KISS Anbindung an das LVN mittels Vodafone

Hallo Jesko,

bei uns werden die mbox1-Mailadressen seit der Umstellung auf Vodafone zuverlässig mit Outlook abgerufen, nachdem ich den Eintrag wie hier geschrieben „umbearbeitet“ habe:

Ich kann aber gerne die nächsten Tage nochmals einen Screenshot der Einstellung machen.

viele Grüße
Manuel

Sodele, jetzt geht’s tatsächlich an’s Eingemachte. Unser Dienstleister lässt uns hängen, da wir keinen neuen Wartungsvertrag abschließen möchten (zu viele Wartungsfehler).

Vielleicht könnt Ihr mir ja nochmal einige Fragen beantworten, da ich mit dem Formular von Vodafone nicht klarkomme. Da gib es z.B. keinen Punkt 5.2, bei dem man was eintragen könnte…

Also, ich hab das Glasfaser, daran hängt der BelWü-Router mit unserer festen IP auf der WAN-Seite.
Auf der LAN-Seite ist die IP von BelWü, welche unsere Octogate (VM) als Gateway nutzt. An anderer Schnittstelle der OctoGate hängt eine PFSense (VM), dahinter der KISS-Rechner (VM). Dann wurden hier noch VLAN’s eingerichtet, wg. dem Zugiff auf den KISS-Rechner.

Ich benötige also nur den Company Dialog Universal Router (Typ 50 sollte ja reichen).

Aber was trage ich nun in dem Formular von Vodafone ein?
Eigenltich reicht es doch, wenn ich denen unsere WAN-IP (und Gateway & DNS) mitgebe.
LAN-seitig gibt’s doch eh wieder eine IP von BelWü.

Irgendwie will mein Kopf das im Formular aber nicht unterkriegen.

Hallo Mario,

Aber was trage ich nun in dem Formular von Vodafone ein?
Eigenltich reicht es doch, wenn ich denen unsere WAN-IP (und Gateway &
DNS) mitgebe.
LAN-seitig gibt’s doch eh wieder eine IP von BelWü.

… nicht von BelWü.
Ich hab es damals geschafft, dass ich mein internes Netz so behalten konnte.

Wegen der Octogate bin ich mir jetzt nicht sicher, ob du im richtigen
Thread bist: hier geht es um das LVN …
Ihr habt im Verwaltungsnetz zwischen BelWü Cisco (dem im LVN) und dem
Restnetz eine Octogate?

LG

Holger

Hallo baumhof.

Ja genau:

Cisco - OctoGate - LAN (mit VLAN’s wg KISS-Zugriff für 4 Clients)
|
|_____ PFSense - KISS

(Striche nach unten sollten eigentlich unter die OctoGate, aber das System stellt die an den Anfang/ignoriert die Leerzeichen)

Der Cisco hat die öffentliche IP von uns, LAN-seitig BelWü-Adressen und ist das Gateway für die OctoGate.

Hallo Mario,

Ja genau:

Cisco - OctoGate - LAN (mit VLAN’s wg KISS-Zugriff für 4 Clients)

_____ PFSense - KISS

(Striche nach unten sollten eigentlich unter die OctoGate, aber das
System stellt die an den Anfang/ignoriert die Leerzeichen)

Der Cisco hat die öffentliche IP von uns, LAN-seitig BelWü-Adressen und
ist das Gateway für die OctoGate.

… sorry: ich verstehe es nicht.
Wir haben hier also einen Cisco von BelWü und der soll ersetzt werden
durch einen von Vodafon…
Und der von Vodafon ist für das LVN da.
Wo sitzt nun das Direktionsnetzwerk? Hinter der pfsense oder hinter der
Octogate?

LG

Holger

Bis dahin komme ich gar nicht.
Der Einrichtungsassistent von outlook findet mbox1 nicht und dann gehts nicht weiter. Und wenn ich den Tipp mit der alten Systemsteuerung versuche, kommt wieder der gleiche neue.

Hallo Jesko,
ich habe es gerade nochmals ausprobiert und per Screenshot dokumentiert (siehe Anhang).
BelWue Mailkonto EAS.pdf (1,4 MB)

An welcher Stelle scheitert es bei euch?
Wichtig ist vielleicht noch der Hinweis, dass man beim Benutzernamen das „@“ durch ein „%“ ersetzen muss.

viele Grüße
Manuel

Bei mir scheitert es daran, dass ich nicht an den alten Config-Dialog komme.
Wenn ich deinen Weg beschreite, kommt in der Systemsteuerung nach dem Eintippen von „outlook“ nicht das, was bei dir kommt, sondern genau das gleiche, wie wenn ich im Outlook selbst ein neues Konto anlege.
Und dieser Assistent geht einfach nicht weiter :frowning:

LG Jesko

Hi Jesko,

kennst du das?

LG
Dominik

Hii Dominik :slight_smile:

das kenne ich noch nicht, es sieht aber sehr vielversprechend aus!
Das probiere ich am Donnerstag. Wär cool, wenn das klappen würde!
Liebe Grüße Jesko

Hallo Jesko,

es gibt auch noch die Möglichkeit über die Registry die alte Kontoherstellung zu aktivieren:

Viele Grüße
Manuel

Hallo,

wir haben seit gestern den Kiss-Router von Vodafone, vorher Kiss-Belwue.
Bis auf die Eintragung von neuen Proxys blieb alles beim Alten.
Das Verwaltungsnetz funktioniert, auch ASV-BW so wie es aussieht.

Nur die eMails von Belwue über Thunderbird gehen nicht.

Hab die obigen Kommentare gelesen, es sieht wohl so aus, dass das mit TB bei niemand funktioniert.

Oder gibt es inzwischen eine Lösung. Würde gerne bei Thunderbird bleiben.

MFG JH

Hallo JH,

Oder gibt es inzwischen eine Lösung. Würde gerne bei Thunderbird bleiben.

ich hab das auch schon über das Amt nach oben Eskaliert, weil das ja an
den Proxyeinstellungen liegt die IMAP und SMTP blocken.
Die sagen: … tja, da geht es um Sicherheit und deswegen dürft ihr Nasen
das nciht mehr…
Pech gehabt.

Vielleicht bringt es ja was, wenn mehrere Leute rumnörgeln …
Für die sind halt nur die offiziellen KM Mails „Dienstmails“.
Ich hab das so „gelößt“, dass ich mehr KM Mailadressen anlegen hab
lassen und jetzt halt von der BelWü email ADresse an die KM Mailadressen
weiterleiten lasse … nicht schön, aber so wollen die das halt.

Generell ist das bei Vodafon halt ein massiver Rückschritt.
Wir hatten letztes Jahr das Problem, dass das INternet alle 6 Wochen
(+/-) ausfiel.
Um es wieder gängig zu machen, muss man den Cisco von Vodafon vom Strom
trennen und ihn wieder einstecken. Dauert dann halt 5 Minuten.
Das Problem ist dieses Jahr deutlich akuter geworden: diese Woche war
die zweite in Folge wo Montag um 8 das Netz weg war und Dienstag um 9
(plus Minus 5 MInuten…).
Ist halt echt nicht lustig, wenn da andauernd einer losturnen muss und
zum Router schlappt (anderes Stockwerk…).

Das ist aber nicht das einzige Problem: viel schwerer wiegt, dass man
halt keinen Ansprechpartner hat.
Ich hab zwar eine email ADresse von Vodafon und eine vom KM und der vom
KM antwortet immer schnell und versucht was er kann. Bei Vodafon hat
sich noch nie Jmeand zur Sache gemeldet.
Auch die Frage: sag mal, wo ist den mein Support? bekam ich nur so
beantwortet: Telefonnummer blablabla, die ist zuständig.
Ruft man da an sagen die: wir kennen ihre Kundennummer nicht: wir sind
nicht zuständig (das erledigt übrigens schon der Telefonroboter: da
bekommst du keinen Menschen ran ).
Darauf hingewiesen bekomm ich dann wieder keine Antwort.

Ich attestiere: Support = 0

Das ist ein Desaster und eine riesen Sauerrei.
Klar waren wir extrem verwöhnt von BelWü, aber das ist echt unter aller
Kanone.

LG

Holger

Hallo zusammen,
seit ein paar Tagen hat unser Vodafone-KISS-Anschluss „schluckauf“: Das Internet ist immer mal wieder komplett weg.
Hat jemand anderes ähnliche Beobachtungen?
viele Grüße
Manuel

Hallo Manuel,

seit ein paar Tagen hat unser Vodafone-KISS-Anschluss „schluckauf“: Das
Internet ist immer mal wieder komplett weg.
Hat jemand anderes ähnliche Beobachtungen?

ja, wir haben das … von Anfang an…
Ich hab 6 MOnate gebraucht um die richtige Hotline zu finden (eine die
sich zuständig fühlt).
Die letzten zwei Tage war es wieder sehr schlecht: deswegen hab ich
gerade vor einer Stunde mal wieder angerufen (letzter Kontakt war am
16.2, also vor einem Monat).

Inzwischen sind die betroffenen Direktionsleute darauf trainiert in den
Keller zu gehen, den Router vom Strom zu trennen und wieder ein zu
stecken: meist geht es dann nach 7 Minuten booten wieder …
Wir haben einen Cisco ISR 1111
Da scheint irgend was falsch zu laufen in dem Ding: der hängt sich auf.
Eigentlich hatten sie mir am 16.2 versprochen, dass sie ihn tauschen …
passiert ist nichts …

LG

Holger

Hi Holger und co.,

Grundsätzlich wäre schön, wenn wir wie hier @Brendle die Hardwarevernetzung für uns gemacht hat:

auch noch genauer auf softwareebene = Port + Mailkonfiguration visualisieren könnten.

  • Was heißt die Abkürzung „KV“ eigentlich?

  • Ich habe mich ja nie um das Verwaltungsnetz kümmern wollen, aber es wäre sinnvoll, zu wissen, was und wie und wo vom Land bereitsgestellt wird. Evtl. kriegt das auch jemand in irgendwelchen KISS-Fortbildungen, weiß ich ja nicht.

  • verstehe ich richtig, dass es dienstmails beim Land gibt „poststelle…schulnummer.schule.bwl.de 1“ oder „schulleiter...@chulnummer.schule.bwl.de“, oder ähnlich,

  • die man per EAS (Exchange-Protokoll) über 443 und den (wessen eigentlich?) Proxy und auch nur innerhalb des KISS-Netzes / KVN-Netzes / 10.16.x.x -Netzes (was ist hier eigentlich der richtige Name) abrufen kann?

  • Und dass das mit proprietären Tools von MS klar, aber nur bedingt mit thunderbird funktioniert?

  • also VW-Rechner-Tool → proxy:port → KISS:443 EAS funktioniert, genau wie auch VW-Rechner-Browser → Proxy:port → unzensierteWebseite:443 funktioniert?

  • aber VW-Rechner-Browser → proxy:port → neverssl.com:80 funktioniert dann sicher nicht?

Und auch hier ist das Argument wie bei der (DBP) DigitalenBekloppten-und-Bescheuerten-Plattform so, dass IMAP+SMTP verboten werden, weil keine zwei-Faktor-Authentifizierung möglich ist? oder einfach nur, „ihr könntet ja auf die Idee kommen, E-Mails von web.de abzurufen, und das ist böse-böse“?

Danke fürs Verständnis!
Tobias

Hallo Tobias,

Was heißt die Abkürzung „KV“ eigentlich?

Kultusverwaltung würde ich sagen …

verstehe ich richtig, dass es dienstmails beim Land gibt
„poststelle…schulnummer.schule.bwl.de 1“ oder
„schulleiter...@chulnummer.schule.bwl.de
<mailto:schulleiter...@chulnummer.schule.bwl.de>“, oder ähnlich,

ja.

die man per EAS (Exchange-Protokoll) über 443 und den (wessen
eigentlich?) Proxy und auch nur innerhalb des KISS-Netzes /
KVN-Netzes / 10.16.x.x -Netzes (was ist hier eigentlich der richtige
Name) abrufen kann?

ja, nur von Innerhalb, aber dort auch per IMAP (Abrufen) und mit SMTPS
(verschicken).

Und dass das mit proprietären Tools von MS klar, aber nur bedingt
mit thunderbird funktioniert?

nein: die poststellendinger gehen mit Thunderbird (hab ich so).
Mein Problem war, dass ich die vorherigen Dienstemails: also die die die
Schule seit 15 Jahren verwendet (und die bei BelWü liegen) nicht mehr
mit ordentlichen Protokollen abrufen können (also IMAP und SMTPS gehen
nciht mehr) sondern eben nur EAS … was aber in der combo:
BelWü+Thunderbird nicht geht (/zumindest hab ich es mit erträglichem
Aufwand nciht hin bekommen).

also VW-Rechner-Tool → proxy:port → KISS:443 EAS funktioniert, genau
wie auch VW-Rechner-Browser → Proxy:port → unzensierteWebseite:443
funktioniert?

ja: man kommt raus.

aber VW-Rechner-Browser → proxy:port → neverssl.com:80
<http://neverssl.com:80> funktioniert dann sicher nicht?

hab ich nicht probiert…

den Proxyeinstellungen liegt die IMAP und SMTP blocken.
Die sagen: … tja, da geht es um Sicherheit und deswegen dürft ihr Nasen
das nciht mehr…

Und auch hier ist das Argument wie bei der (DBP)
DigitalenBekloppten-und-Bescheuerten-Plattform so, dass IMAP+SMTP
verboten werden, weil keine zwei-Faktor-Authentifizierung möglich ist?

nein, das siehst du falsch: … hier brauchen sie nicht mal eien
Begründung (oder zumindest mir gegenüber nicht…) … zumindest hat mir
bisher noch niemand dort gesagt warum das so ist.

oder einfach nur, „ihr könntet ja auf die Idee kommen, E-Mails von
web.de http://web.de abzurufen, und das ist böse-böse“?

… wie gesagt: ganz ohne Grund.

LG

Holger

Hi Holger,
danke!

Ah, ich verstehe:

  • Client → proxy:port → BWL-Server:IMAP/EAS funktioniert
  • Client → proxy:port → Belwue:EAS funktioniert
  • Client → proxy:port → BeliebigerServer:EAS funktioniert
  • Client → proxy:port → Belwue:IMAP funktioniert nicht ?
  • Client → proxy:port → BeliebigerServer:IMAP funktioniert nicht ?

Und das liegt jetzt am „proxy“ welches der proxy im KVN Netz ist, also unter Kontrolle von „denen da oben“?
Stimmt das so?

VG, Tobias

Hallo Tobias,

Ah, ich verstehe:

  • Client → proxy:port → BWL-Server:IMAP/EAS funktioniert
  • Client → proxy:port → Belwue:EAS funktioniert
  • Client → proxy:port → BeliebigerServer:EAS funktioniert
  • Client → proxy:port → Belwue:IMAP funktioniert /nicht/ ?
  • Client → proxy:port → BeliebigerServer:IMAP funktioniert /nicht/ ?

Und das liegt jetzt am „proxy“ welches der proxy im KVN Netz ist, also
unter Kontrolle von „denen da oben“?
Stimmt das so?

ja.

Man beachte: den Zwangsproxy im LVN hatten wir ja vorher, als BelWü das
Netz bereitgestellt hatte auch: aber da konnten wir (zumindest die BelWü
Mailserver) per IMAP abrufen (wohl weil der Proxy auch bei BelWü war).
Jetzt haben wir einen anderen, vom Abteilung Schlagmichtot in
Ministerium/BITBW/Irgendwas verantworteten Proxy: und der ist halt
„sicherer“… also gehen nur die Poststellendinger… oder halt EAS
außerhalb … was aber bei mir mit Thunderbird+BelWü nciht geklappt hat.

LG

Holger

Ok, danke. Habs kapiert.

Hochgradig kacke. Wahrscheinlich ist EAS mal wieder ein nicht-freier oder wie-OOXML-imnachhinein-öffentlicher „standard“ im Gegensatz zu IMAP + SMTP, den die Open-Source Welt erst reverse engineeren muss.

Ich hasse diese Gängelung. Am Schluss ist das die Begründung, warum Open-Source im Verwaltungsnetz ja gar nicht geht - Thunderbird funktioniert halt nicht.

:scheißhaufen:

VG, Tobias