A  vpn meg az Active Directory miatt nem jó, mert nem frissítődnek a gpo-k. (pl jelszóváltozás sem megy át)

L2tp-ipsec és openvpn-el teszteltem. Az openvpn service módban majdnem jó, de sajnos a computer gpo-k nem futnak le, így az sem tökéletes.

Majd a direct-access-t meglátjuk..


2018. 11. 21. 8:54 keltezéssel, Zsolt Farkas írta:
Csak akkor, ha nincs szervered.
Ebben az esetben VPN. Ha jól tudom, nálunk tuti így van. És többször ráerősítettek, hogy NAT-olt hálózatba nem célszerű megtenni, mert router konfigot kell módosítani a szerveren kívül és az egy következő frissítéskor felülíródik, azaz újra be kell állítani

György Gál <[email protected] <mailto:[email protected]>> ezt írta (időpont: 2018. nov. 21., Sze, 4:59):

    Helló!

    De az új dashboard 2.0-án saját magad is megcsinálhatod az
    összenyitást, vagy nem?!?!?!
    A leírásban benne van: https://sulinet.niif.hu/dashboard2_0 - a
    8-as ponttól van leírva hogyan kell.
    Ezt már próbálta valaki? Én még nem mertem még megpróbálni, mert
    itt is írtátok, hogy még nem működik megfelelően és
    összebarmolhatja a dolgokat. Valakinek sikerült esetleg ez alapján?
    Nekem jó lenne pont a hálózati nyomtatás miatt: összenyitnám a
    wifi szegmenst a publikussal és akkor elvileg az eduroam-ra
    kapcsolódott laptopokról is menne a nyomtatás és elvileg a
    scannelés is...

    On 2018. Nov 20., at 8:37, Kiss Zsolt <[email protected]
    <mailto:[email protected]>> wrote:

    Igen, nálunk ez is megvan, különben a hálózati scannelés miatt
    érdekes dolog lenne, hogy vagy net van vagy scannelés. A
    fénymásolót még az üzemeltető cég sem tudta rávenni, hogy DNS név
    alapján küldje a scannelési feladatot. Csak akkor küldi el ha IP
    címet írok be, a DNS nevet nem oldja fel sajnosL
    Külön úgy kell kérni, hogy egy esetleges konfig frissítés se
    kapcsolja vissza. Amilyen tempóban most válaszolnak, sosem lenne
    netem. Most is egy hete van bent már egy bejelentésem. Igaz nem
    SOS, ezért nem is izgatom amiatt magam. De ha ez volna a hiba
    tárgya, már nagyobb hajtépés lenne…
    Zsolt
    *From:*[email protected]
    <mailto:[email protected]><[email protected]
    <mailto:[email protected]>>*On Behalf Of*narancsmag
    *Sent:*Tuesday, November 20, 2018 6:44 AM
    *To:*Techinfo <[email protected]
    <mailto:[email protected]>>
    *Subject:*Re: [Techinfo] topológia?
    Nem fogalmaztam pontosan: az osszenyitas megtortent, azt
    beallitottak, mindket tartomany dhcp-n kap cimet es latjak is
    egymast es a netet is elerni igy roluk, mukodik helyesen, ahogy kell.
    De a nyomtatot es a szamba szervert fix IP-re kellene rakni, amik
    kizarasa a cimtartomanybol megtortent, igy nem kerulnek
    kiosztasra, de fixre allitott cimmel csak az sajat alhalozatukat
    erik el, se a netet se az eduroamot nem(pingelni sem lehet).
    Erre javasoltatok, hogy tiltassam le az IpSourceGuard funkciot a
    routerban, ez nem tortenik meg, igy nem tudom megerositeni, hogy
    tenyleg ez all e a problema mogott. Nektek ezt is megcsinaltak?
    2018. nov. 20., K 2:59 dátummal Kiss Zsolt <[email protected]
    <mailto:[email protected]>> ezt írta:
    Én úgy oldottam meg, hogy kértem az összenyitást, és
    megcsináltákJNem értem, mi az, hogy nem állítják be? Van akinek
    igen, van akinek nem? Vagy van aki igen, van aki nem? Esetleg
    azért nem mert felvettek egy csomó új embert és nem tudják mit
    lehet beállítani és mit nem? Eléggé érdekes ez számomra.
    Zsolt
    *From:*[email protected]
    <mailto:[email protected]><[email protected]
    <mailto:[email protected]>>*On Behalf Of*narancsmag
    *Sent:*Monday, November 19, 2018 7:48 PM
    *To:*[email protected] <mailto:[email protected]>
    *Subject:*[Techinfo] topológia?
    Sziasztok!
     Kapcsolódva kicsit az előző kérdésemhez (eduroam - privát),
    kinél hogy néz ki az iskolai hálózat?
    Nálunk a következő van:
    892 FSP sulinet router, aminek a portjai a következők:
    2: Piblikus vlan10: egy publikus IP-s számítógép (egyelőre csak
    én tesztelek rajta, iskolai célja még nincs)
    3: Privát vlan11, Cisco 24-portos switch(régi) a rajta lévő
    eszközök a routertől kapják DHCP-n kersztül az IP-t, tehát nem
    trönk port, csak privát tartományba kerülnek a gépek (30 IP cím,
    ez nekünk elég, kis iskola vagyunk, kevés asztali géppel és
    egyéb eszközzel)
    7: eduroam Vlan3: rajta az újonnan kapott teljes lefedettséget
    biztosító eduroam wifivel.
    Többi port nincs használva.
    Gondolom mindenkinél hasonló az alapfelállás, ahol kiépítették
    az új eduroamos AP-ket. Nem így van?
    Ami nálunk továbbra sem jött össze (egyelőre nem állítják be,
    amit az előző topicban javasoltatok), hogy az eduroamból is
    láthatóak legyenek a privát vlan eszközei (nyomtató, smb szerver).
    Ti hogy oldottátok meg ezt? Vagy csak nálunk merül fel ez a kérdés?
    Ha saját vlant csináltok az miért jobb(leszámítva, hogy több gép
    mehet rá, esetleg a szerveren keresztül lehet csinálni plussz
    tartalomszűrést - de nekünk egyikkel sincs problémánk)? Nem kell
    ugyanúgy kérni, hogy összenyissák őket?
    Üdv: Salamon Szabolcs
    _______________________________________________
    Techinfo mailing list
    [email protected] <mailto:[email protected]>
    Fel- és
    leiratkozás:http://lista.sulinet.hu/mailman/listinfo/techinfo
    Illemtan:http://www.szag.hu/illemtan.html
    Ügyfélszolgálat FAQ:http://sulinet.niif.hu/
    _______________________________________________
    Techinfo mailing list
    [email protected] <mailto:[email protected]>
    Fel- és leiratkozás:http://lista.sulinet.hu/mailman/listinfo/techinfo
    Illemtan:http://www.szag.hu/illemtan.html
    Ügyfélszolgálat FAQ:http://sulinet.niif.hu/

    _______________________________________________
    Techinfo mailing list
    [email protected] <mailto:[email protected]>
    Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
    Illemtan: http://www.szag.hu/illemtan.html
    Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

válasz