Plug-Plant intern

Aus PPwiki
Wechseln zu: Navigation, Suche

1 Bartender

2 David

3 Oracle

3.1 Oracle 12 Datenbank und Client installieren, PAT einrichten; Arbeitsabläufe

3.2 Listener und TNS

3.3 Oracle 11 Datenbank und Client

3.4 Jobs

3.5 Sessions, gesperrte Objekte und Transaktionen

3.6 PFILE und SPFILE

Der SPFILE ist binär, kann also nicht direkt geändertg werden. Dafür kann er im laufenden Betrieb mit entsprechenden Oracle Kommandos geändert werden.

show parameter spfile; Kein Ergebnis: PFILE

Oder bei geöffneter Datenbank:

SELECT DECODE(value, NULL, 'PFILE', 'SPFILE') "Init File Type" 
   FROM sys.v_$parameter WHERE name = 'spfile';

3.7 Archivelog

3.7.1 Kontrollieren

  • select name, log_mode from v$database;
  • archive log list (als sysdb, ohne Semikolon)

3.7.2 Abschalten

SQL> Shutdown
SQL> Startup mount
SQL> Alter database noarchivelog;
SQL> alter database open;

How to disable ARCHIVELOG mode

How to enable/disable ARCHIVELOG mode in Oracle 11g/12c

Archivelog (deutsch)

3.8 Oracle Fehler Codes

3.9 Verschiedenes

Concept Link: Kategorie Oracle

3.10 SQL Developer

Sqldeveloper 48.jpg


4 PL/SQL

4.1 Oracle Pakete

5 Scanner

6 Support-Anfragen

6.1 Allgemeines (PAT)

6.2 Drucker

6.3 Pivot-Verknüpfungen

7 Webportal

8 Windows

siehe auch Outlook als Standard Mail Client unter Windows 10

8.1 Windows 10

siehe auch Outlook als Standard Mail Client unter Windows 10

Durch Windows update auf TS-Servern kann es sein, das man im Menü ein Fenster öffnet und es kommt nicht in den Vordergrund. Dann hilft vielleicht folgender Link: Win-10-Forum

9 Outlook

10 Securepoint

10.1 SSL VPN Client

10.2 OpenVN SSL unter Android

Mit der openVPN-Connect App kann einfach eine neue Verbindung mit Verweis auf die Konfigurationsdateien (Die openvpn.ovpn uhnd die anderen drei Dateien) mit Config-Datei angelegt werden.

[SSL VPN mit Android (Securepoint Forum)]

10.3 UTM / Firewall

10.3.1 Einrichtung

  • Die Lizenzdatei steht im Securepoint Resellerportal zum Download zur Verfügung.

10.3.2 Datenverbrauch / Datengeschwindigkeit

10.3.3 OpenVPN SSL Portfilter

  • Der Verkehr läuft von der Quelle mgmtn-vpn-openvpn-sslrw-192.168.20.0-24, wobei 192.168.20.0-24 der Adresskreis der VPN Clients ist.
  • Über diese Regel lässt sich der Verkehr überwachen (zumindest der eingehende?).

10.3.4 S2S SSL VPN Verbindungen

  • Auf der einen Seite ist der S2S Client (z.B. "ssl-s2s-p63743001-plugplant-cc-client" auf dem Cloud Connector).
  • Auf der anderen Seite (in der Cloud bei der Wortmann Standardkonfiguration) gibt es den S2S Server ("ssl-s2s").
  • Das Transfer-Netzwerk (Pool) entspricht nicht dem LAN auf der Client Seite!
  • Das Serverzertifikat muss als Serverzertifikat gekennzeichnet sein.
  • Die CA kann ohne privaten Schlüssel im Client importiert werden, das Client Zertifikat nicht.
  • Auf dem Server müssen in den Clients immer Server- und Clientnetzwerke eingetragen werden. Auch wenn z.B. das Clientnetzwerk für den Server gar nicht erreichbar sein soll.
  • Es müssen (Netzwerkgruppen und) Netzwerkobjekte auf beiden Seiten angelegt werden. Die Zone wird automatisch über das SSL-VPN angelegt.
  • Dazu müssen Portfilter in beide Richtungen mit angelegt werden. Auf dem Server kann(?) für die eingehende Verbindung HideNAT auf das interne Interface eingestellt werden.
  • Auf beiden Seiten müssen die gleichen Zertifikate, Transfer Netzwerke und Transfer Adressen ausgewählt sein.
  • Besser als der Neustart des SSL-VPNs ist den Dienst über Anwendungen > Anwendungsstatus zu stoppen und zu starten.
    • Achtung: Dazu darf man nicht über einen andren VPN mit der Firewall verbunden sein. Sonst ist sie nicht mehr erreichbar.
  • Siehe auch Securepoint Wiki zur SSL VPN S2S

10.3.5 Fehlersuche

10.3.5.1 SSH
  • über z.B. Putty
  • geht nur als root (nur dieser Benutzer)
  • z.B.
    tcpdump –i tun1 -npp proto 1 
    zeigt ICMP-Pakete (z.B. Ping, proto 1) auf dem Interface tun1
  • -npp
    • -n: Don't convert addresses (i.e., host addresses, port numbers, etc.) to names.
    • -p / -- no-promiscuous-mode: Don't put the interface into promiscuous mode. Note that the interface might be in promiscuous mode for some other reason; hence, `-p' cannot be used as an abbreviation for `ether host {local-hw-addr} or ether broadcast'.
    • Tcdump Manpage

10.4 Antivirus Pro

11 Wortmann TerraCloud

siehe auch im Abschnitt Securepoint

11.1 Backup

12 TSplus

13 PAT

14 Sonstiges

Concept: Amyuni deinstallieren