Austausch unter IT-Professionals - Erfahrungen, Tipps, Fachsimpelei

Hatte die WebGUI von OPNsense nur aus dem LAN verfügbar gemacht, daher VPN.
Aber meine Frage galt mehr der Topologie, als der Wahl der FW. Die Anregungen nehmen ich aber mit 👍
 
Statt pfsense kannst auch vyos nehmen
Hat zwar keine gui ist dafür leichter keine 700 MB groß

https://vyos.io/
Die Config und set commands haben nur ein paar kb. Aktuell ist Version 1.5 als Rolling willst du LTS musst es selbst bauen.

wärst du so nett einen eigenen Thread dazu auf zu machen. Hier ist das sehr unübersichtlich.
 
Ich schau es mir an, Danke.

Ich wollte hier auch keine spezifische Problemlösung, sondern nur ganz allgemein wissen, ob der verlinkte Ansatz sein Netzwerk virtuell aufzubauen solide bzw. gängige Praxis ist oder eher nicht. Das war damals einiges an "Gefummel" bis es lief...
Damit ich weiß, ob ich dabei bleibe wenn ich das zentrale Element neu aufbaue oder etwas anders mache. Ihr hängt euch an der Wahl der FW auf, nicht ich :p

Die Wahl der FW überdenke ich aber, nach euren Anregungen.
 
Hallo zusammen,

ich hoffe mein Anliegen ist hier richtig addressiert.
Wir hatten in den letzten Wochen leider enorme Probleme mit dem selbstständigen Updatemechanismus vom Teams, da die neuen Kollegen in der Security grad wohl etwas Trial & Error spielen.
Jetzt gibt es Bedenken, dass mit dem neuen Teams ähnliche Probleme auftreten könnten.
Ich habe im Netz leider nirgends gefunden, welche Quellen erreichbar sein müssen, damit der Updateprozess funktioniert.
Bzw. wenn ich das richtig verstanden habe, ist das neue Teams ja eine integrierte Systemapp wie Fotos oder der Taschenrechner. Da hatten wir dann auch mal temporär Probleme, da Microsoft diese in den Windows Store gepackt hatten und es dann beim Update zu Problemen kam, da dieser nicht erreichbar war.

Kennt sich damit jemand aus?
 
Servus Leute!
Mal kurz 'ne Abfrage: ist der IT Operative Professional eigentlich (noch) was wert, vor allem wenn du als FiSi ohnehin oft und gerne Projektleitertätigkeiten ausführst und das auch nicht ändern möchtest? "Streite" mich gerade mit einem Kollegen, der ihn gern machen würde. Er will laut Aussage auch im Unternehmen bleiben, in dem erst ist. Von diesem Kostenübernahme für die Fortbildung im Austausch gegen Betriebsbindung für x Jahre - aus meiner Sicht fachlich kein Benefit erkennbar, da er alle Tätigkeiten, die er machen muss und machen will, bereits umsetzen kann. Meine Einschätzung: würde mich eher zum Operative Professional fortbilden, wenn ich mich langfristig woandershin bewerben will, Geld das Thema wäre oder der Arbeitsmarkt, aber das sehe ich in dieser Situation gerade nicht.
 
TheManneken schrieb:
IT Operative Professional
Ist mir bislang tatsächlich noch nie untergekommen. Entweder die Leute haben irgendwelche Zertifikate (Consultants) oder dann eher sowas wie ein IT Fachwirt, Betriebswirt oder Fernstudium wenn es was allgemeines berufsbegleitendes sein soll.

@scsgamer1337
Verstehe ich das richtig das eure IT die Updatequellen von Microsoft blockiert? Das ist natürlich quatsch. Habt ihr kein Patchmanagement?
 
  • Gefällt mir
Reaktionen: TheManneken und Mordi
TheManneken schrieb:
ist der IT Operative Professional eigentlich (noch) was wert, vor allem wenn du als FiSi ohnehin oft und gerne Projektleitertätigkeiten ausführst und das auch nicht ändern möchtest?
Meiner Meinung nach nicht. Können / Berufserfahrung > irgendwelche Zertifikate.
 
  • Gefällt mir
Reaktionen: charmin, TheManneken und Mordi
@scsgamer1337
Alles zu Endpunkten, die für deine Teams Clients erreichbar sien müssen, findest du hier:
https://learn.microsoft.com/de-de/m...rls-and-ip-address-ranges?view=o365-worldwide

Diese Seite sollte außerdem gemonitored werden auf irgendeine Art und Weise, da es da ab und an zu Erweiterungen oder Änderungen kommt.

95% aller Teams (oder M365)-Probleme kommen daher dass diese nicht korrekt freigeschaltet sind, Proxies dazwischen hängen, SSL aufgebrochen wird, ein VPN im Spiel ist, aller möglicher Netzwerkbums, wenn mans so will.

Es kann auch helfen, den COnnectivity Test (inkl Addon, was runtergeladen wird) von den betroffenen Maschine auszuführen: https://connectivity.office.com/

@TheManneken Ich würd sowas auch nicht nutzen und beim IT Operations Manager klingelt nur eins: Die Kasse des Kursanbieters. Wirklich helfen Weiterbildungen abseits des Fach und Betriebswirts oder Studium dann, wenn sie spezifisch sind und keine Rundumschläge.
Soll heißen: Richtige Herstellerzertifikate und Schulungen für ein Thema auf das du dich fokussierst. Als "Allrounder" kommst du über 2nd Level selten hinaus. Sonst Projektmanagement, Scrum Master, sowas.

IT Ops Manager ist eine Stellenbezeichnung. Da kann (oder sollte) man nicht einfach nen Kurs mit Zertifikat für machen und hoffen dann nen passenden Job zu finden.
 
  • Gefällt mir
Reaktionen: charmin und TheManneken
Zensai schrieb:
@TheManneken Ich würd sowas auch nicht nutzen und beim IT Operations Manager klingelt nur eins: Die Kasse des Kursanbieters.
Der IT Operative Professional ist eine IHK-Weiterbildung, hier mal beispielhaft von der IHK in Köln: IT Operative Professional. Das hat nichts mit dem IT Operations Manager als Jobbezeichnung zu tun.

Der Rest der Kritik stimmt natürlich. Die Weiterbildung ist zwar offiziell auf DQR6-Niveau einsortiert, hat aber in der Praxis kaum Relevanz. Es sei denn, man möchte in den öD, da wird auf den DQR geachtet. Anstelle des IT Operative Professional könnte man auch den staatlich geprüften Techniker Fachrichtung Informatik machen. Der hat immerhin den Vorteil, dass die Weiterbildung "staatlich geprüfter Techniker" einen gewissen Bekanntheitsgrad hat.
 
  • Gefällt mir
Reaktionen: TheManneken und Zensai
Zensai schrieb:
@scsgamer1337
Alles zu Endpunkten, die für deine Teams Clients erreichbar sien müssen, findest du hier:
https://learn.microsoft.com/de-de/m...rls-and-ip-address-ranges?view=o365-worldwide

Diese Seite sollte außerdem gemonitored werden auf irgendeine Art und Weise, da es da ab und an zu Erweiterungen oder Änderungen kommt.

95% aller Teams (oder M365)-Probleme kommen daher dass diese nicht korrekt freigeschaltet sind, Proxies dazwischen hängen, SSL aufgebrochen wird, ein VPN im Spiel ist, aller möglicher Netzwerkbums, wenn mans so will.

Es kann auch helfen, den COnnectivity Test (inkl Addon, was runtergeladen wird) von den betroffenen Maschine auszuführen: https://connectivity.office.com/
Vielen Dank, das ist genau was ich gesucht habe!
Evt. hab ich das falsche wording beim suchen benutzt.

Deiner Einschätzung mit den 95% kann ich nur zustimmen.
charmin schrieb:
@scsgamer1337
Verstehe ich das richtig das eure IT die Updatequellen von Microsoft blockiert? Das ist natürlich quatsch. Habt ihr kein Patchmanagement?
Doch, aber nicht für Teams, da sich das ja eigentlich selbständig updatet. Oder wie löst ihr das bei euch?
 
Evil E-Lex schrieb:
Die Weiterbildung ist zwar offiziell auf DQR6-Niveau einsortiert, hat aber in der Praxis kaum Relevanz.
Ich gebe meine DQR5-Weiterbildung ("IT-Spezialist") zwar auch überall an, bislang hat mich aber kein Arbeitgeber, Recruiter oder Headhunter auf dieses Thema angesprochen. Die Mittlerweile ~20 Jahre Berufserfahrung wiegen wohl schwerer... ;)
 
  • Gefällt mir
Reaktionen: Evil E-Lex und charmin
Spike S. schrieb:
Ich muss aber zugeben, dass ich bei OPNsense ab und an das Gefühl habe, dass ich durch die GUI eingeschränkt bin. Gerade beim nginx Plugin für den Reverse Proxy.
Die Plugins in OPNsense haben teilweise auch Macken oder sind veraltet. Das NGINX Plugin z.B. finde ich nicht gerade praktikabel.

Ich habe einen Nginx (Nicht Nginx Manager)im Docker als Reverse Proxy laufen und erstelle dann jeweils eine Konfig. Das läuft tadellos.

Die Anleitung hat mir geholfen:

https://indibit.de/reverse-proxy-mit-nginx-mehrere-server-hinter-einer-ip-per-subdomain-ansprechen/

Hier ist es zwar mit DYNDNS erklärt, der Part fällt dann bei dir weg. Es empfiehlt sich dann den Certbot per Script zu automatisieren, sonst darfst du alle paar Monate die SSL Zertifikate erneuern.

Auf der OPNsense läuft dann nur noch ein DYNDNS Plugin(fällt bei dir weg da du ja eine feste IP hast).

Raijin schrieb:
Sicherlich habe ich auch mal mit Leuten zu tun, die sofort wissen was Sache ist. Wie gerade vor 2 Wochen als der Standort-IT-ler nicht wusste wovon ich redete, aber der verantwortliche Mitarbeiter des IT-Dienstleisters, der hinzugezogen wurde, war sofort bei der Sache und wusste was zu tun ist. Da fragt man sich aber schon warum sich der Typ beim Kunden "IT-Administrator" schimpft. Naja, irgendwer muss ja die Drucker physisch installieren und hier und da mal auf einen Reset-Knopf drücken :)

Da gibt es viele Facetten. Kunden oder Dienstleister die bei uns in der Zentrale anrufen und verwundert sind, dass sie nicht direkt einen Supporter am Telefon haben, Dienstleister die nicht wissen was eine IP oder Subnetz ist, kann ich direkt bestätigen, vor allem wenn die IP Telefone verkaufen und anschließen.

Administratoren in Betrieben, die nicht mal die einfachsten Aufgaben erfüllen können, trotzdem seit Jahren in dem Unternehmen tätig sind. Firewalls bei denen jede Regel auf Any gesetzt wurde oder auch ein Klassiker, die sich mal einen schönen Loop ins Netzwerk bauen.
 
Zuletzt bearbeitet:
nebulein schrieb:
NGINX Plugin z.B. finde ich nicht gerade praktikabel
Ja, ich suche dort immer wieder Einstellungen, die ich letztlich nicht finde...
Danke für den Link, hatte noch gar nicht in Betracht gezogen, den Reverse Proxy auszugliedern und selbst aufzusetzen. Habe das OPNsense Plugin ja im Verdacht Nextcloud Talk bei mir zu stören.

Den ACME Client in OPNsense hab ich wieder zum Laufen bekommen, nachdem der Im Januar einfach nicht mehr ging, ohne das sich irgendwelche Parameter geändert hätten. Musste "nur" einen anderen Challengetype neu einrichten....

nebulein schrieb:
Dienstleister die nicht wissen was eine IP oder Subnetz ist, kann ich direkt bestätigen, vor allem wenn die IP Telefone verkaufen und anschließen
🙈🙉🙊 Man will es gar nicht wissen....
 
Zuletzt bearbeitet: (Link ergänzt)
  • Gefällt mir
Reaktionen: Skysnake
Die Definition von Managed grad mit zu ändern ist ja mal richtig räudig. Domain Joined heißt Managed. Fertig aus. Das wird noch richtig knallen.
 
  • Gefällt mir
Reaktionen: charmin und Skysnake
Mhhh, also alte Clients lieber behalten statt austauschen, damit Microsoft da nicht mal so nebenbei Windows 11 drauf klatscht? Loophole! :freaky:

Weiß der Geier was die bei Microsoft konsumieren, gesund ist es scheinbar aber nicht.
 
Wie ist das bei euch, dürfen Firmennotebooks Zuhause per LAN Kabel geschlossen werden?

Ich freu mich ja über jeden Kollegen der sich daheim die Mühe macht ein Kabel zum Schreibtisch zu legen und nicht per WLAN arbeitet.

Bei meiner Freundin hieß es neulich aus der Bank-IT: LAN ist verboten, nur WLAN.
Tatsächlich stellt sich das Bank-Linux auch ziemlich quer wenn man es per LAN online bringen will.

Könnt ihr das nachvollziehen? Abgesehen vom Transportmedium ist es doch das gleiche Netz.
 
Zurück
Oben