machen???

    und ist es möglich statt die Fenster vorzugeben, einfach zu sagen es soll sich der Größe des Dokuments/ Bildes anpassen??

    Gruß

    Djadja:marine

  6. Ich hab grad unter Windows 2003 Server einen RPC und Exchange Proxy installiert.

    das ganze geht über eine SSL-Verbindung.

    Outlook kann sich auch ohne weiteres auf dem Exchange per SSL anmelden nur der "GobaleKatalogserver" macht nicht mit der will nur über TCP/IP eine Verbindung aufbauen in Registrie ist der eintrag jedoch gemacht für den

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters

    NSPI-Schnittstellenprotokollsequenzen = ncacn_http:6004

    auch die Einträge für den RPC-Proxy unter

    HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc\RpcProxy

    ExchangeServer:593;ExchangeServerFQDN:593;ExchangeServer:6001-6002;ExchangeServerFQDN:6001-6002;ExchangeServer:6004;ExchangeServerFQDN:6004; GlobalCatalogServer:593;GlobalCatalogServerFQDN:593;GlobalCatalogServer:6004;GlobalCatalogServerFQDN:6004

    ExchangeServer und GlobalCatalogServer sind die NetBIOS-Namen Ihres Exchange-Servers und globalen Katalogservers.

    ExchangeServerFQDN und GlobalCatalogServerFQDN sind die vollständig qualifizierten Domänennamen (FQDN, Fully Qualified Domain Name) Ihres Exchange-Servers und globalen Katalogservers.

    sind drin ich frag mich nur muss ich den "GlobalCatalogServer "auch angeben wenn er auch der gleichen Maschine läuft

    kennt sich wer mit den Thema aus???

    Oder kennt jemand eine Anleitung???

    Gruß:uli

  7. HABS danke für den einen Tip.

    Damit is jetzt alles zu denk ich:mod:

    _______________________________________

    !/bin/bash

    # Alles zuruecksetzten

    iptables -F

    iptables -t nat -F

    iptables -t mangle -F

    iptables -X

    iptables -t nat -X

    iptables -t mangle -X

    # Alles schliessen

    iptables -P INPUT DROP

    iptables -P OUTPUT DROP

    iptables -P FORWARD DROP

    # Protokolle schreiben

    iptables -A FORWARD -j LOG --log-prefix "FORWARD LOG"

    # ?????

    iptables -A FORWARD -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

    iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

    # HTTPS aktivieren

    iptables -A FORWARD -m state --state NEW -p tcp --dport 443 -j ACCEPT

  8. ich muss nur irgend wie den die firewall dazu bekommen den client den zugriff auf den webserver zu erlauben damit der die HTML Seiten abrufen kann.

    ich habs auch schon mit

    - iptables -A FORWARD -p tcp --dport 80 -j ACCEPT

    versucht damit kann ich die Seiten jedoch auch nicht aufrufen.

    Die Firewall darf eben nur für HTTP und HTTPS geöffnet sein.

    So dass man von innen die externen Seiten erreicht und von extern deb internen WEBserver

  9. Hy hab en Problem ich hab grad meine Firewall dicht gemacht da darf nur ssl oder http drüber gehen.

    -------------------------------------------

    iptables -P OUTOUT DROP

    iptables -P INPUT DROP

    iptables -P FORWARD DROP

    echo "1" > /proc/sys/net/ipv4/ip_forward

    iptables -A FORWARD -p tcp --sport 80 --dport 80 -j ACCEPT

    iptables -A FORWARD -p tcp --sport 443 --dport 443 -j ACCEPT

    --------------------------------------------

    Das sollte doch reichen um dem Externe Client(10.10.x.x) auf den Internen WebServer(192.168.x.x) zugreifen zu lassen oder???

    Nur es klappt nicht.

    Anwas liegts Forwarding??? müssen mehr Ports frei sein??

    Gruß

    Djadja :uli

  10. Ich möchte ein Internes-Zertifikat für meinen Webserver.

    Ich hab den die Zertifierungstelle auch installiert nur wie geh ich weiter vor wenn ich ein Zertifikat im IIS anfordere bekomme eine TEXT Datei was mach ich mit der???

    Ich benutz Windows 2003 Server.

    Gruß

    Djadja:uli

  11. Ich hab's mir überlegt.

    BA, warum eigentlich nicht? Bin danach immerhin Diplom. Informationstechniker. UNI Studium danach dranzuhängen würde zu lange dauern.

    FH wäre eine Möglichkeit, aber das Geld vom BA Studium bräuchte ich mindestens.

    Fern Studium ist meines Wissens nach nicht so angesehen, sprich kein Einstellungsgrund, wie ein richtiger Besuch an einer UNI / FH oder BA.

    Würden durch meine Ausbildung später an der FH die Praktika-Semester wegfallen, sprich man hätte drei Jahre Studium?

    UNI kommt gar nicht in Frage, würde mir eindeutig zu lange dauern.

    Entweder BA oder FH, wobei ich immer noch eher zur BA tendiere.

  12. Ich hab bei denen Seit letzten Freitag ne HP liegen.

    Muss sagen supper schneller Service.

    Donnerstag abens um 17 Uhr hab ich den Vertrag gefaxt und Freitag Abends lief schon alles. Was ich schon mal suppper fand. zwar lief noch net alles aber der ftp und die datenbank war da die Statistik seite noch net. kam aber 2 stunden später dann auch.

    Die Server scheinen auch recht gute Antwortzeiten zuhaben, hab zwar noch nicht viel Trafic auf der HP aber ansich wird sie schnell aufgebaut.

    Das Webmail is genial wenn man DSL hat:)

    Die Bilden den Outlook onlione ab wers kennt.

    Webmail per Exchange Server nennt man das find ich supper sowas hat mal Kalender und alle Funktionen von normalen Outlook zumindest fast.

    Supper günstig sind se auch noch muss ich sagen für das was se bieten.

    Einziger nachteil bei denen man keine @ Domains einrichten oder so was da man kein Configtool an sich hab man kann nur die Spam und die Viren filder für die Emailadressen einstellen und diese dann verwalten.

    Ein weiterer Vorteil is wenn Email adressen für freunde noch einrichtest können die alle selbst ihr spamfilter und virenteile einstellen.

    Soweit mal schlechtes is mir noch net wiederfahren hab se ja aber erst 6 Tage oder so.

    Gruß

    Kupper:uli

  13. Hy mal ne Frage was würdet Ihr sagen

    G128A ATI Radeon 9600Pro (Original ATI) 8xAGP TV/DVI 256 MB

    für 190 Euro

    oder lieber eine

    Hercules ATI Radeon AIW 9800SE TVin/out/DVI 128 MB für 230 Euro

    Kennt jemand von euch die Hercules Karte??

    Ich will ne gute Karte die bis zu 230 Euro Kosten darf was würdet Ihr empfehlen??

    Gruß

    Djadja

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...