• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Server Umzug auf neues OS

ffischer

Moderator

Guten Morgen,
gibt es eigentlich eine Doku für eine Migration von NoSpamProxy wenn ich von einer Windows inst.
auf eine neue möchte?

Bsp. installiert ist auf einem Windows 2012R2 und soll nun auf 2016 oder 2019  umgezogen werden?


Grüße
 
Hallo,
ach .. :) Prima dann hatte ich wohl Tomaten auf den Augen.
Vielen Dank das schau ich mir mal an und werd dann mal mein Glück versuchen.

Grüße
 
Hallo zusammen,

Ich bin ebenfalls gerade dabei, NoSpamProxy nach der Anleitung auf einen neuen Server zu migrieren.
Mir ist jetzt nicht ganz klar, wenn ich die Installation auf dem neuen Server durchgeführt habe,
wird die alte Installation dann unbrauchbar, oder kann ich zur Not, wenn die Neuinstallation sich als
nicht funktionsfähig erweist, auf die ursprüngliche Installation zurückgreifen ?

Viele Grüsse
Michael
 
Hallo Michael,

die alte Installation wird nicht unbrauchbar. Es werden lediglich Daten kopiert und auf einem anderen Server zu neuem Leben erweckt. Der alte Server kann demzufolge jederzeit wieder in die Mailkette gehangen werden.

Mit freundlichen Grüßen

Stefan Cink
 
Also ich sage es nur ungern, aber bei mir hat das jetzt schon etliche male funktioniert : Inplace Upgrade von 2012 -> 2016 -> 2019

Hat jedes mal sauber funktioniert, lediglich das .Net Framework wird dabei einem Downgrade unterzogen, der NoSpamProxy läuft erst einmal nicht bis man auf die aktuelle Version des .Net gewechselt hat. Wer die Möglichkeit hat einen Snapshot davor zu erstellen, kann das ja ohne Risiko testen ;)
 
Ich habe in der letzten Woche als noch alle Welt quasi im Ruhemodus verbracht hat, einen kompletten Serverumzug und auf ein neues OS durchgeführt. Ich muss gestehen, ich habe mir dann tatkräftige & erfolgreiche, technische Unterstützung vom tollen NoSpamProxy Support ans Telefon geholt. Zum Glück, tat ich das!  :D 

Mit der aktuell, dokumentierten Beschreibung bin ich nicht zum Ziel gekommen, muss ich gestehen und es ist nicht alles auf anhieb ersichtlich gewesen. Sprich, das migrieren des NoSpamProxy muss noch deutlich besser beschrieben werden.  ;) Besser noch, bei einer neu Installation die Option auswählbar sein, welche Art von Migration vorgesehen ist und welche Daten importiert werden sollen...

Mit technischer Unterstützung hat mein gesamter Umzug ungefähr 2-3 Std gedauert. Vieles war sehr viel manuelle Arbeit und letztendlich ohne Hintergrund Wissen nicht ohne Weiteres zu erkennen. Während der gesamten Migrationsphase kam es sehr häufig zu Fehlern, die einen schon den Nerv sprichwörtlich hätten rauben können. Aber mit etwas Hirnschmalz und der technischen Unterstützung haben wir alle Fehler erkannt und erfolgreich behoben. 

Erschwerend kam hinzu, dass ich keine 1:1 Migration durchgeführt habe. Meine Single- Installation habe ich bei der Gelegenheit komplett aufgedröselt und meinem Sicherheitsverständnis angepasst. Bedeutet, die Rollen getrennt und jeweils in DMZ & Intranet aufgeteilt. Hierbei festgestellt, dass eine vollständige Kommunikationsmatrix sehr WICHTIG ist (Firewallregeln) und aktuell nicht dokumentiert zu sein scheint! Ich wundere mich z.B. darüber, dass die Intranet Rolle die externen DNS-Server erreichen können muss? Ist die Verbindung nicht gewährleistet, dann erscheinen entsprechende Fehlermeldungen auf der Startseite. 

Worauf es ungefähr bei der Migration angekommen ist:
(bevor begonnen wird, unbedingt auf die Quell- und Ziel- Versionsnummern achten, diese müssen gleich sein!)
- DKIM Schlüssel exportieren
- DKIM Schlüssel entfernen, damit die Datenbanken bereinigt sind
- sicherstellen, dass ALLE Kennwörter aktuell und vorhanden sind, Beispiel: "sensible Daten"
- Lizenz- und IntranetRole- Konfigurationsdateien sichern
- Persönliches Logo sichern und kopieren
- Datenbank sichern (mittels MS SQL Studio...)
- IntranetRole- Konfigurationsdateien nach Anleitung anpassen (Konfig- und Kennwörter entfernen)
- Gesicherte Daten auf Zielsystem einspielen bzw. ablegen (vor der Installation)
- Gate- und Web- Role Installationen in der DMZ starten und per Default durchführen
- Inranet- Role auf internem Server installieren
  .. dabei die vorhandene Datenbank auswählen
- Intranet- Role mit Gateway- Role verbinden
  .. ACHTUNG: Die Verbdindungsherstellung hat nur mit lokalem Administrator- Konto funktioniert (DCOM- Berechtigungen, etc)
- Intranet- Role Einstellungen erneut setzen
  .. Kennwort für z.B. "sensible Daten"
  .. alle Probleme werden wie gewohnt auf der Startseite angezeigt und diese gilt es abzuarbeiten
- Web- Portal neu einrichten!
  .. hier ist besonders WICHTIG, dass die Zertifikate eindeutig und vertrauenswürdig sind! Gab hier echte Probleme und nicht mit extern, erreichbarer Adresse einrichten, sondern nur mit lokalem Servernamen (kein FQDN!)
- DKIM- Schlüssel importieren

Boah, ich hatte gar nicht die Zeit, mir alles aufzuschreiben bzw. zu dokumentieren, aber ich glaube, dass waren die gröbsten Schritte, die es zu beachten galt!  :D Wiegesagt, könnte alles etwas einfacher gebaut werden. Keine Ahnung, ob ich das in einigen Jahren wieder hinbekommen würde, ohne die Unterstützung vom Support...  ;)
 
Ich habe den Umzug auf einen  neuen Server nun ebenfalls durchgeführt.
Ich bekomme die Meldung 'Wir konten ihre Lizenz nicht validieren'.
Ich muss dazu sagen, dass der alte Server ebenfalls noch läuft, da ich sicher gehen wollte,
zumindest ein funktionierendes System zu haben.
Wie kann ich bezgl. der Lizenz weiter vorgehen ?

Viele Grüsse
Michael
 
Hallo,

ist denn der Zugriff über Port 443 ins Netz möglich? Darüber wird die Lizenz validiert.

Gruß Stefan
 
Hallo Stefan,

War ein Fehler bei der Webproxy - Konfiguration.
Die Mails werden jetzt richtig verarbeitet.
Ich habe allerdings noch ein Problem mit URLSafeguard.
Hier wird mir z.B. in der Ereignissanzeige gesagt:

URL Safeguard is enabled for partner xxx but no Web Portal is available

Das WebPortal ist aber installiert und ich kann es auch über den Browser aufrufen.
Adresse und Speicherort sind konfiguriert.

Im Managementtool unter WEBPortal sagt er mir :
Zusätzliche Konfiguration ist notwendig um das WEBPortal zu nutzen.
Hier soll man dann die externen und internen Adressen des Portals eingeben.
Gebe ich dann die Adressen ein und klicke auf Speichern, dann bekomme ich die
Fehlermeldung:
Ungültige Funktionsauswahl
Bitte wählen Sie eine Funktion, um das WebPortal zu nutzen.

Was bedeutet das ?

Viele Grüsse
Michael
 
Hm, gute Frage. Ich würde das Web Portal aus der Konfiguration entfernen, die Intranet Rolle neustarten und dann das Web Portal neu hinzufügen. Klappt es dann?
Gruß Stefan
 
Leider keine Veränderung.
Ich habe ,nachdem ich deinen Vorschlag versucht habe, auch eine Deinstallation und
anschliessende Neuinstallation versucht. Leider mit dem gleichen Ergebniss.
Kann es auch mit der Lizensierung zu tun haben ?
Gruss
Michael
 
Sennebach schrieb:
Freigeschaltet sind:
Protection
Cyren Antivirus
1 Gateway Rolle

kein Encryption, kein Large Files und kein Disclaimer

Moin Sennebach,

mal bitte folgendes machen, diese Datei sichern: C:\ProgramData\Net at Work Mail Gateway\Configuration\Intranet Role.config

Dann den Dienst der Intranet Rolle beenden und das Original File editieren: [font=Tahoma, Verdana, Arial, sans-serif]C:\ProgramData\Net at Work Mail Gateway\Configuration\[/font][font=Tahoma, Verdana, Arial, sans-serif]Intranet Role.config[/font]

Hier jetzt diesen Bereich löschen:


<netatwork.nospamproxy.intranetservices.webportal>

    <largeFileStorage>
      <role id="WebRole:mail.****.de">
        <storage>
          <localPath path="C:\Program Files\Net at Work Mail Gateway\enQsig Webportal\App_Data\Files\" />
        </storage>
      </role>
    </largeFileStorage>
    <machineKeys>
      <role id="WebRole:mail.****.de" customMachineKeyIsSet="true" />
    </machineKeys>
    <server externalUrl="https://mail.****.de/" sharedSecret="rquxXoWG_C-R~d?S" />
    <features defaultFileLifeTime="60.00:00:00" />
  </netatwork.nospamproxy.intranetservices.webportal>


Das File speichern, den Dienst wieder starten und dann erneut das Webportal über die GUI einbinden. 
 
Ein Upgrade auf die aktuelle Programmversion hat das Problem offensichtlich
gelöst. Funktioniert jetzt.

Danke für die Ratschläge
 
Sennebach schrieb:
Ein Upgrade auf die aktuelle Programmversion hat das Problem offensichtlich
gelöst. Funktioniert jetzt.

Danke für die Ratschläge

Das ganze ist ja schon sehr merkwürdig! Aber vielen Dank für das Feedback ;) 

Eine Frage habe ich aber noch...was wurde jetzt aktualisiert? Nur das Webportal oder auch Intranet und Gatewayrolle?
 
Ich habe alles, also die Intranet Rolle, Gateway Rolle, Management und
auch das Webportal von 13.0.19059.1641 auf 13.1.19330.1217
aktualisiert.
Danach liess sich das Webportal ohne Probleme konfigurieren und auch
URL Safeguard funktioniert.
 
Zurück
Oben