V7 Beta Paketfeed

Kurze Anmerkung dieser Thread sollte jetzt V7 Paketfeed heißen

1 „Gefällt mir“

Ok, jetzt fällt mir ein, die Meldung könnte jetzt auch neu auftauchen bei einem Client, der aus der freien Range bedient wird und der nicht importiert ist. Dann ist das unkritisch. Alles gut! Der hat klarerweise kein option host-name.

VG, Thomas

Yep. Für die nächsten Pakete müssen wir einen neuen Fred in der Abt. Server v7 aufmachen.

VG, Thomas

Sorry, hatte ich überlesen … also dort hat jeder Eintrag die verlangte Option option host-name. Daran liegt es nicht. Import habe ich auch laufen lassen.

Und mit Clients aus der freien Range meinst du die neue Option DHCP, oder? Die habe ich noch nicht im Einsatz. Gerade zur Sicherhet nochmal linuxmuster-import-devices und systemctl status isc-dhcp-server.service laufen lassen – die Meldung bleibt bestehen.

Ich sehe aber gerade, dass der Client, bei dem gemeckert wird, irgendwann mal mit OPSI verwaltet war. Dessen Eintrag lautet daher:
serverraum;vm-win10;win10;EA:D4:B2:35:2D:95;10.16.1.16;;;;classroom-studentcomputer;;3
Funktioniert die Option „3“ nicht mehr? Kann’s auch das sein?

Schöne Grüße,
Michael

Siehe oben.

Meinst du mit „s.o.“ diesen Beitrag? Finde es nicht wieder – aber die Option „3“ hat sich geändert, ja?

Nein, diesen.

Nope.

VG, Thomas

Ok, das meinte ich ja schon weiter oben: meinst du damit, dass die neue Option DHCPgenutzt wird oder aber einfach, dass ein Subnetz einen DHCP-Server anbietet und sich ein Client eine IP aus der Range schnappt?

Genau, das Letzte.

VG, Thomas

Hallo Arnaud,

ja, das war die richtige Richtung.
Wie hier in diesem Post beschrieben:

haben wir unser LMLv7 Setup um eine zweite OPNSense Firewall ergänzt, weil es bei uns einige Software gab, die mit den Standard Proxy Einstellungen Probleme hatten und Ihren Dienst verweigerte.
Daher hat der Kollege einen zweiten OPNSense aufgesetzt, der per Gruppenrichtlinie verteilt, einen transpareten Proxy in Windows setzt, zusätzlich zu dem „authentication proxy“ im Browser.

Das funktioniert so auch.

jetzt müssen wir für zusätzlich freizuschaltende Verbindungen zu Port 80 oder 443, die Seiten oder den ganzen Server freischalten, 1x das SSL Zertifikat importieren usw.
Sprich: dieses Problem haben nur wir - und es ist behoben.

Danke,

gerd