Hallo Juergen,

Danke - habe jetzt eine Firewallregel nur für die DSB-Boards. Für den Rest ist 80 und 443 nun wieder zu.

Gruß
Stefan

Hall Holger,

das ist alles.

Port 80 und 443 sollten allgemein geschlossen sein. Sonst kann man sich
squidguard sparen ...

Gruß Jürgen



Am 08.09.2016 um 16:57 schrieb Holger Baumhof:
Hallo Stefan,
Jetzt habe ich aktuell das Problem, dass die Boards in Grün hängen und
keinen aktuelle Plan anzeigen.
Heineking sagt mir, dass der aktuelle Plan auf dem Heineking-Server
liegt und dass für die Boards Port 443 und Port 80 offen sein müssen
(und deren Webseite nicht geblockt wird) damit sie ihn runterladen können.

Port 443 war schon bei den allowedports, 80 habe ich zum Ausprobieren
hinzugefügt. Aber trotzdem passiert nix auf den Boards.

Proxy 10.16.1.254:800 ist eingetragen im IE; https- und http-Seiten
werden geladen im IE des Boards.
.. na da hat DSB wohl nicht alle nötigen Ports genannt ..
Oder die Software nimmt nicht die Proxyeinstellungen des Systems und du
mußt die Proxyeinstellung irgendwo in der Software selber einstellen.

Mein Tipp: VLANs.
Du hast doch managebare Switches: konfigurier einen Port im Switch im
Serverraum auf VLAN10 und steck den Router dort mit rein (hat doch mehr
als einen Port der Router, oder?).
Dann den Uplink zu den gewünschten Switches an denen die DSB hängen auf
getagged setzen und das Default VLAN und VLAN10 zuweisen.
An Zielswitch ebenfalls den UPling auf getagged, VLANs zuweisen und den
Port an dem das DSB hängt auf VLAN10 setzen, die anderen auf das Default
VLAN.

LG

Holger


_______________________________________________
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user

_______________________________________________
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user

Antwort per Email an