Keine Pakete verteilen mit VPN bzw. W-LAN
Moderator: MVogt
-
- Posts: 165
- Joined: 20. Jul 2012, 09:39
- Contact:
Keine Pakete verteilen mit VPN bzw. W-LAN
Hallo,
ich könnte mir vorstellen das dieses Problem schon mehrere hatten und eine Lösung haben.
Und zwar sollen unsere Notebook User, Pakete nur erhalten wenn Sie über W-LAN oder LAN verbunden sind.
Das heist man müsste ja mit Empirum auslesen ob es per W-LAn Modul oder LAN Modul arbeitete. Das müsste ich ja irgendwie im Agenten einstellen, den er müsste ja vor Download die Abhängikeit prüfen.
Wie macht ihr das, kann mir einer einen Tipp geben??
Danke
ich könnte mir vorstellen das dieses Problem schon mehrere hatten und eine Lösung haben.
Und zwar sollen unsere Notebook User, Pakete nur erhalten wenn Sie über W-LAN oder LAN verbunden sind.
Das heist man müsste ja mit Empirum auslesen ob es per W-LAn Modul oder LAN Modul arbeitete. Das müsste ich ja irgendwie im Agenten einstellen, den er müsste ja vor Download die Abhängikeit prüfen.
Wie macht ihr das, kann mir einer einen Tipp geben??
Danke
Gruß Christian
-- -- -- -- -- -- --
DANKE Forum
-- -- -- -- -- -- --
-- -- -- -- -- -- --
DANKE Forum
-- -- -- -- -- -- --
Re: Keine Pakete verteilen mit VPN bzw. W-LAN
Hallo,
vor ähnlichen Fragen stehen wir auch grade
so einfach wird das nicht gehen. Denn wenn jemand bei sich an einer FritzBox hängt, hat er ja auch LAN oder WLAN.
Man könnte extra Agentsettings machen um die Bandbreite allgemein für mobile User zu beschränken.
Out of the Box bring Empirum da glaub ich nichts weiteres mit aber du könntest noch folgende Sachen einbinden wenn es eure Infrastruktur zulässt.
a) Prüfung, ob eine IP-Adresse eine LAN Adresse hat (Ebenso, wenn z.B. VPN-User einen speziellen IP-Range bekommen). Wenn nicht, dann Abort da sich der PC über eine Einwahl gemeldet hat. Könnte aber Probleme geben da nach drei Versuchen das Installationslimit überschritten ist (sofern dies bei euch so gesetzt ist)
b) Check, ob die VPN-Verbindung an / oben ist oder ne IP-Adresse hat. Wenn ja, Abort
Weitere Möglichkeiten würden mich auch sehr interessieren. Vor allem, wie man sonst verhindern kann, dass eine Installation gedownloadet wird wenn ein User gerade per UMTS unterwegs. Denn nachteil der Vorschläge ist, dass man diese per Paket machen müsste.
Grüße Stefan
vor ähnlichen Fragen stehen wir auch grade
so einfach wird das nicht gehen. Denn wenn jemand bei sich an einer FritzBox hängt, hat er ja auch LAN oder WLAN.
Man könnte extra Agentsettings machen um die Bandbreite allgemein für mobile User zu beschränken.
Out of the Box bring Empirum da glaub ich nichts weiteres mit aber du könntest noch folgende Sachen einbinden wenn es eure Infrastruktur zulässt.
a) Prüfung, ob eine IP-Adresse eine LAN Adresse hat (Ebenso, wenn z.B. VPN-User einen speziellen IP-Range bekommen). Wenn nicht, dann Abort da sich der PC über eine Einwahl gemeldet hat. Könnte aber Probleme geben da nach drei Versuchen das Installationslimit überschritten ist (sofern dies bei euch so gesetzt ist)
b) Check, ob die VPN-Verbindung an / oben ist oder ne IP-Adresse hat. Wenn ja, Abort
Weitere Möglichkeiten würden mich auch sehr interessieren. Vor allem, wie man sonst verhindern kann, dass eine Installation gedownloadet wird wenn ein User gerade per UMTS unterwegs. Denn nachteil der Vorschläge ist, dass man diese per Paket machen müsste.
Grüße Stefan
Re: Keine Pakete verteilen mit VPN bzw. W-LAN
Hm. Hat sonst niemand dieses Problem oder eine Lösung?
Re: Keine Pakete verteilen mit VPN bzw. W-LAN
Hallo Stefan,
erfüllt die Option "MInimale Bandbreite" die Anforderungen nicht?
Man kann die Minimale Bandbreite z.B. auf 1024 Kb und das Bandbreitenlimit auf ca. 30-40% setzen.
Eine UMTS-/-VPN-Verbindung liegt drunter. Es findet keine Übertragung statt.
Im Log findet man einen entsprechenden Eintrag:
...Paketname 1.0 Downloading Failure Die angeforderte Aktion konnte nicht ausgeführt werden!
Die aktuelle Bandbreite von '1018 KBit' ist kleiner als die konfigurierte Bandbreite von '1024 KBit'.
Gruß
Roman
erfüllt die Option "MInimale Bandbreite" die Anforderungen nicht?
Man kann die Minimale Bandbreite z.B. auf 1024 Kb und das Bandbreitenlimit auf ca. 30-40% setzen.
Eine UMTS-/-VPN-Verbindung liegt drunter. Es findet keine Übertragung statt.
Im Log findet man einen entsprechenden Eintrag:
...Paketname 1.0 Downloading Failure Die angeforderte Aktion konnte nicht ausgeführt werden!
Die aktuelle Bandbreite von '1018 KBit' ist kleiner als die konfigurierte Bandbreite von '1024 KBit'.
Gruß
Roman
Re: Keine Pakete verteilen mit VPN bzw. W-LAN
Hallo Roman,
Funktioniert die Einstellung "minimale Bandbreite" auch mit SMB?
Zumindest beim Bandbreitenlimit (denke ich), wird man BITS und
somit HTTP benötigen...?
Schöne Grüße
Bernhard
Funktioniert die Einstellung "minimale Bandbreite" auch mit SMB?
Zumindest beim Bandbreitenlimit (denke ich), wird man BITS und
somit HTTP benötigen...?
Schöne Grüße
Bernhard
IT-Administrator mit Migrationshintergrund bei Fraunhofer-Gesellschaft
Produktionssystem: W2k22, Empirum 23.0.1, MS SQL 2017 Enterprise
Testsystem: W2k19, Empirum 23.0.1, MS SQL 2017 Express
Produktionssystem: W2k22, Empirum 23.0.1, MS SQL 2017 Enterprise
Testsystem: W2k19, Empirum 23.0.1, MS SQL 2017 Express
-
- Posts: 521
- Joined: 06. Apr 2006, 22:01
- Location: Bochum
- Contact:
Re: Keine Pakete verteilen mit VPN bzw. W-LAN
Moin!
Hab auch keine Lösung, das Thema ist aber spannend.
Es gibt in Windows eine Metrik-Funktion, die die Güte einer Route berechnet.
Standard-Einstellung ist eine Automatische-Berechnung kann aber auch manuell gesetzt werden:
Mit dem Befehl kann man sich die Metrik in der Routing Tabelle anschauen.
cmd.exe > Route Print
-----------------------------------------------------
Aktive Routen:
...
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik
0.0.0.0 0.0.0.0 192.168.179.1 192.168.179.20 10
0.0.0.0 0.0.0.0 37.83.53.116 37.83.53.116 296
-----------------------------------------------------
10 ist die Metrik meiner 1 GBit/LAN-Verbindung.
296 ist die Metrik meiner UMTS-Karte 7,2 M/Bits.
Hier ein paar Links zu dem Thema:
http://de.wikipedia.org/wiki/Metrik_%28Netzwerk%29
http://support.microsoft.com/kb/299540/de
Meine Idee wäre jetzt dem Agent-Template einen Metrik-Wert mitzugeben. Nur wenn der aktuelle Wert kleiner ist, als im Agent-Template, sollte der Agent seine Arbeit aufnehmen.
Wer will kann ja ein Feedback schreiben. Ich spar mir das, meine Feedbacks werden sowieso nie umgesetzt.
Hab auch keine Lösung, das Thema ist aber spannend.
Es gibt in Windows eine Metrik-Funktion, die die Güte einer Route berechnet.
Standard-Einstellung ist eine Automatische-Berechnung kann aber auch manuell gesetzt werden:
Mit dem Befehl kann man sich die Metrik in der Routing Tabelle anschauen.
cmd.exe > Route Print
-----------------------------------------------------
Aktive Routen:
...
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik
0.0.0.0 0.0.0.0 192.168.179.1 192.168.179.20 10
0.0.0.0 0.0.0.0 37.83.53.116 37.83.53.116 296
-----------------------------------------------------
10 ist die Metrik meiner 1 GBit/LAN-Verbindung.
296 ist die Metrik meiner UMTS-Karte 7,2 M/Bits.
Hier ein paar Links zu dem Thema:
http://de.wikipedia.org/wiki/Metrik_%28Netzwerk%29
http://support.microsoft.com/kb/299540/de
Meine Idee wäre jetzt dem Agent-Template einen Metrik-Wert mitzugeben. Nur wenn der aktuelle Wert kleiner ist, als im Agent-Template, sollte der Agent seine Arbeit aufnehmen.
Wer will kann ja ein Feedback schreiben. Ich spar mir das, meine Feedbacks werden sowieso nie umgesetzt.
Last edited by Frank Dethlefsen on 10. Dec 2013, 12:16, edited 3 times in total.
Frank Dethlefsen
Consultant und Coach
UPDATENOW GmbH
Frank.Dethlefsen@updatenow.de
https://empirum.blogspot.de/
Consultant und Coach
UPDATENOW GmbH
Frank.Dethlefsen@updatenow.de
https://empirum.blogspot.de/
Re: Keine Pakete verteilen mit VPN bzw. W-LAN
Hallo Roman,
danke für die Antwort. UMTS ist mit bis zu 7,6 MBit leider schneller wie manch "normaler" Internet Anschluss. Es gibt auch noch welche, die lediglich ISDN haben.
Wenn ich alle Aussendienstler tatsächlich in zwei Gruppen aufteilen könnte (Internet größer und kleiner 7,6 MBit) dann würden die mit kleiner UMTS-Geschwindigkeit das Problem immer noch haben.
Allgemein könnte ein download über UMTS (oder in Zukunft LTE) teuer werden wenn man Volumentarife hat.
Grüße Stefan
danke für die Antwort. UMTS ist mit bis zu 7,6 MBit leider schneller wie manch "normaler" Internet Anschluss. Es gibt auch noch welche, die lediglich ISDN haben.
Wenn ich alle Aussendienstler tatsächlich in zwei Gruppen aufteilen könnte (Internet größer und kleiner 7,6 MBit) dann würden die mit kleiner UMTS-Geschwindigkeit das Problem immer noch haben.
Allgemein könnte ein download über UMTS (oder in Zukunft LTE) teuer werden wenn man Volumentarife hat.
Grüße Stefan
Re: Keine Pakete verteilen mit VPN bzw. W-LAN
Ich gebe dir Recht. Bei einer LTE-Verbindung allein bleibt der Agent offline.
Ich habe den Fall betrachtet, wenn eine VPN-Verbindung steht...
Ich habe den Fall betrachtet, wenn eine VPN-Verbindung steht...
-
- Posts: 876
- Joined: 17. Dec 2004, 12:29
- Contact:
Re: Keine Pakete verteilen mit VPN bzw. W-LAN
Hi, Frank!
Die Idee mit "Route add <etc.>" ist mir auch gekommen, allerdings in einer etwas anderen Auspraegung.
Man sollte damit eine statische Route zum Empirumserver vorgeben koennen, die an einen Adapter gebunden ist.
Schwierig wird es, wenn man LAN und WLAN auf einem Rechner fuer Empirum freigeben will. Dann geht die Trickserei los.
Ciao!
Walter Schulz
Die Idee mit "Route add <etc.>" ist mir auch gekommen, allerdings in einer etwas anderen Auspraegung.
Man sollte damit eine statische Route zum Empirumserver vorgeben koennen, die an einen Adapter gebunden ist.
Schwierig wird es, wenn man LAN und WLAN auf einem Rechner fuer Empirum freigeben will. Dann geht die Trickserei los.
Ciao!
Walter Schulz
Re: Keine Pakete verteilen mit VPN bzw. W-LAN
Hallo Roman,
Bei dem Fall ohne VPN-Verbindung würde es passen. Leider gehen die ADler auch beim Kunde dann hin- und wieder per UMTS und VPN ins Firmennetz um schnell was nachzuschauen. Somit würde der Download / Installation dann beginnen. Deshalb wäre eine Erkennung des Übertragungsweges nicht schlecht. Die Idee mit der Metrik ist da ja ganz gut -sofern ein ISDN-Anschluss eine bessere Metrik als UMTS hat. Kann da grad nicht nachschauen.
So eine Setting über Simkartengebundene Verbindungswege wäre in der Agentkonfig nicht schlecht.
Grüße Stefan
Bei dem Fall ohne VPN-Verbindung würde es passen. Leider gehen die ADler auch beim Kunde dann hin- und wieder per UMTS und VPN ins Firmennetz um schnell was nachzuschauen. Somit würde der Download / Installation dann beginnen. Deshalb wäre eine Erkennung des Übertragungsweges nicht schlecht. Die Idee mit der Metrik ist da ja ganz gut -sofern ein ISDN-Anschluss eine bessere Metrik als UMTS hat. Kann da grad nicht nachschauen.
So eine Setting über Simkartengebundene Verbindungswege wäre in der Agentkonfig nicht schlecht.
Grüße Stefan
Re: Keine Pakete verteilen mit VPN bzw. W-LAN
Guten Morgen,
- Test mit UMTS/VPN über SMB: Hier bleibt es egal, welche "minimale Bandbreite" ich einstelle,
die Installation findet immer statt (Agent 15.1.0.784).
- Test mit UMTS/VPN über HTTP(s): steht noch aus
- Ab Windows 8, wird vom System automatisch erkannt, ob es sich um eine "getaktete" Verbindung
handelt oder nicht. Hier könnte der Agent sicher auch den Status abfragen, bevor Pakete überhaupt
gedownloaded werden.
Schöne Grüße
Bernhard
- Test mit UMTS/VPN über SMB: Hier bleibt es egal, welche "minimale Bandbreite" ich einstelle,
die Installation findet immer statt (Agent 15.1.0.784).
- Test mit UMTS/VPN über HTTP(s): steht noch aus
- Ab Windows 8, wird vom System automatisch erkannt, ob es sich um eine "getaktete" Verbindung
handelt oder nicht. Hier könnte der Agent sicher auch den Status abfragen, bevor Pakete überhaupt
gedownloaded werden.
Schöne Grüße
Bernhard
IT-Administrator mit Migrationshintergrund bei Fraunhofer-Gesellschaft
Produktionssystem: W2k22, Empirum 23.0.1, MS SQL 2017 Enterprise
Testsystem: W2k19, Empirum 23.0.1, MS SQL 2017 Express
Produktionssystem: W2k22, Empirum 23.0.1, MS SQL 2017 Enterprise
Testsystem: W2k19, Empirum 23.0.1, MS SQL 2017 Express
-
- Posts: 521
- Joined: 06. Apr 2006, 22:01
- Location: Bochum
- Contact:
Re: Keine Pakete verteilen mit VPN bzw. W-LAN
Moin!
@Stefan: ISDN eine bestere Metrik UMTS? Wahrscheinlich nicht. Aber die Metrik kann man ggf. manuell festlegen,
inosfern kann man das selbst steuern.
Beispiel: route.exe CHANGE 157.0.0.0 MASK 255.0.0.0 157.55.80.5 METRIC 2 IF 2
@Stefan: ISDN eine bestere Metrik UMTS? Wahrscheinlich nicht. Aber die Metrik kann man ggf. manuell festlegen,
inosfern kann man das selbst steuern.
Beispiel: route.exe CHANGE 157.0.0.0 MASK 255.0.0.0 157.55.80.5 METRIC 2 IF 2
Frank Dethlefsen
Consultant und Coach
UPDATENOW GmbH
Frank.Dethlefsen@updatenow.de
https://empirum.blogspot.de/
Consultant und Coach
UPDATENOW GmbH
Frank.Dethlefsen@updatenow.de
https://empirum.blogspot.de/
-
- Posts: 876
- Joined: 17. Dec 2004, 12:29
- Contact:
Re: Keine Pakete verteilen mit VPN bzw. W-LAN
Wenn nur das Betriebssystem auf die Metrik reagiert, nuetzt die Einstellung leider nichts. Drehen an der Metrik wirkt nur dann, wenn 2 oder mehr Verbindungswege zur Verfuegung stehen und aktuell nutzbar sind. Klemmt man alle anderen Netzwerke ab (und das ist bei UMTS oefter mal der Fall), spielen eventuelle Metriken keine Rolle.
Ciao
Walter Schulz
Ciao
Walter Schulz
-
- Posts: 521
- Joined: 06. Apr 2006, 22:01
- Location: Bochum
- Contact:
Re: Keine Pakete verteilen mit VPN bzw. W-LAN
Hi Walter!
Meine Idee war, das man dem Agent-Tempate einen Metrik-Schwellenwert mitgeben kann. Der Agent soll drauf reagieren nicht das Betriebssystem. Kannst Du Dich noch Erinnungen an 1998, Utah, Salt Lake City: Da hast Du mich aus dem Auto geschmissen mitten in der Prärie. Davon träume ich heute noch. Du willst nicht wissen, was ich da mit Dir mache... .)
Gruß Frank
Meine Idee war, das man dem Agent-Tempate einen Metrik-Schwellenwert mitgeben kann. Der Agent soll drauf reagieren nicht das Betriebssystem. Kannst Du Dich noch Erinnungen an 1998, Utah, Salt Lake City: Da hast Du mich aus dem Auto geschmissen mitten in der Prärie. Davon träume ich heute noch. Du willst nicht wissen, was ich da mit Dir mache... .)
Gruß Frank
Frank Dethlefsen
Consultant und Coach
UPDATENOW GmbH
Frank.Dethlefsen@updatenow.de
https://empirum.blogspot.de/
Consultant und Coach
UPDATENOW GmbH
Frank.Dethlefsen@updatenow.de
https://empirum.blogspot.de/
-
- Posts: 876
- Joined: 17. Dec 2004, 12:29
- Contact:
Re: Keine Pakete verteilen mit VPN bzw. W-LAN
Feature request waere faellig. Das leidige Thema Bandbreitenmanagement sollte mal ernsthaft angegangen werden.Frank Dethlefsen wrote:Meine Idee war, das man dem Agent-Tempate einen Metrik-Schwellenwert mitgeben kann. Der Agent soll drauf reagieren nicht das Betriebssystem.
Ab und zu kommt die Erinnerung hoch und ich erroete.Frank Dethlefsen wrote:Kannst Du Dich noch Erinnungen an 1998, Utah, Salt Lake City:
Verdient haette ich es ...Frank Dethlefsen wrote:Da hast Du mich aus dem Auto geschmissen mitten in der Prärie. Davon träume ich heute noch. Du willst nicht wissen, was ich da mit Dir mache... .)
Traeum doch oefter von den Fastfood-Ketten, das sollte wenigstens ein bisschen Ausgleich schaffen.
Ciao
Walter
Who is online
Users browsing this forum: No registered users and 5 guests