559552
10
Zoom out
Zoom in
Previous page
1/126
Next page
Handbuch
AVM
ISDN Access Server
for Windows
®
2000
ISDN SERVICES FOR WINDOWS 2000
High-Performance ISDN by . . .
2 ISDN Access Server
ISDN Access Server for Windows 2000
Diese Dokumentation und die zugehörigen Programme sind urheberrechtlich geschützt.
Dokumentation und Programme sind in der vorliegenden Form Gegenstand eines Lizenz-
vertrages und dürfen ausschließlich gemäß den Vertragsbedingungen verwendet wer-
den. Der Lizenznehmer trägt allein das Risiko für Gefahren und Qualitätseinbußen, die
sich bei Einsatz des Produktes eventuell ergeben.
Diese Dokumentation und die zugehörigen Programme dürfen weder ganz noch teilweise
in irgendeiner Form oder mit irgendwelchen Mitteln übertragen, reproduziert oder verän-
dert werden, noch dürfen sie in eine andere natürliche oder Maschinensprache übersetzt
werden. Hiervon ausgenommen ist die Erstellung einer Sicherungskopie für den persön-
lichen Gebrauch. Eine Weitergabe der Ihnen hiermit überlassenen Informationen an Drit-
te ist nur mit schriftlicher Zustimmung der AVM Berlin erlaubt.
Alle Programme und die Dokumentation wurden mit größter Sorgfalt erstellt und nach
dem Stand der Technik auf Korrektheit überprüft. Für die Qualität, Leistungsfähigkeit so-
wie Marktgängigkeit des Produkts zu einem bestimmten Zweck, der von dem durch die
Produktbeschreibung abgedeckten Leistungsumfang abweicht, übernimmt AVM Berlin
weder ausdrücklich noch implizit die Gewähr oder Verantwortung.
Für Schäden, die sich direkt oder indirekt aus dem Gebrauch der Dokumentation oder
der übrigen Programme ergeben, sowie für beiläufige Schäden oder Folgeschäden ist
AVM nur im Falle des Vorsatzes oder der groben Fahrlässigkeit verantwortlich zu machen.
Für den Verlust oder die Beschädigung von Hardware oder Software oder Daten infolge
direkter oder indirekter Fehler oder Zerstörungen, sowie für Kosten, einschließlich Kosten
für ISDN-, GSM- und ADSL-Verbindungen, die im Zusammenhang mit den gelieferten Pro-
grammen und der Dokumentation stehen und auf fehlerhafte Installationen, die von AVM
nicht vorgenommen wurden, zurückzuführen sind, sind alle Haftungsansprüche aus-
drücklich ausgeschlossen.
Die in dieser Dokumentation enthaltenen Informationen und die zugehörigen Program-
me können ohne besondere Ankündigung zum Zwecke des technischen Fortschritts ge-
ändert werden.
Der CD-Key ist Bestandteil der Lizenzvereinbarung.
© AVM Vertriebs KG 2000. Alle Rechte vorbehalten.
Stand der Dokumentation 06/2000
AVM im Internet: http://www.avm.de
Warenzeichen: AVM und FRITZ! sind eingetragene Warenzeichen der AVM Vertriebs KG.
Windows ist eingetragenes Warenzeichen der Microsoft Corporation. Alle anderen Waren-
zeichen sind Warenzeichen oder eingetragene Warenzeichen der jeweiligen Eigentümer.
AVM Audiovisuelles Marketing
und Computersysteme GmbH
Alt-Moabit 95
AVM Computersysteme
Vertriebs GmbH & Co.KG
Alt-Moabit 95
10559 Berlin 10559 Berlin
accserv.book Seite 2 Dienstag, 13. Juni 2000 11:52 11
ISDN Access Server – Inhalt 3
Inhalt
1 Einleitung 7
1.1 Was bietet der ISDN Access Server for Windows 2000? . . . . . . . . . . . . . . . . . . 8
1.2 Die Merkmale des ISDN Access Servers im Einzelnen . . . . . . . . . . . . . . . . . . 10
1.3 Lieferumfang . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
1.4 Voraussetzungen. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
2 Installation und erste Schritte 23
2.1 Vorbereitungen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23
2.2 Installation des ISDN Access Servers. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26
2.3 Durchgeführte Modifikationen in Windows. . . . . . . . . . . . . . . . . . . . . . . . . . . 28
2.4 Zugriff auf den ISDN Access Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29
2.5 Deinstallation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32
3
Grundlagen zur Konfiguration und Funktionsweise des ISDN
Access Servers 35
3.1 Globale Einstellungen vornehmen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35
3.2 Einrichten und Verwalten von Benutzern. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37
3.3 Behandlung einkommender Rufe. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42
3.4 Zugriffschutz und Sicherheitsmechanismen. . . . . . . . . . . . . . . . . . . . . . . . . . 43
3.5 Kosten verringern und begrenzen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49
4 Konfigurationshinweise für den entfernten Rechner 57
4.1 Hinweise für das Arbeiten in Microsoft-Netzwerken. . . . . . . . . . . . . . . . . . . . 57
4.2 Namensauflösung . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58
4.3 Anbindung an ein Microsoft-Netzwerk. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
5
Verbindungssteuerung, Management- und Monitorfunktionen 65
5.1 Verbindungssteuerung ISDN-Verbindungen auf- und abbauen . . . . . . . . . 65
5.2 Management- und Monitorfunktionen. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66
5.3 Datenbankverwaltung des ISDN Access Servers. . . . . . . . . . . . . . . . . . . . . . . 72
accserv.book Seite 3 Dienstag, 13. Juni 2000 11:52 11
4 ISDN Access Server Inhalt
6 Hinweise für den täglichen Betrieb Troubleshooting 73
6.1 Allgemeine Probleme. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 73
6.2 Probleme beim Verbindungsaufbau . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .73
6.3 Probleme mit TCP/IP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74
6.4 Probleme mit IPX . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74
6.5 Einstellungen für einkommende Rufe. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75
7Meldungen 77
7.1 Meldungen der CAPI 2.0 und des Euro-ISDN . . . . . . . . . . . . . . . . . . . . . . . . . . 77
7.2 Meldungen des ISDN Access Servers . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .90
8 Informationen, Updates und AVM-Support 103
8.1 Informationsquellen und Updates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 103
8.2 Unterstützung durch den Support . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105
Glossar 107
Index 123
accserv.book Seite 4 Dienstag, 13. Juni 2000 11:52 11
ISDN Access Server Konventionen im Handbuch 5
Konventionen im Handbuch
Um den Inhalt dieses Handbuchs übersichtlich zu gestalten und wichti-
ge Informationen hervorzuheben, wurden folgende typografische Her-
vorhebungen und Symbole verwendet:
Hervorhebungen
Nachfolgend finden Sie einen kurzen Überblick über die in diesem
Handbuch verwendeten Hervorhebungen.
Symbole
Im Handbuch werden die folgenden grafischen Symbole verwendet,
die immer in Verbindung mit grau und kursiv gedrucktem Text erschei-
nen:
Dieses Zeichen weist Sie auf nützliche Hinweise und zusätzliche Infor-
mationen hin.
Das Ausrufezeichen kennzeichnet Abschnitte, die wichtige Informatio-
nen enthalten.
Dieses Zeichen markiert besonders wichtige Hinweise, die Sie auf je-
den Fall befolgen sollten, um Fehlfunktionen zu vermeiden.
Hervorhebung Funktion Beispiel
Anführungszeichen Tasten, Schaltflächen, Pro-
grammsymbole, Registerkarten,
Menüs, Befehle
Start / Programme
Eingabe
Großbuchstaben Pfadangaben und Dateinamen
im Fließtext
DOKU\ACCSERV.PDF
oder CAPIPORT.HLP
spitze Klammern Variablen <CD-ROM-Laufwerk>
Schreibmaschinen-
schrift
Eingaben, die Sie über die
Tastatur vornehmen
a:\setup
grau und kursiv Informationen, Hinweise und
Warnungen; immer in Verbin-
dung mit den zugehörigen Sym-
bolen
... Es kann jeweils
nur ein Controller
entfernt werden ...
accserv.book Seite 5 Dienstag, 13. Juni 2000 11:52 11
6 ISDN Access Server Konventionen im Handbuch
accserv.book Seite 6 Dienstag, 13. Juni 2000 11:52 11
Einleitung
ISDN Access Server 1 Einleitung 7
1 Einleitung
ISDN (Integrated Services Digital Network = diensteintegrierendes digi-
tales Netz) spielt eine tragende Rolle bei der Verschmelzung zweier
Schlüsseltechnologien in der heutigen Zeit Computernetze und Tele-
kommunikation. Windows NT, das mit seinen leicht zu bedienenden
und benutzerfreundlichen Konfigurations- und Managementfunktionen
als Netzwerkbetriebssystem zunehmend an Bedeutung gewinnt, bietet
für das Zusammenwirken dieser beiden Technologien eine ideale Platt-
form.
Mit der Produktreihe ISDN Services for Windows 2000 trägt AVM die-
ser Entwicklung Rechnung und bietet ihren Kunden professionelle
ISDN-Lösungen für Windows NT, die modular aufeinander abgestimmt
sind und unterschiedliche Anwendungsbereiche abdecken. Die ISDN
Services for NT Networks umfassen folgende Produkte:
Der ISDN MultiProtocol Router for Windows 2000 (NT/MPRI) bietet pro-
fessionelles ISDN-Routing für Microsoft-Netzwerke und ermöglicht den
Aufbau von Weitverkehrsnetzen (WANs=Wide Area Networks) und die
Internet-Anbindung.
Mit Network Distributed ISDN for Windows 2000 (NDI) können alle An-
wender im Microsoft-Netzwerk die ISDN-Hardware und -Ressourcen
nutzen, die zentral im Server verwaltet werden. So stehen den Anwen-
dern ISDN-Funktionen wie Fax, Datenübertragung, Internet-Zugang
oder Online-Dienste zur Verfügung, ohne dass auf den einzelnen Rech-
nern zusätzliche ISDN-Hardware installiert werden muss.
Der ISDN Access Server for Windows 2000 (ISDN Access Server) ge-
währleistet den schnellen und kostensparenden Zugriff entfernter
Rechner auf das Unternehmensnetz. Auf diese Weise können Telear-
beiter oder Außendienstmitarbeiter mit den Ressourcen des zentralen
Unternehmensnetzes arbeiten.
Die ISDN Services for NT Networks zeichnen sich durch konsequente
Nutzung der ISDN-Technologie, einfache Installation, flexible Verwal-
tung und wirksamen Zugriffsschutz aus. Die Produkte sind server-ba-
sierte Anwendungen auf Basis von CAPI 2.0, der standardisierten An-
wendungsschnittstelle für ISDN-Controller. Wenn der Kommunikations-
bedarf Ihres Unternehmens steigt, werden einfach zusätzliche ISDN-
accserv.book Seite 7 Dienstag, 13. Juni 2000 11:52 11
Was bietet der ISDN Access Server for Windows 2000?
8 ISDN Access Server 1 Einleitung
Controller in den Server eingebaut, die dank CAPI automatisch erkannt
und verwendet werden. So werden Ihre ISDN-Investitionen langfristig
gesichert und die Kapazitäten des Servers optimal genutzt.
1.1 Was bietet der ISDN Access Server for Win-
dows 2000?
Die Anbindung von Außendienstmitarbeitern, Telearbeitern, Service-
Technikern oder Firmenniederlassungen ohne eigenes Netzwerk ge-
winnt für viele Unternehmen zunehmend an Bedeutung. Der ISDN Ac-
cess Server for Windows 2000 bietet Ihnen eine leistungsstarke Lö-
sung für die Anbindung entfernter Rechner und mobiler Laptops über
ISDN oder GSM an Ihr Unternehmensnetz. Die entfernten Benutzer
können auf diese Weise LAN-Funktionen und Daten so nutzen, als wür-
den sie direkt im Netz arbeiten. Zu den möglichen Anwendungen gehö-
ren z.B. Client/Server-Anwendungen, Datenbankprogramme, SAP R/3
oder E-Mail.
Die folgende Abbildung veranschaulicht die Einsatzmöglichkeiten des
ISDN Access Servers:
Einsatzmöglichkeiten des ISDN Access Servers for Windows 2000
Netzwerkseite
Der ISDN Access Server wird einfach auf einem Windows 2000/NT-
Rechner im Netzwerk installiert, der mit einem oder mehreren aktiven
AVM ISDN-Controllern und damit der Anwendungsschnittstelle CAPI
2.0 ausgerüstet ist.
Windows 2000/NT
+ ISDN Access Server
+ ISDN-Controller B1
Zentrale Berlin
ISDN
Niederlassung Frankfurt
GSM
PC mit Windows 2000/NT
und ISDN-Controller
Telearbeiter in Berlin
PC mit Windows 95/98
und ISDN-Controller
Außendienstmitarbeiter
Laptop mit Windows 95/98
und Mobile ISDN-Controller
accserv.book Seite 8 Dienstag, 13. Juni 2000 11:52 11
Was bietet der ISDN Access Server for Windows 2000?
ISDN Access Server 1 Einleitung 9
Die Steuerung des ISDN Access Servers erfolgt mit dem Protokoll HTTP,
einem Standard für das Management. So kann der ISDN Access Server
lokal oder entfernt über einen Standard-Web-Browser (MS Internet Ex-
plorer oder Netscape Navigator ab v3.0) gesteuert, konfiguriert und
überwacht werden.
Entfernte Seite
Der ISDN Access Server for Windows 2000 unterstützt den offenen
Standard PPP over ISDN (Point-to-Point Protocol) für die Anbindung
von Einzelplatzrechnern über ISDN/GSM, so dass auf den entfernten
Rechnern verschiedene ISDN-Produkte für den Fernzugriff eingesetzt
werden können. Im Rahmen des DFÜ-Netzwerkes von Windows 98/95
oder Windows 2000/NT bieten Hersteller wie AVM diese Funktionalität
grundsätzlich für ISDN-Controller an. Der ISDN Access Server unter-
stützt jedoch darüber hinausgehende Funktionen, die erst durch pro-
fessionelle Software für den Fernzugriff über ISDN auf der Basis von
CAPI 2.0 gewährleistet werden. AVM bietet für diesen Zweck das Pro-
dukt NetWAYS/ISDN an, das für diverse Betriebssysteme zur Verfü-
gung steht.
Die folgende Abbildung veranschaulicht die Netzwerkkomponenten,
die auf den lokalen Rechnern im Netzwerk und auf dem entfernten
Rechner installiert sein müssen:
Netzwerkkomponenten auf dem lokalen und dem entfernten Rechner
Lokale Benutzer im Netzwerk
PCs mit Netzwerkkarten und
Client-Software für Netzzugriff
Server mit ISDN Access Server
PC mit Netzwerkkarte und ISDN-Controller
ISDN
Entfernter Benutzer
z.B. PC mit ISDN-Controller
und NetWAYS/ISDN
Anwendungssoftware
IPX/SPX TCP/IP
NDIS
Netzwerkkartentreiber
Anwendungssoftware
IPX/SPX TCP/IP
NDIS
NetWAYS/ISDN
accserv.book Seite 9 Dienstag, 13. Juni 2000 11:52 11
Die Merkmale des ISDN Access Servers im Einzelnen
10 ISDN Access Server 1 Einleitung
1.2 Die Merkmale des ISDN Access Servers im
Einzelnen
Im Folgenden erhalten Sie einen kurzen Überblick über die Leistungs-
merkmale des ISDN Access Servers for Windows 2000, die Ihnen eine
kostengünstige, schnelle und zuverlässige Anbindung externer Benut-
zer gewährleisten.
Optimale Nutzung von ISDN
Der ISDN Access Server nutzt die Vorteile, die das Kommunikationsnetz
ISDN für den Aufbau von Netzwerkverbindungen bietet. Dazu gehören
z.B. die gute Verfügbarkeit von ISDN in ganz Europa, die hohe Band-
breite und nicht zuletzt der schnelle Verbindungsaufbau von weniger
als 1 Sekunde, der den dynamischen und kostensparenden Auf- und
Abbau von ISDN-Verbindungen im Hintergrund ermöglicht. Die AVM-
Produkte gewährleisten außerdem einen nahtlosen Übergang in das
Mobilfunknetz GSM.
Das ISDN-Leistungsmerkmal CLIP (Calling Line Identification Presen-
tation), die Übermittlung der ISDN-Nummer des Anrufers über den D-
Kanal, wird vom ISDN Access Server zur Überprüfung der Identität des
Anrufers benutzt.
Zur Steigerung der Übertragungsgeschwindigkeit können die ISDN-B-
Kanäle gebündelt werden auch über mehrere ISDN-Controller hin-
weg. Durch die Unterstützung von ein bis vier AVM ISDN-Controllern B1
oder einem ISDN-Controller C4 am Basisanschluss (BRI = Basic Rate In-
terface) lässt sich der ISDN Access Server in der BRI-Variante bis auf 8
Kanäle ausbauen. In der Ausführung für den Primärmultiplexanschluss
(PRI = Primary Rate Interface) sind 120 B-Kanäle nutzbar.
Die Treibersoftware für die AVM ISDN-Controller in Windows 2000/NT
ist im Lieferumfang des ISDN Access Servers auf einer separaten CD-
ROM mit dem Namen B1 Server Edition enthalten. Die Treibersoftwa-
re unterstützt die D-Kanal-Protokolle DSS1 (Euro-ISDN), 1TR6 (Deutsch-
land), 5ESS und NI1 (USA). Außerdem werden die folgenden Festverbin-
dungsarten unterstützt (Bezeichnungen der Deutschen Telekom AG):
l Digital 64S (B-Kanal 1x64 KBit/s)
l Digital 64S2 (B-Kanal 2x64 KBit/s)
l Doppelanschaltung Digital 64S (B-Kanal 2x64 KBit/s, gesplittet
auf 2 Benutzer mit je 1x64 KBit/s)
l Digital S02/TS02 (B-Kanal 2x64 KBit/s + D-Kanal 1x16 KBit/s)
accserv.book Seite 10 Dienstag, 13. Juni 2000 11:52 11
Komfortable Benutzerkonfiguration und -verwaltung
ISDN Access Server 1 Einleitung 11
Der ISDN Access Server kann über die AVM ISDN-Controller sowohl di-
rekt am öffentlichen ISDN (Mehrgeräte- oder Anlagenanschluss) und
an einer Nebenstellenanlage betrieben werden.
Die AVM ISDN-Controller B1, C4 und T1-B bieten die Unterstützung von
GSM nach dem Mobile ISDN-Standard (GSM 07.08). Damit ist eine zu-
verlässige und nahtlose ISDN-Anbindung von entfernten Rechnern
über GSM an den ISDN Access Server möglich.
Installation zusammen mit anderen CAPI 2.0-Anwendungen
Im Zusammenspiel mit den beiden anderen ISDN Services for Win-
dows 2000 (NT/MPRI und NDI) ist eine sinnvolle und kosteneffektive
Mehrfachnutzung der installierten ISDN-Controller gewährleistet. Für
die Produkte der ISDN Services for Windows 2000 können bestimm-
te B-Kanäle reserviert werden, so dass bei gleichzeitiger Verwendung
dieser Produkte eine reibungslose Zuordnung der ISDN-Leitungen er-
folgt.
Die ISDN-Controller können außerdem von weiteren CAPI 2.0-Anwen-
dungen verwendet werden, z.B. für den Faxversand. Der ISDN Access
Server verwendet die ISDN-Dienstekennung Daten. Sind andere CAPI
2.0-Anwendungen mit derselben Dienstekennung, z.B. Datenübertra-
gungssoftware im Server-Modus, auf demselben Rechner installiert,
muss sichergestellt sein, dass einkommende Rufe eindeutig zugeord-
net werden. Im CAPI 2.0-Standard sind für solche Fälle am Mehrgerä-
teanschluss die sogenannten Mehrfachrufnummern (MSNs = Multiple
Subscriber Numbers) und am Primärmultiplexanschluss Nachwahlzif-
fern (DDI = Direct Dialing-In) vorgesehen.
Komfortable Benutzerkonfiguration und -verwaltung
Die Verwaltung und Echtheitsbestätigung der entfernten Benutzer, die
sich über ISDN in das LAN einwählen, kann intern über die ISDN Access
Server-Datenbank oder extern erfolgen.
Die externe Verwaltung bietet Ihnen die Möglichkeit, Ihre bestehende
Benutzerverwaltung für den ISDN Access Server zu nutzen. Dies erspart
Ihnen zusätzlichen Konfigurationsaufwand. Sie können folgende exter-
ne Systeme für die Benutzerverwaltung verwenden:
l Benutzer-Manager von Windows. ISDN-spezifische Parameter für
die Anbindung entfernter Benutzer werden in Benutzergruppen
und speziellen Einstellungen für Windows-Benutzer gespeichert.
accserv.book Seite 11 Dienstag, 13. Juni 2000 11:52 11
Reduzierung und Begrenzung der Verbindungsgebühren
12 ISDN Access Server 1 Einleitung
l
Nutzung eines RADIUS-Servers. Wenn sich ein entfernter Benutzer
einwählt, werden die Angaben zur Echtheitsbestätigung (Name
und Passwort) vom ISDN Access Server an den RADIUS-Server
weitergeleitet, der die Prüfung der Angaben übernimmt. ISDN-
spezifische Parameter für die Anbindung entfernter Benutzer wer-
den in Benutzergruppen gespeichert.
Das Einrichten intern verwalteter Benutzer wird erleichtert durch vorge-
gebene Profile für Verbindungen mit IP, IPX oder beiden Netzwerkproto-
kollen.
Adressvergabe
Die entfernten Benutzer und Benutzergruppen können dynamisch zu-
gewiesene oder statische IP- bzw. IPX-Adressen verwenden. Für die
Adressvergabe werden im ISDN Access Server Adressbereiche defi-
niert.
Zeitprofile
Sie können Zeitbeschränkungen für die Benutzer festlegen, die den Zu-
griff auf das Netzwerk nur zu bestimmten Zeiten erlauben. Die Zeitbe-
schränkungen werden zentral in Profilen gespeichert, die dann den
einzelnen Benutzern oder Benutzergruppen zugewiesen werden.
Priorität
Bestimmte Benutzer oder Benutzergruppen können Vorrang vor ande-
ren haben, so dass auch bei vollständiger Auslastung aller ISDN-B-Ka-
näle eine Leitung freigemacht wird, sobald sich ein Benutzer mit hoher
Priorität wie beispielsweise der Systemverwalter einwählt. Außerdem
ist es möglich, ISDN-B-Kanäle für Benutzer zu reservieren.
Reduzierung und Begrenzung der Verbindungsgebühren
Der ISDN Access Server for Windows 2000 sorgt durch sein intelligen-
tes Verbindungsmanagement dafür, dass die Kosten für die ISDN-An-
bindung der entfernten Benutzer auf das Notwendige beschränkt wer-
den. Folgende Leistungsmerkmale gewährleisten dies:
l Der ISDN Access Server unterscheidet zwischen logischen und
physikalischen ISDN-Verbindungen. Eine logische ISDN-Verbin-
dung entsteht mit dem ersten physikalischen Verbindungsaufbau
über ISDN, bei dem auch die Verbindungsparameter ausgehan-
accserv.book Seite 12 Dienstag, 13. Juni 2000 11:52 11
Reduzierung und Begrenzung der Verbindungsgebühren
ISDN Access Server 1 Einleitung 13
delt werden. Dazu gehören z.B. die Netzwerkprotokolle, die
Durchführung einer Echtheitsbestätigung, Spoofing-Mechanis-
men und Kanalbündelung.
Bei der physikalischen ISDN-Verbindung ist tatsächlich einer oder
sind mehrere B-Kanäle aufgebaut, und es entstehen Verbindungs-
gebühren. Wenn keine Daten auf der ISDN-Leitung übertragen
werden, kann der ISDN Access Server die von ihm aufgebaute
physikalische Verbindung abbauen, um die Verbindungskosten
zu senken. Je nach Konfiguration des Benutzers im ISDN Access
Server kann dabei die logische Verbindung erhalten bleiben, so
dass der entfernte Benutzer weiterhin im Netz angemeldet ist und
Ressourcen für ihn reserviert sind. Sobald wieder Daten zu über-
tragen sind, baut der ISDN Access Server oder die Fernzugriffs-
software des Benutzers die physikalische Verbindung wieder auf.
Die Zeitspanne bis zum physikalischen Abbau kann mit Hilfe von
Gebührenprofilen dynamisch an den aktuellen Gebührentakt an-
gepasst werden. Gebührenprofile enthalten Informationen zu den
unterschiedlichen Gebührentakten abhängig von Tarifzone und
Tageszeit. Außerdem kann der physikalische Abbau mit Hilfe des
am ISDN-Anschluss übertragenen Gebührenimpulses gesteuert
oder fest eingestellt werden.
l Praxiserprobte Filter- und Spoofingmechanismen fangen be-
stimmte Protokollpakete ab und verhindern deren unnötige Über-
tragung über ISDN. Auf diese Weise wird die physikalische Verbin-
dungsdauer verkürzt. Der ISDN Access Server sorgt so dafür, dass
die ISDN-Leitung fast ausschließlich für Nutzdaten aufgebaut und
der Hintergrunddatenverkehr im LAN weitgehend vom ISDN fern-
gehalten wird.
l Einstellbare Schwellenwerte (pro Tag, Woche und Monat) für maxi-
males Budget, maximale physikalische Verbindungsdauer und
maximale Anzahl ausgehender Rufe.
l Definierbare Budgets für die entfernten Benutzer.
l Kostenzuweisung (COSO=Charge One Site Only) ermöglicht z.B.
die Übernahme der gesamten Kosten für die Netzwerkanbindung
durch die Firmenzentrale.
Die Leistungsmerkmale logische Verbindung, Spoofing und Kostenzu-
weisung werden z.B. vom AVM-Produkt NetWAYS/ISDN unterstützt, das
sich damit auf Benutzerseite als optimales Produkt für den ISDN-Fern-
zugriff anbietet.
accserv.book Seite 13 Dienstag, 13. Juni 2000 11:52 11
Sicherheitsfunktionen
14 ISDN Access Server 1 Einleitung
Sicherheitsfunktionen
Der ISDN Access Server sorgt durch einen ausgefeilten Zugriffsschutz
dafür, dass nur berechtigte Benutzer über ISDN auf das LAN zugreifen
können. Dazu dienen die folgenden Funktionen:
l Überprüfung der ISDN-Nummer des Anrufers, die über den D-Ka-
nal gesendet wird (CLIP = Calling Line Identification Presentation).
l Echtheitsbestätigung mit den PPP-Protokollen PAP oder CHAP. Die
Daten der Benutzer (Name und Passwort) können in der Benutzer-
datenbank von Windows 2000/NT, bei einem RADIUS-Server oder
direkt im ISDN Access Server gespeichert und verwaltet werden.
Der ISDN Access Server unterstützt die Echtheitsbestätigung so-
wohl durch die lokale Seite als auch durch die Gegenstelle. Dabei
können unterschiedliche Passwörter verwenden werden.
l Sicherheitsrückruf bei einkommenden Rufen.
l Firewall-Funktionalität durch voreingestellte, aber konfigurierbare
IP-Filterprofile.
l Einstellbare RIP/SAP-Filter für IPX.
Die Sicherheitsüberprüfungen, die bei einem eingehenden Anruf eines
entfernten Benutzers greifen können, werden durch die folgende Abbil-
dung veranschaulicht:
accserv.book Seite 14 Dienstag, 13. Juni 2000 11:52 11
Einfache Installation und Bedienung
ISDN Access Server 1 Einleitung 15
Sicherheitsmechanismen des ISDN ISDN Access Servers
Datenschutz:
Der ISDN Access Server bietet die Möglichkeit der Datenverschlüsse-
lung, um Datenpakete während der Übertragung vor unberechtigtem
Zugriff zu schützen. Mit dem ECP (Encryption Control Protocol), dem
symmetrischen Twofish-Verschlüsselungsalgorithmus und der um die
Crypt Provider API erweiterten Routing- und Remote-Access-API ist ein
sehr hoher Datenschutz auf der ISDN-Leitung gewährleistet.
Einfache Installation und Bedienung
Die Installation des ISDN Access Servers ist einfach und menügeführt.
Die Konfiguration und Verwaltung des ISDN Access Servers erfolgt
komplett über HTTP mit Hilfe eines Standard-Web-Browsers wie z.B.
MS Internet Explorer oder Netscape Navigator ab Version 3.0. Dadurch
kann der ISDN Access Server jederzeit von jedem Rechner im lokalen
Netzwerk oder im WAN bedient und verwaltet werden. Der HTTP-Zugriff
ist passwortgeschützt.
Benutzer ISDN
D-Kanal
ISDN Access Server
B-Kanal
Name/Passwort
Ggf. Weiterleitung der
Anmeldeinformationen
an RADIUS-Server oder
Windows 2000-/NT-
Server mit Benutzer-
Manager
D- u. B-Kanal
B-Kanal
B-Kanal
Vorgang
Überprüfung der
D-Kanal-Rufnummer
Nach Rufannahme
Echtheitsbestätigung
mit PAP oder CHAP
Ggf. Verbindungs-
abbau und Sicher-
heitsrückruf durch
ISDN Access Server
Weitere PPP-Aus-
handlungen, z.B. IP-
Adresse, Spoofing,
Kanalbündelung.
Übertragung von
Nutzdaten, z.B.
E-Mail, Datenbank-
informationen.
Ggf. Verschlüsselung
und Paketfilterung.
Dynamischer Auf-
und Abbau der
ISDN-Verbindung
accserv.book Seite 15 Dienstag, 13. Juni 2000 11:52 11
Übertragungsleistung
16 ISDN Access Server 1 Einleitung
Mit Hilfe von vordefinierten Profilen (IP, IPX und IP+IPX) für intern ver-
waltete Benutzer sowie vorgegebenen Benutzergruppen und Windows-
Benutzer-Einstellungen wird dem Administrator ein Teil des Konfigura-
tionsaufwands abgenommen.
Alle Konfigurationsinformationen werden in eine eigene Konfigurati-
onsdatenbank, NTR.MDB, geschrieben. Sie befindet sich im Installati-
onsverzeichnis des ISDN Access Servers und kann bei Bedarf mit Hilfe
von MS Access angesehen werden.
Übertragungsleistung
Zur optimalen Nutzung der ISDN-Bandbreite sowie zur Steigerung der
Übertragungsleistung bietet der ISDN Access Server die folgenden
Funktionen:
l Datenkompression (nach CAPI-Standard V.42bis, nach Stac LZS
oder MPPC).
l Headerkompression für IP und IPX (Van Jacobson TCP/IP Header
Compression, CIPX Header Compression).
l Kanalbündelung (statisch und dynamisch über PPP Multilink).
Statistik- und Protokollfunktionen
Umfassende Statistik- und Protokollfunktionen erlauben eine exakte
Auswertung aller Aktionen auf dem ISDN Access Server:
l Statusinformationen über den ISDN Access Server und die ISDN-
Controller, die physikalisch aktiven ISDN-Verbindungen und die
aktuell angemeldeten entfernten Benutzer.
l Kosten-/Nutzungsdaten für Verbindungen als Tagesübersicht oder
ausgewählt nach bestimmten Kriterien wie z.B. einzelnen Benut-
zern.
l Budgetinformationen für einzelne Benutzer.
l Ereignismitschnitt als Tagesübersicht oder ausgewählt nach be-
stimmten Kriterien wie z.B. dem Meldungstyp Information.
l Paketmitschnitt mit PPP-Decodierung.
accserv.book Seite 16 Dienstag, 13. Juni 2000 11:52 11
Verbindungssteuerung
ISDN Access Server 1 Einleitung 17
Verbindungssteuerung
ISDN-Verbindungen können aus der ISDN Access Server-Oberfläche
heraus bei Bedarf aktiv auf- und abgebaut werden. Außerdem erhalten
Sie detaillierte Informationen zu den gerade aktiven logischen ISDN-
Verbindungen und den ausgehandelten Verbindungsparametern.
Weitere Hinweise dazu finden Sie in Verbindungssteuerung, Manage-
ment- und Monitorfunktionen ab Seite 65.
Interoperabilität über ISDN
Durch die Unterstützung des Interoperabilitätsstandards PPP over
ISDN sowie vieler weiterer PPP-Standards beschrieben in so genann-
ten RFCs (Requests for Comments) sind Verbindungen zu allen Ge-
genstellen möglich, die diese Standards ebenfalls unterstützen.
Zusätzlich zu den RFCs sind im ISDN Access Server auch schon neuere,
noch in Entstehung begriffene PPP-Standards (solche werden als
Drafts bezeichnet) verwirklicht. In diesem Zusammenhang soll die
Umsetzung verschiedener von AVM entwickelter Spoofing-Verfahren er-
wähnt werden, die im ISDN Access Server auf Basis des PSCP-Drafts
implementiert sind.
Der ISDN Access Server unterstützt die folgenden RFCs und RFC-Drafts:
RFC 1144 Compressing TCP/IP Headers for Low-Speed Serial Links
RFC 1332 The PPP Internet Protocol Control Protocol (IPCP)
RFC 1334 PPP Authentication Protocols (PAP)
RFC 1552 The PPP Internetwork Packet Exchange Control Protocol (IPXCP)
RFC 1553 Compressing IPX Headers Over WAN Media (CIPX)
RFC 1570 PPP LCP Extensions
RFC 1618 PPP over ISDN
RFC 1661 The Point-to-Point Protocol (PPP)
RFC 1662 PPP in HDLC-like Framing
RFC 1962 The PPP Compression Control Protocol (CCP)
RFC 1974 PPP Stac LZS Compression Protocol
RFC 1990 The PPP Multilink Protocol (MP)
RFC 1994 PPP Challenge Handshake Authentication Protocol (CHAP)
RFC 2118 Microsoft Point-to-Point Compression (MPPC) Protocol
Draft PPP Callback Control Protocol
Draft PPP Protocol Spoofing Control Protocol (PSCP)
accserv.book Seite 17 Dienstag, 13. Juni 2000 11:52 11
Routing and Remote Access API
18 ISDN Access Server 1 Einleitung
Außerdem benutzt der ISDN Access Server ISDN-spezifische Standards
und Funktionen, wenn sie mehr Komfort oder Effizienz beim Aufbau
von Netzwerkverbindungen über ISDN bringen. Dies gilt auch, wenn
diese spezifischen Funktionen nicht oder noch nicht in RFCs bzw.
Drafts eingeflossen sind. Aber auch hier wird auf Interoperabilität nicht
verzichtet, da ja ebenfalls Standards eben ISDN-spezifische ge-
nutzt werden. Dies gilt z.B. für die ISDN-Funktion Signalisierung über
den D-Kanal, die vom ISDN Access Server für die Kostenzuweisung
verwendet wird.
Informationen zu den Produkten, mit denen der ISDN Access Server
getestet wurde, Drafts und RFCs finden Sie in der Readme-Datei, die
über die Startseite des ISDN Access Servers aufgerufen werden kann.
Routing and Remote Access API
Die Routing and Remote Access API von AVM bietet eine Beschreibung,
wie über HTTP auf die Konfiguration zugegriffen werden kann. Damit
können bestimmte Aufgaben bzw. Abläufe mit Funktionen des ISDN
Access Servers kombiniert und automatisiert werden.
So können z.B. Rundruf-Routinen zum automatischen Transfer von Da-
tenbankupdates an Außenstellen zum günstigsten Tarif definiert wer-
den. Ein weiteres Beispiel ist die Einbindung von zusätzlichen Sicher-
heitsmechanismen wie Chip-Karten und damit der Eingriff in die PPP-
Echtheitsbestätigung.
Crypt Provider API
Die Crypt Provider API ist eine Programmierschnittstelle und dient der
anwenderspezifischen Anpassung der Datenverschlüsselung. Die
Schlüssel, die zur Codierung der zu übertragenden Daten benutzt wer-
den, werden mit jedem Verbindungsaufbau neu erzeugt und zur Ge-
genstelle übertragen. Diese Schlüssel müssen aus Sicherheitsgründen
chiffriert übertragen werden. Die Chiffrierung erfolgt im Crypt Provider,
der anwendungsspezifisch programmiert wird (Smart Card, PIN, Bio-
metrie usw.). Die Crypt Provider API ist die Schnittstelle zum ISDN Ac-
cess Server, der auf die Algorithmen im Crypt Provider zugreift.
Umfangreiche Zusatzinformationen zur Nutzung der Crypt Provider API
(Testprogramme inkl. Source und Libraries) finden Sie auf der CD-ROM
im Verzeichnis \UTILS\API\AVMNWAPI.
accserv.book Seite 18 Dienstag, 13. Juni 2000 11:52 11
Lieferumfang
ISDN Access Server 1 Einleitung 19
1.3 Lieferumfang
Folgendes ist im Lieferumfang des ISDN Access Servers for Windows
2000 enthalten:
l 1 CD-ROM ISDN Access Server for Windows 2000.
l 1 CD-ROM mit Installation der ISDN-Controller B1, C4 und T1/T1B in
Windows 2000/NT B1 Server-Edition.
l 1 Handbuch ISDN Access Server for Windows 2000.
Sollte eines dieser Teile fehlen, wenden Sie sich bitte an Ihren Händler.
1.4 Voraussetzungen
Für die Installation und Konfiguration des ISDN Access Servers sind
Kenntnisse über LANs und WANs sowie Windows 2000/NT erforderlich.
Sie sollten ebenfalls mit ISDN und der verwendeten ISDN-Fernzugriffs-
software auf Benutzerseite wie z.B. NetWAYS/ISDN vertraut sein.
Anforderungen an die Hardware
l Intel® 486 oder höher. Empfohlen wird ein Intel Pentium® ab
90 MHz.
l Mindestens 50 MB freier Festplattenspeicher.
l Mindestens 32 MB RAM.
l CD-ROM-Laufwerk für die Installation.
l Für Windows 2000/NT zertifizierte Ethernet- oder Token-Ring-
Netzwerkkarten.
Die Netzwerkkarten müssen bereits betriebsbereit, d.h. vollstän-
dig in Windows 2000/NT installiert und konfiguriert sein.
l 1 bis 4 AVM ISDN-Controller B1 oder 1 AVM ISDN-Controller C4
(BRI-Variante) oder AVM ISDN-Controller T1 (PRI-Variante).
Installieren Sie die Treibersoftware für den/die ISDN-Controller
B1, C4 von der mitgelieferten CD-ROM B1 Server-Edition. Diese
Treiber bieten auch Unterstützung für Festverbindungen (= Stand-
leitungen).
Die jeweils aktuellen Treiber finden Sie auf dem AVM Data Call
Center im Verzeichnis
accserv.book Seite 19 Dienstag, 13. Juni 2000 11:52 11
Anforderungen an die Software
20 ISDN Access Server 1 Einleitung
\CARDWARE\SERVER.B1\B1\WINDOWS.NT bzw.
\CARDWARE\\SERVER.B1\B1_PCI\WINDOWS.NT.
Die Treiber für den ISDN-Controller T1 befinden sich auf dem AVM
Data Call Center im Verzeichnis
\CARDWARE\T1\WINDOWS.NT.
Notieren Sie sich bei der Installation der Treibersoftware die Cont-
roller-Nummer der ISDN-Controller sowie die Rufnummer des je-
weiligen ISDN-Anschlusses.
Die Treibersoftware für den/die AVM ISDN-Controller muss beim Star-
ten von Windows 2000/NT automatisch geladen werden! Informatio-
nen dazu finden Sie in Ihrem Controller-Handbuch.
Nachdem Sie den/die ISDN-Controller installiert haben, bauen Sie mit
dem Programm Connect32, das im Lieferumfang aller AVM ISDN-Cont-
roller enthalten ist, eine Testverbindung zum AVM Data Call Center
(ADC) auf, um die ordnungsgemäße Funktion Ihres ISDN-Anschlusses
und der ISDN-Controller sicherzustellen. Nähere Informationen zu
Connect32 erhalten Sie im AVM ISDN-Tools-Handbuch.
Anforderungen an die Software
l Windows 2000/NT Server oder Workstation mit dem aktuellen
Service Pack.
l TCP/IP-Protokoll, gebunden an die Netzwerkkarte mit fester IP-
Adresse, eingetragener Subnet Mask und angegebenem Stan-
dardgateway.
l Falls Sie IPX verwenden wollen: NWLink IPX/SPX-kompatibler
Transport, konfiguriert mit eindeutiger interner Netzwerknummer
für den Windows 2000/NT-Rechner.
Bei den Bindungen werden die folgenden Einstellungen vom ISDN
Access Server erkannt: Rahmentyp automatisch erkennen und
Rahmentyp manuell erkennen.
l Web-Browser: MS Internet Explorer ab v3.0 oder Netscape Naviga-
tor ab v3.0.
accserv.book Seite 20 Dienstag, 13. Juni 2000 11:52 11
ISDN-Anschluss
ISDN Access Server 1 Einleitung 21
ISDN-Anschluss
Um alle Funktionen des ISDN Access Servers zu nutzen, sollten an Ih-
rem ISDN-Anschluss die folgenden Merkmale freigeschaltet sein:
l Datenübertragung (Unrestricted Digital Information).
l Tarifinformation während der Verbindung gemäß europäischem
Standard AOCD Advice On Charge During Call (wird benutzt für
den automatischen physikalischen Verbindungsabbau und die
Kostenüberwachung mit Budgets).
Bekommen Sie keine Tarifinformationen während der Verbin-
dung, kann stattdessen auch die Gebührenabschätzung über ein
Gebührenprofil eingesetzt werden.
l Übermittlung der Rufnummer im D-Kanal, CLIP (wird benutzt für
die Rufnummernüberprüfung sowie für die Identifizierung ein-
kommender Rufe).
accserv.book Seite 21 Dienstag, 13. Juni 2000 11:52 11
22 ISDN Access Server
accserv.book Seite 22 Dienstag, 13. Juni 2000 11:52 11
Installation und erste Schritte
ISDN Access Server 2 Installation und erste Schritte 23
2 Installation und erste Schritte
In diesem Kapitel erfahren Sie, wie Sie Ihr lokales Netzwerk für die In-
stallation des ISDN Access Servers vorbereiten. Anschließend werden
Installation und Bedienung des ISDN Access Servers beschrieben.
2.1 Vorbereitungen
Die Installationsvoraussetzungen sowie die Anforderungen an die
Hard- und Software finden Sie in Voraussetzungen auf Seite 19.
Ihr lokales Netzwerk muss schon vor der Installation des ISDN Access
Servers funktionsfähig sein. Alle Server und Arbeitsstationen müssen
eindeutig adressiert und der störungsfreie Austausch von Informatio-
nen gewährleistet sein.
TCP/IP-Einstellungen
Wenn Sie TCP/IP im lokalen Netzwerk verwenden, benötigt jede Ar-
beitsstation und der Rechner, auf dem der ISDN Access Server instal-
liert werden soll, eine eindeutige IP-Adresse. Wichtig ist hierbei, dass
der ISDN Access Server-Rechner eine feste IP-Adresse zugewiesen be-
kommt, auch wenn sonst im Netz DHCP verwendet wird.
TCP/IP-Einstellungen in Windows 2000 (ISDN Access Server-Rechner)
accserv.book Seite 23 Dienstag, 13. Juni 2000 11:52 11
TCP/IP-Einstellungen
24 ISDN Access Server 2 Installation und erste Schritte
Besteht Ihr lokales Netzwerk aus nur einem Netzwerkstrang, dann tra-
gen Sie auf allen Arbeitsstationen neben der IP-Adresse die IP-Adresse
des ISDN Access Servers als Standardgateway ein. Erst so haben alle
entfernten Rechner die Möglichkeit, über ISDN auf alle Ressourcen zu-
zugreifen.
IP-Adressierung vor der Installation des ISDN Access Servers kleines Netz-
werk
Besteht Ihr Netz aus mehreren Segmenten, die untereinander über
Router verbunden sind, tragen Sie auf allen Rechnern im Netz die IP-
Adresse des Routers im jeweiligen Segment als Standardgateway ein.
IP-Adressierung vor der Installation des ISDN Access Servers großes Netzwerk
Bei der Konfiguration des LANs ist hier wichtig, dass der Router im LAN
die später über ISDN verfügbaren Netze kennt.
IP-Adresse: 192.168.1.1
Standardgateway: 192.168.1.3
IP-Adresse: 192.168.1.3
IP-Adresse: 192.168.1.2
Standardgateway: 192.168.1.3
Arbeitsstation
Access Server
Arbeitsstation
IP-Adresse: 192.168.1.1
Standardgateway: 192.168.1.4
IP-Adresse: 192.168.1.3
Standardgateway: 192.168.1.4
IP-Adresse: 192.168.1.2
Standardgateway: 192.168.1.4
Arbeitsstation
IP-Adresse: 192.168.2.4
Standardgateway: 192.168.2.1
IP-Adresse: 192.168.2.2
Standardgateway: 192.168.2.1
IP-Adresse: 192.168.2.3
Standardgateway: 192.168.2.1
Router
ISDN
Access Server
Arbeitsstation
IP-Adresse: 192.168.2.1
IP-Adresse: 192.168.1.4
Arbeitsstation
Arbeitsstation Arbeitsstation
accserv.book Seite 24 Dienstag, 13. Juni 2000 11:52 11
IPX-Einstellungen
ISDN Access Server 2 Installation und erste Schritte 25
Wird RIP im LAN verwendet, lernt der Router die zur Verfügung stehen-
den Routen dynamisch vom ISDN Access Server. Ansonsten müssen
statische Routen definiert werden.
Außerdem muss dem ISDN Access Server das Netz, das hinter dem
Router liegt, bekannt sein. Auch hier gilt, wenn kein RIP verwendet
wird, muss die Route später im ISDN Access Server statisch konfigu-
riert werden.
IPX-Einstellungen
Wenn Sie IPX im LAN verwenden, benötigt der Rechner, auf dem der
ISDN Access Server installiert werden soll, eine eindeutige interne
Netzwerknummer. Die interne Netzwerknummer kann auch nach der
Installation des ISDN Access Servers im ISDN Access Server-Manager
eingetragen werden. Beim Rahmentyp werden die Einstellungen Rah-
mentyp automatisch erkennen sowie Rahmentyp manuell erkennen
vom ISDN Access Server akzeptiert.
ISDN-Controller
Installieren Sie die Treibersoftware für Ihre(n) ISDN-Controller immer
von der mitgelieferten CD-ROM B1 Server-Edition.
Die ISDN-Controller werden im ISDN Access Server entsprechend der
Controller-Nummer verwaltet, die sie bei der Installation der Treiber-
software (CAPI) erhalten. Wollen Sie mehrere ISDN-Controller verwen-
den, notieren Sie sich daher bei der Installation der ISDN-Controller im-
mer die jeweilige Controller-Nummer. Schreiben Sie außerdem auf,
welcher Controller z.B. für eine Festverbindung verwendet wird; dies
müssen Sie später im ISDN Access Server angeben.
Die Treibersoftware für den/die AVM ISDN-Controller muss beim Star-
ten von Windows 2000/NT automatisch geladen werden! Informatio-
nen dazu finden Sie in Ihrem Controller-Handbuch bzw. im zugehöri-
gen Readme.
Nachdem Sie den/die Controller installiert haben, bauen Sie mit dem
Programm Connect32, das im Lieferumfang aller AVM ISDN-Controller
enthalten ist, eine Testverbindung zum AVM Data Call Center (ADC) auf,
um die ordnungsgemäße Funktion Ihres ISDN-Anschlusses und
des/der Controller(s) sicherzustellen. Nähere Informationen zu
Connect32 erhalten Sie im AVM ISDN-Tools-Handbuch.
Sind diese Vorbereitungen getroffen, können Sie den ISDN Access Ser-
ver installieren.
accserv.book Seite 25 Dienstag, 13. Juni 2000 11:52 11
Installation des ISDN Access Servers
26 ISDN Access Server 2 Installation und erste Schritte
2.2 Installation des ISDN Access Servers
Bei der Installation werden die folgenden Komponenten auf Ihrem
Rechner installiert:
l AVM ISDN Access Server for Windows 2000.
l AVM WebServer (dient zur HTTP-Kommunikation zwischen Web-
Browser und ISDN Access Server).
Außerdem werden die Netzwerkeinstellungen von Windows 2000/NT
modifiziert und zwei spezifische Komponenten für den ISDN Access
Server hinzugefügt.
Zur Installation des ISDN Access Servers for Windows 2000 gehen Sie
wie folgt vor:
1. Legen Sie die ISDN Access Server-CD in Ihr CD-ROM-Laufwerk ein.
Eine CD-Einführung wird automatisch gestartet.
Sie nnen die CD-ROM auch manuell starten. Begeben Sie sich
dazu in den Explorer und klicken Sie im Stammverzeichnis der CD-
ROM doppelt auf die Datei INTRO.HLP.
2. Folgen Sie den Anweisungen in der Einführung und starten Sie die
Installation.
Der Begrüßungsbildschirm des Installationsprogramms erscheint.
3. Klicken Sie auf Weiter, um die Installation fortzusetzen.
4. Sie werden aufgefordert, den CD-Key einzugeben. Dieser befindet
sich auf der CD-Hülle.
Zur Bestätigung Ihrer Angaben klicken Sie auf OK.
5. Bestätigen Sie die Installation des ISDN Access Servers mit erneu-
tem Klicken auf OK.
6. Als nächstes geben Sie den Ordner an, in den die Dateien des
ISDN Access Servers installiert werden sollen. Ist auf dem Rechner
bereits der ISDN MultiProtocol Router for Windows 2000
(NT/MPRI) installiert, werden die Dateien des ISDN Access Servers
in denselben Ordner kopiert.
Ansonsten wird standardmäßig der Pfad C:\PROGRAMME\AVM\
ISDN Access Server vorgeschlagen. Sie können aber auch jeden
anderen Pfad angeben. Bestätigen Sie den Installationspfad
durch Klicken auf Weiter.
accserv.book Seite 26 Dienstag, 13. Juni 2000 11:52 11
Installation des ISDN Access Servers
ISDN Access Server 2 Installation und erste Schritte 27
7. Geben Sie jetzt den Pfad an, in den der AVM WebServer installiert
werden soll.
Standardmäßig wird der Pfad C:\PROGRAMME\AVM\WEBSERVER
vorgeschlagen. Wenn Sie auf dem Rechner auch Network Distri-
buted ISDN for Windows 2000 (NDI) oder den NT/MPRI installiert
haben, werden die Dateien in denselben Ordner kopiert. Bestäti-
gen Sie durch Klicken auf Weiter.
Nun werden die Programmdateien für den WebServer und an-
schließend die Programmdateien für den ISDN Access Server in-
stalliert.
Zum Abschluss der Installation wird im allgemeinen Teil des Start-
menüs ein neues Programm mit dem Namen AVM ISDN Access
Server Manager hinzugefügt. Mit diesem Programmsymbol wird
der von Ihnen eingerichtete Standard-Web-Browser gestartet und
die HTML-Oberfläche des ISDN Access Servers angezeigt.
8. Um die Installation abzuschließen, starten Sie Windows 2000/NT
neu.
In Windows 2000 kann der Netzwerktreiber nicht automatisch in-
stalliert werden. Daher sind nach der Standard-Installation des
NT/MPRI die nachfolgend aufgeführten Schritte notwendig.
9. Klicken Sie im Windows Explorer mit der rechten Maustaste auf
Netzwerkumgebung und wählen Sie Eigenschaften aus.
10. Wählen Sie Installieren / Dienst / Hinzufügen.
11. Klicken Sie auf die Schaltfläche Datenträger und wählen Sie auf
der CD-ROM das Verzeichnis ntmpri\deutsch. Bestätigen Sie
mit OK.
12. Wählen Sie ISDN Services Wrapper und bestätigen Sie die Aus-
wahl mit OK.
13. Bestätigen Sie alle Hinweise bezüglich Treiber Signatur mit
OK.
14. Beenden Sie die Installation mit Schließen.
Der NTRNDIS.SYS wird automatisch gestartet und ist aktiv.
15. Rufen Sie net start ntmpri oder net start webserver auf oder
starten Sie Windows 2000 neu.
accserv.book Seite 27 Dienstag, 13. Juni 2000 11:52 11
Durchgeführte Modifikationen in Windows
28 ISDN Access Server 2 Installation und erste Schritte
2.3 Durchgeführte Modifikationen in Windows
In Windows 2000/NT wurden die folgenden Änderungen vorgenom-
men:
l Die Dienste AVM ISDN Access Server, AVM WebServer, AVM
ISDN Access Server External Accounting und AVM ISDN Access
Server External Database wurden in Windows NT integriert (in
Systemsteuerung / Dienste).
l Das Protokoll ISDN Service Wrapper wurde hinzugefügt. In Win-
dows NT erfolgt dies automatisch, in Windows 2000 müssen Sie
ISDN Services Wrapper manuell hinzufügen (s.o.).
Der ISDN Service Wrapper vermittelt zwischen den Netzwerkkar-
ten, den Netzwerkprotokollen und dem Windows 2000/NT-Dienst
AVM ISDN Access Server.
l Die bestehenden Protokollbindungen von TCP/IP und IPX an die
Netzwerkkarten wurden aufgehoben. Dafür wurden TCP/IP und
IPX an den ISDN Service Wrapper gebunden.
Dienst gestartet?
Um zu überprüfen, ob der ISDN Access Server gestartet wurde, gehen
Sie wie folgt vor:
1. Wählen Sie im Startmenü von Windows 2000/NT den Punkt Ein-
stellungen/Systemsteuerung.
2. Doppelklicken Sie auf das Symbol Dienste.
Das Dialogfeld Dienste von Windows 2000/NT wird eingeblen-
det.
In der Liste sehen Sie den Dienst AVM ISDN Access Server.
Konnte er ordnungsgemäß gestartet werden, erscheint unter Sta-
tus die Meldung Gestartet.
Unter Startart wurde Automatisch eingetragen, damit der
ISDN Access Server bei jedem Start von Windows 2000/NT auto-
matisch gestartet wird.
accserv.book Seite 28 Dienstag, 13. Juni 2000 11:52 11
Zugriff auf den ISDN Access Server
ISDN Access Server 2 Installation und erste Schritte 29
2.4 Zugriff auf den ISDN Access Server
Der HTTP-Zugriff auf den ISDN Access Server kann direkt auf dem Win-
dows 2000/NT-Rechner oder von einem Rechner im Netzwerk aus ge-
schehen, der über TCP/IP mit dem Rechner verbunden ist. Folgende
Möglichkeiten stehen Ihnen dabei zur Verfügung:
l Zum Aufruf der ISDN Access Server-Oberfläche auf dem Windows
2000/NT-Rechner selbst wählen Sie den Punkt Programme /
AVM ISDN Access Server Manager aus dem Startmenü von Win-
dows 2000/NT. Der von Ihnen als Standard-Browser eingerichtete
Web-Browser wird gestartet und die Auswahlseite mit den unter-
stützten Sprachen des ISDN Access Servers angezeigt.
l Wollen Sie von einem anderen Rechner im Netz auf den ISDN Ac-
cess Server zugreifen, starten Sie den dort eingerichteten Stan-
dard-Web-Browser und geben Sie die URL der Startseite ein:
http://<IP-Adresse>:4000/ntras.html
(IP-Adresse = IP-Adresse des ISDN Access Server-Rechners)
l Haben Sie in Ihrem Netz einen Name-Server installiert, können
Sie den ISDN Access Server auch folgendermaßen aufrufen:
http://<Name>:4000/ntras.html
(Name = Name des ISDN Access Server-Rechners in der Domäne)
Wählen Sie zuerst die Sprache aus, in der Sie den ISDN Access Server
verwalten möchten. Es erscheint eine Sicherheitsabfrage, da der Zu-
griff auf den ISDN Access Server geschützt ist. Geben Sie hier den Be-
nutzernamen und das Passwort eines Benutzers ein, der auf dem Win-
dows 2000/NT-Rechner über Administratorrechte verfügt und klicken
Sie auf OK. Anschließend erscheint die Startseite.
Nur das Readme und die Dokumentation zum ISDN Access Server kön-
nen ohne Eingabe von Name und Passwort gelesen werden.
accserv.book Seite 29 Dienstag, 13. Juni 2000 11:52 11
Zugriff auf den ISDN Access Server
30 ISDN Access Server 2 Installation und erste Schritte
Die Startseite des ISDN Access Servers
Über die Verknüpfungen auf der Startseite erreichen Sie alle für die
Konfiguration und Administration des ISDN Access Servers benötigten
Funktionen:
l Konfiguration - ruft die Konfigurationsseiten auf.
l Verbindungssteuerung - erlaubt das aktive Auf- und Abbauen von
ISDN-Verbindungen.
l Monitor - bietet detaillierte Status- und Statistikinformationen so-
wie eine Paket-Mitschnittfunktion.
l Spezielles - ermöglicht den Neustart des ISDN Access Server-
Dienstes in Windows 2000/NT und den Zugriff auf die Routing
and Remote Access API von AVM.
l Readme - zeigt die neuesten Informationen zum ISDN Access Ser-
ver an, die noch nicht im Handbuch enthalten sind.
Die Readme-Datei wird in einem eigenen Browser-Fenster ange-
zeigt. Durch Klicken auf das nebenstehende Symbol wird das
zweite Browser-Fenster wieder geschlossen.
l ISDN Access Server-Dokumentation - ruft die HTML-Version dieses
Handbuchs auf.
Das Handbuch wird in einem eigenen Browser-Fenster angezeigt.
Um zum ISDN Access Server zurückzukehren, schließen Sie das
Handbuch-Fenster.
accserv.book Seite 30 Dienstag, 13. Juni 2000 11:52 11
Gemeinsame Installation der ISDN Services for Windows 2000
ISDN Access Server 2 Installation und erste Schritte 31
Die detaillierte Online-Hilfe im HTML-Format wird über eine Schaltflä-
che auf jeder ISDN Access Server-Seite aufgerufen. Ein zweites Brow-
ser-Fenster wird geöffnet.
Um das Hilfe-Fenster zu schließen, klicken Sie auf die nebenstehende
Schaltfläche.
Über den Punkt Startseite gelangen Sie wieder zur Startseite der
HTML-Oberfläche.
Änderungen in der Konfiguration, z.B. das Hinzufügen neuer Benutzer,
werden erst aktiv, nachdem der Dienst des ISDN Access Servers in
Windows 2000/NT neu gestartet wurde! Wie Sie dazu vorgehen, erfah-
ren Sie im übernächsten Abschnitt.
Gemeinsame Installation der ISDN Services for Win-
dows 2000
Haben Sie mehrere Produkte der Reihe ISDN Services for Windows
2000 installiert, z.B. den ISDN Access Server und Network Distributed
ISDN (NDI), können Sie die gemeinsame Startseite der Produkte nut-
zen. Sie wird mit folgender URL aufgerufen:
http://<Name> oder <IP-Adress>:4000/index.html
Bei einer gemeinsamen Installation von ISDN MultiProtocol Router for
Windows 2000 (NT/MPRI) und ISDN Access Server werden im Startme-
nü von Windows 2000/NT zwar zwei unterschiedliche Programmsym-
bole angelegt, die beiden Programme haben jedoch dieselbe Oberflä-
che. Einige Menüs beziehen sich dann auf beide Produkte z.B. Ser-
ver-Status, Einstellungen für die ISDN-Controller und Gebührenprofile.
Andere Menüs gelten jeweils nur für ein Produkt, z.B. Ziele
(NT/MPRI) oder Benutzereinstellungen (ISDN Access Server).
Änderungen, die Sie in einem gemeinsamen Menü vornehmen, sind
daher sowohl für den NT/MPRI als auch den ISDN Access Server wirk-
sam.
Haben Sie beide Fenster parallel geöffnet (NT/MPRI und ISDN Access
Server) und schließen eines der beiden Fenster, wird das andere Fens-
ter ebenfalls geschlossen.
accserv.book Seite 31 Dienstag, 13. Juni 2000 11:52 11
Dienst des ISDN Access Servers beenden und neu starten
32 ISDN Access Server 2 Installation und erste Schritte
Dienst des ISDN Access Servers beenden und neu star-
ten
Damit z.B. Konfigurationsänderungen wirksam werden, muss nicht der
Windows 2000/NT-Rechner neu gestartet werden. Sie brauchen nur
den Dienst des ISDN Access Servers in Windows 2000/NT zu beenden
und erneut zu starten. Der Dienst hat die Bezeichnung ISDN Access
Server. Der Neustart des Dienstes kann direkt über die HTML-Oberflä-
che geschehen.
Im Menüpunkt „Serverstatus („Monitor“) können Sie jederzeit über-
prüfen, ob Konfigurationsänderungen existieren, die noch nicht wirk-
sam sind.
Klicken Sie auf der Startseite des ISDN Access Servers oder in der obe-
ren Navigationsleiste auf den Punkt Spezielles. Wählen Sie dann im
linken Rahmen den Punkt Dienste-Neustart an. Klicken Sie zum Neu-
start im rechten Rahmen auf die Schaltfläche Dienst neu starten.
2.5 Deinstallation
Zur Deinstallation des ISDN Access Servers gehen Sie wie folgt vor:
Windows 2000
1. Rufen Sie im Startmenü von Windows 2000 den Punkt Einstel-
lungen / Systemsteuerung auf.
2. Doppelklicken Sie auf Software.
3. Aktivieren Sie im linken Fensterteil Programme ändern oder ent-
fernen und markieren Sie dann im rechten Fensterteil den Ein-
trag AVM ISDN Access Server und klicken Sie auf die Schaltflä-
che „Ändern/Entfernen.
Es wird kein Bestätigungsdialog eingeblendet!
4. Der ISDN Access Server wird nun entfernt.
Der WebServer wird in diesem Fall nicht deinstalliert, da er sonst
von anderen Programmen wie Network Distributed ISDN for Win-
dows 2000 von AVM nicht mehr verwendet werden kann. Um den
WebServer ebenfalls zu entfernen, gehen Sie wie oben beschrie-
ben vor und markieren Sie den entsprechenden Eintrag, bevor Sie
auf die Schaltfläche „Hinzufügen/Entfernen...“ klicken.
accserv.book Seite 32 Dienstag, 13. Juni 2000 11:52 11
Deinstallation
ISDN Access Server 2 Installation und erste Schritte 33
5. Starten Sie Windows 2000 neu. Mit dem Neustart ist die Deinstal-
lation abgeschlossen.
Windows NT
1. Rufen Sie im Startmenü von Windows NT den Punkt Einstellun-
gen / Systemsteuerung auf.
2. Doppelklicken Sie auf Software.
3. Markieren Sie im unteren Fenster den Eintrag AVM ISDN Access
Server und klicken Sie auf die Schaltfläche Hinzufügen/Entfer-
nen...
4. Der ISDN Access Server wird nun entfernt.
Der WebServer wird in diesem Fall nicht deinstalliert, da er sonst
von anderen Programmen wie Network Distributed ISDN for Win-
dows 2000 von AVM nicht mehr verwendet werden kann. Um den
WebServer ebenfalls zu entfernen, gehen Sie wie oben beschrie-
ben vor und markieren Sie den entsprechenden Eintrag, bevor Sie
auf die Schaltfläche „Hinzufügen/Entfernen... klicken.
5. Starten Sie Windows NT neu. Mit dem Neustart ist die Deinstallati-
on abgeschlossen.
accserv.book Seite 33 Dienstag, 13. Juni 2000 11:52 11
34 ISDN Access Server
accserv.book Seite 34 Dienstag, 13. Juni 2000 11:52 11
Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers
ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers 35
3 Grundlagen zur Konfiguration und
Funktionsweise des ISDN Access
Servers
In diesem Kapitel erhalten Sie allgemeine Hinweise zur Konfiguration
sowie ausführliche Hintergrundinformationen zur Funktionsweise des
ISDN Access Servers. Dabei werden wichtige Aspekten wie Benutzer-
verwaltung, Zugriffsschutz, Kostenbegrenzung usw. behandelt.
3.1 Globale Einstellungen vornehmen
Nehmen Sie nach der Installation des ISDN Access Servers zunächst
die globalen Einstellungen für den Betrieb und die Benutzerverwaltung
vor. Dazu stehen Ihnen entsprechende Funktionen im Menü Konfigu-
ration zur Verfügung.
Allgemeine Einstellungen
In den Server-Einstellungen definieren Sie unter Punkt Allgemein die
Grundlagen für die Kostenberechnung. Außerdem haben Sie die Mög-
lichkeit, spezielle Netzwerkeinstellungen vorzunehmen.
Falls Sie das Netzwerkprotokoll IPX im LAN oder über ISDN verwenden
wollen, müssen Sie unter Für IPX-Routing über ISDN die interne IPX-
Netzwerknummer des ISDN Access Server-Rechners eintragen. Die
Netzwerknummer darf im gesamten WAN nur einmal vergeben werden.
Sie wird bei der Installation des ISDN Access Servers aus der System-
steuerung von Windows 2000/NT abgefragt und hier als Standardvor-
gabe eingetragen. Haben Sie vorher in den Netzwerkeinstellungen von
Windows 2000/NT keine interne Netzwerknummer angegeben, genügt
es, wenn Sie sie an dieser Stelle in der ISDN Access Server-Konfigurati-
on eintragen. In diesem Falle muss Windows 2000/NT anschließend
neu gestartet werden, damit die Netzwerknummer in die Systemein-
stellungen übernommen werden kann.
Besteht Ihr lokales Netz aus mehreren Teilnetzen, und in einem oder
mehreren IP-Teilnetzen wird kein RIP verwendet, kann das Eintragen
weiterer lokaler IP-Routen erforderlich sein. Bestimmte Adressen in an-
deren Segmenten sind dann nur über weitere Router erreichbar, die
hier als Nächster Hop eingetragen werden.
accserv.book Seite 35 Dienstag, 13. Juni 2000 11:52 11
Einstellungen für ISDN-Controller
36 ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers
Einstellungen für ISDN-Controller
Wenn Sie den Menüpunkt ISDN-Controller wählen, werden direkt
nach der Installation zunächst die Einstellungen des ISDN-Controllers 1
angezeigt. Die ISDN-Controller werden entsprechend der Controller-
Nummer verwaltet, die sie bei der Installation der Treibersoftware
(CAPI) erhalten.
Der ISDN-Controller 1 wird bei der Installation des ISDN Access Servers
standardmäßig als benutzt eingetragen und für den Betrieb an einem
Mehrgeräteanschluss konfiguriert. Sie können nun neue ISDN-Control-
ler hinzufügen und die Standardeinstellungen des Controllers 1 än-
dern.
Zuerst legen Sie fest, ob der ISDN-Controller benutzt werden soll. Ge-
ben Sie an, ob der ISDN-Controller an eine Nebenstellenanlage ange-
schlossen ist. Ist dies der Fall, tragen Sie die erforderlichen Angaben
wie die Amtsholung und die Mindestlänge externer Rufnummern ein.
Haben Sie eine andere CAPI-Anwendung von AVM (z.B. Network Distri-
buted ISDN for Windows 2000 oder FRITZ!), die auf demselben ISDN-
Controller läuft, bereits für den Betrieb an einer Nebenstelle konfigu-
riert, werden die entsprechenden Einstellungen aus der Windows
2000/NT-Registrierung ausgelesen und auch für den ISDN Access Ser-
ver verwendet.
Außerdem können Sie angeben, ob der ISDN-Controller an einem
Mehrgeräteanschluss (Punkt-zu-Mehrpunkt = Standardeinstellung) an-
geschlossen ist, für eine Festverbindung verwendet wird oder sich an
einem Anlagenanschluss (Punkt-zu-Punkt) befindet. Wenn Sie die Ein-
stellung Festverbindung anklicken, müssen Sie aus der nebenste-
henden Liste die Art der Festverbindung auswählen. Neben den Be-
zeichnungen der Deutschen Telekom AG enthält die Liste auch techni-
sche Angaben zur Bandbreite der Verbindung, einschließlich der Ver-
wendung des D-Kanals.
Haben Sie neben dem ISDN Access Server weitere CAPI-Anwendungen
auf dem Rechner installiert oder an den gleichen S
0
-Bus angeschaltet,
sollten Sie für die Annahme eingehender Anrufe Mehrfachrufnummern
oder DDI vergeben. Nur so können Anrufe mit der Dienstekennung Da-
ten eindeutig zugeordnet werden.
Die einzelnen B-Kanäle des ISDN-Anschlusses können Sie im letzten
Punkt der ISDN-Controller-Einstellungen als benutzt/nicht benutzt
eintragen oder für die Produkte der ISDN Services for Windows 2000
sowie für bestimmte Benutzer reservieren. So ist es z.B. möglich, den
accserv.book Seite 36 Dienstag, 13. Juni 2000 11:52 11
Schwellenwerte
ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers 37
ersten B-Kanal eines ISDN-Anschlusses dem NT/MPRI zuzuordnen, der
auf demselben Rechner wie der ISDN Access Server installiert ist. Wol-
len Sie, dass bestimmte Benutzer immer Zugriff auf Ihr LAN haben,
können Sie für diese einen B-Kanal reservieren. Aktivieren Sie in die-
sem Fall die Einstellung Reserviert für und wählen einen Benutzer
aus der Liste aus.
Beachten Sie dabei aber, dass Sie die Controller nicht exklusiv für die
ISDN Services for Windows 2000 belegen können. Die Controller
können trotzdem genauso von anderen CAPI-Anwendungen wie z.B.
FRITZ! verwendet werden.
Die B-Kanäle werden erst aufgeführt, nachdem Sie die anderen Einstel-
lungen zu diesem ISDN-Controller gespeichert haben.
Schwellenwerte
Unter dem Punkt Schwellenwerte legen Sie globale Obergrenzen für
ISDN-Gebühren (Budget), die physikalische Verbindungsdauer und die
Anzahl ausgehender Rufe einschl. fehlgeschlagene Versuche und Sig-
nalisierung im D-Kanal fest. Die hier festgelegten Obergrenzen gelten
für alle ausgehenden Wählverbindungen des ISDN Access Servers und
sollen unerwartete ISDN-Verbindungskosten vermeiden. Wird einer der
globalen Schwellenwerte überschritten, baut der ISDN Access Server
bestehende ausgehende physikalische Verbindungen ab und blockiert
alle weiteren ausgehenden Verbindungen.
Weitere Informationen zu den Schwellenwerten finden Sie in Globale
Schwellenwerte auf Seite 53.
3.2 Einrichten und Verwalten von Benutzern
Nach Installation des ISDN Access Servers wird zuerst grundsätzlich
festgelegt, wie die Benutzer, die sich über ISDN in das LAN einwählen,
verwaltet werden.
Grundeinstellungen zur Benutzerverwaltung
Rufen Sie in den Server-Einstellungen den Menüpunkt Benutzerver-
waltung auf, um grundsätzliche Einstellungen zur Benutzerverwaltung
vorzunehmen. Die Benutzer werden intern, d.h. in der ISDN Access Ser-
ver-Datenbank NTR.MDB, oder extern verwaltet. Für die externe Verwal-
tung und Echtheitsbestätigung können Sie den Benutzer-Manager von
Windows oder einen RADIUS-Server verwenden.
accserv.book Seite 37 Dienstag, 13. Juni 2000 11:52 11
Zusätzliche Einstellungen für extern verwaltete Benutzer
38 ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers
In dem Fenster Benutzerverwaltung legen Sie auch fest, ob und in
welcher Form für extern verwaltete Benutzer Kosten-/Nutzungsdaten
gespeichert werden. Dies kann in der Datenbank NTREACT.MDB des
ISDN Access Servers oder über einen RADIUS-Accounting-Server erfol-
gen. Außerdem können für extern verwaltete Benutzer Budgetdaten in
einer ISDN Access Server-Datenbank (NTREBUD.MDB) abgelegt wer-
den.
Weitere Hinweise zu den Kosten-/Nutzungsdaten und Budgetinformati-
onen finden Sie in „Verbindungssteuerung, Management- und Moni-
torfunktionen“ auf Seite 65.
Zusätzliche Einstellungen für extern verwaltete Benut-
zer
Da im Benutzer-Manager von Windows oder in einem RADIUS-Server
keine spezifischen Parameter für den Zugriff entfernter Benutzer über
ISDN festgelegt werden können, bietet der ISDN Access Server zwei
Möglichkeiten für die Eingabe solcher Parameter für extern verwaltete
Benutzer: Benutzergruppen und Einstellungen für Windows-Benutzer.
Um Ihren Konfigurationsaufwand für die extern verwalteten Benutzer
zu verringern, sollten Sie die vorgegebenen Standard-Einstellungen
und die Standard-Benutzergruppe verwenden. Diese Standardvorga-
ben werden auf alle Benutzer angewendet, für die es keine separaten
Einstellungen gibt.
Zusätzliche Einstellungen für Windows-Benutzer
Wenn Sie für Ihre Benutzerverwaltung den Benutzer-Manager von Win-
dows verwenden, gehen Sie folgendermaßen vor:
l Im Menü Konfiguration / Benutzerverwaltung / Benutzergrup-
pen befindet sich der Eintrag Standard. Ändern Sie die Vorga-
ben in dieser Benutzergruppe entsprechend den Anforderungen
in Ihrem WAN (z.B. Budget, Kostenübernahme und Zeitprofil). Sie
können auch neue Benutzergruppen anlegen.
l Wechseln Sie nun in das Menü Windows-Benutzer und bearbei-
ten den Eintrag Standard-Einstellungen. Wählen Sie in diesen
Standard-Einstellungen die eben konfigurierte Benutzergruppe
aus, damit die Einstellungen in der Benutzergruppe standardmä-
ßig für alle Windows-Benutzer gelten. Geben Sie hier das Pass-
wort an, das bei der Echtheitsbestätigung auf der lokalen Seite
verwendet werden soll.
accserv.book Seite 38 Dienstag, 13. Juni 2000 11:52 11
Zusätzliche Einstellungen für extern verwaltete Benutzer
ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers 39
l
Nun gelten für alle Windows-Benutzer dieselben Parameter für
den Fernzugriff. Um z.B. verschiedene Passwörter für die Echt-
heitsbestätigung auf lokaler Seite zu vergeben, fügen Sie im Me-
nü Windows-Benutzer die Benutzer zusätzlich hinzu, für die an-
dere Einstellungen gelten sollen.
Sie haben auch die Möglichkeit, die im Benutzer-Manager festgeleg-
ten Passwörter zu verwenden. Aktivieren Sie dazu die entsprechende
Option im Menü Konfiguration / Benutzerverwaltung / Allgemein.
Bei Benutzern, für die es keinen gesonderten Eintrag unter Windows-
Benutzer gibt, werden die Standard-Einstellungen verwendet. Dabei
haben die Parameter der Standard-Einstellungen Vorrang vor den Ein-
stellungen in der Benutzergruppe. Nur wenn ein Parameter in den Stan-
dard-Einstellungen nicht definiert ist, z.B. die IP-Adressvergabe, greift
der ISDN Access Server auf die Einstellungen der zugeordneten Be-
nutzergruppe zurück. Der ISDN Access Server wendet die Einstellungen
also in der folgenden Reihenfolge an:
1. Windows-Benutzer
2. Aktive Standard-Einstellungen (Menüpunkt Windows-Benutzer)
3. Einstellungen der zugeordneten Benutzergruppe oder der Benutz-
ergruppe Standard.
Zusätzliche Einstellungen für RADIUS-Benutzer
Zusätzliche Parameter für den Fernzugriff von RADIUS-Benutzern wer-
den in Benutzergruppen gespeichert. Die Zuordnung der einzelnen Be-
nutzer zur Benutzergruppe wird im RADIUS-Server durchgeführt. Erfolgt
dort keine Zuweisung einer Benutzergruppe, werden die Einstellungen
der Gruppe Standard verwendet.
Um den Konfigurationsaufwand zu verringern, passen Sie zuerst die
Einstellungen der Benutzergruppe Standard an die Gegebenheiten in
Ihrem WAN an (Konfiguration / Benutzerverwaltung / Benutzergrup-
pen). Diese Einstellungen werden für alle RADIUS-Benutzer verwen-
det, denen keine Benutzergruppe zugewiesen wurde.
Um für einige RADIUS-Benutzer abweichende Einstellungen zu definie-
ren, fügen Sie weitere Benutzergruppen hinzu.
Weitere Informationen zur RADIUS-Benutzerverwaltung finden Sie im
Readme und in der Online-Hilfe.
accserv.book Seite 39 Dienstag, 13. Juni 2000 11:52 11
Einrichten von intern verwalteten Benutzern
40 ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers
Einrichten von intern verwalteten Benutzern
Der ISDN Access Server bietet zum Einrichten neuer Benutzer, die in-
tern verwaltet werden, vordefinierte Profile für IP-Verbindungen, IPX-
Verbindungen und Verbindungen, bei denen beide Netzwerkprotokolle
verwendet werden (Konfiguration / Benutzereinstellungen / Neuen
Benutzer einrichten). Bei diesen Profilen werden nur die Parameter
angezeigt, die für diese Art von Verbindung im Standardfall von Bedeu-
tung sind. Eine Vielzahl von Parametern ist bereits mit sinnvollen Wer-
ten belegt.
Diese Profile vermindern den Konfigurationsaufwand beträchtlich. Ha-
ben Sie einen neuen Benutzer mit Hilfe eines Profils angelegt und ge-
speichert, können Sie die Vorgaben selbstverständlich individuell an-
passen.
In dem Menüpunkt Neuen Benutzer einrichten finden Sie auch einen
Benutzer ohne Profil, in dem alle möglichen Parameter aufgeführt sind.
Zugriff der Benutzer organisieren
Die B-Kanäle der ISDN-Controller, die der ISDN Access Server verwen-
det, werden zu einem Pool zusammengefasst und stehen allen Benut-
zern offen. Diese Methode ist grundsätzlich sehr flexibel und ermög-
licht eine optimale Nutzung der verfügbaren Kanäle. Das Einrichten der
Benutzer erfolgt damit auch unabhängig von den ISDN-B-Kanälen.
Zu einem Zeitpunkt können mehr logische ISDN-Verbindungen zu Be-
nutzern bestehen, als ISDN-B-Kanäle zur Verfügung stehen. Dies wird
durch den physikalischen Verbindungsabbau möglich, der dafür sorgt,
dass ungenutzte ISDN-Verbindungen automatisch abgebaut werden.
So stehen die B-Kanäle des ISDN Access Servers anderen Benutzern
zur Verfügung. Die physikalische Verbindung wird aufgebaut, sobald
Pakete an oder vom Benutzer gesendet werden müssen.
Der Systemverwalter muss sicherstellen, dass immer ausreichend B-
Kanäle zur Verfügung stehen, wenn für die Mehrzahl der Benutzer die
Möglichkeit der logischen ISDN-Verbindung konfiguriert wurde (logi-
scher Verbindungsabbau später als physikalischer oder nie).
Der ISDN Access Server bietet in diesem Zusammenhang mehrere Mög-
lichkeiten, um auch bei wenigen verfügbaren B-Kanälen Zugang für
wichtige Benutzer zu gewährleisten:
accserv.book Seite 40 Dienstag, 13. Juni 2000 11:52 11
Dynamische Vergabe von IP- und IPX-Adressen für Benutzer
ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers 41
l
Reservierung von B-Kanälen für bestimmte Benutzer, z.B. den
Systemverwalter, in den Einstellungen der ISDN-Controller (Kon-
figuration / Server-Einstellungen / ISDN-Controller). Diese B-Ka-
näle werden dann aus dem Pool von Kanälen herausgenommen.
l Zuweisen einer Priorität in den Benutzereinstellungen (hoch, mit-
tel, niedrig). So wird sichergestellt, dass Benutzer mit hoher Prio-
rität immer einen B-Kanal erhalten. Sind zu dem Zeitpunkt der An-
wahl eines solchen Benutzers alle B-Kanäle belegt, wird die Ver-
bindung zu einem Benutzer mit niedrigerer Priorität abgebaut.
Um den zeitlichen Zugriff der Benutzer auf das LAN zu regeln, definie-
ren Sie Zeitprofile (Menü Spezielles) und ordnen diese dann einzel-
nen Benutzern oder Benutzergruppen zu. So können Sie z.B. ein Zeit-
profil einrichten, das den Zugriff auf Montag bis Freitag und die Ge-
schäftszeiten beschränkt. Dieses Profil wird nun allen Außendienstmit-
arbeitern zugeordnet. Ein Zugriff außerhalb der festgelegten Zeiten ist
nicht möglich.
Dynamische Vergabe von IP- und IPX-Adressen für Be-
nutzer
In den Server-Einstellungen können Sie mit Hilfe der Menüpunkte IP-
Adressvergabe und IPX-Adressvergabe Adressbereiche definieren,
aus denen Benutzer bei der Anwahl eine IP- bzw. IPX-Adresse erhalten.
In den Einstellungen der einzelnen Benutzer (für intern verwaltete Be-
nutzer) bzw. der Benutzergruppe/der Windows-Benutzer (für extern
verwaltete Benutzer) legen Sie dann fest, ob diese Benutzer aus den
definierten Adressbereichen statische IP-, bzw. IPX-Adresse erhalten
oder dynamisch eine Adresse zugewiesen bekommen.
Für die IP-Adressvergabe müssen komplette Subnetze oder einzelne
IP-Adressen als Adressbereich angegeben werden (siehe TCP/IP-
Adressen auf Seite 121 und Subnetzmasken (Masken) auf
Seite 118). Tragen Sie das komplette Subnetz mit seiner Start- und End-
adresse und der entsprechenden Bit-Maske unter dem Menüpunkt IP-
Adressvergabe ein (Konfiguration / Server-Einstellungen). Der IP-
Adressbereich für die statische Zuordnung wird hier gesondert einge-
tragen.
Sie können ein eigenes IP-Netz für die Benutzer wählen, es können
aber auch Adressen aus dem LAN-Strang benutzt werden, in dem sich
der ISDN Access Server selbst befindet. Dabei muss darauf geachtet
werden, dass nur IP-Adressen und/oder IP-Adressbereiche im ISDN Ac-
cess Server konfiguriert werden, die im LAN-Strang nicht verwendet
accserv.book Seite 41 Dienstag, 13. Juni 2000 11:52 11
Behandlung einkommender Rufe
42 ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers
werden. Auch für diese Adressbereiche gilt, dass sie zusammen ein
komplettes gültiges Subnetz bilden müssen. Eine Alternative hierzu ist
der Eintrag einzelner IP-Adressen.
3.3 Behandlung einkommender Rufe
Der ISDN Access Server nimmt prinzipiell nur Anrufe von Benutzern
entgegen, die bekannt sind, für die es also interne Benutzereinstel-
lungen gibt oder die über den Benutzer-Manager von Windows bzw. ei-
nen RADIUS-Server identifiziert werden. Anrufe von unbekannten Teil-
nehmern werden abgelehnt.
Um einem einkommenden Ruf eine lokale Benutzerkonfiguration zu-
ordnen zu können, benutzt der ISDN Access Server eine der beiden fol-
genden Informationen:
l die D-Kanal-Rufnummer (CLI = Calling Line Identification).
Dazu muss erst einmal sichergestellt sein, dass die Rufnummer
über den D-Kanal übermittelt wird. Dies können Sie bei Ihrem
ISDN-Anbieter beantragen. Außerdem muss die D-Kanal-Rufnum-
mer den Benutzereinstellungen zugeordnet werden. Das ge-
schieht wie folgt: entweder wird sie direkt in die Benutzereinstel-
lungen eingetragen (unter dem Parameter D-Kanal-Rufnummer
(CLI) für Zuordnung einkommender Rufe) oder sie wird bei der
Einstellung der Rufnummernüberprüfung eingetragen (Konfigu-
ration / Sicherheit / Rufnummernüberprüfung / Zur Einwahl be-
rechtigte Rufnummern).
Zwingend erforderlich ist die Nutzung der D-Kanal-Rufnummer zur
Zuordnung immer dann, wenn in einer Benutzerkonfiguration die
Kostenübernahme durch die lokale Seite oder der Sicherheits-
rückruf aktiviert wurde.
Es ist möglich, dass Benutzer unterschiedliche ISDN-Anschlüsse
zur Einwahl verwenden, da sie z.B. mal von zu Hause, mal von der
Firmenniederlassung oder von unterwegs anrufen. Lassen Sie
sich alle D-Kanal-Rufnummern vom Benutzer mitteilen und tragen
Sie diese im ISDN Access Server ein (ISDN-Einstellungen in der
Benutzerkonfiguration).
l Angaben für die Echtheitsbestätigung über PAP oder CHAP, die die
Gegenstelle bei entsprechender lokaler Konfiguration beim Ver-
bindungsaufbau über den ISDN-B-Kanal übermitteln muss.
accserv.book Seite 42 Dienstag, 13. Juni 2000 11:52 11
Zugriffschutz und Sicherheitsmechanismen
ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers 43
Dazu müssen Sie in der lokalen Benutzerkonfiguration die Echt-
heitsbestätigung auf lokaler Seite über PAP oder CHAP aktivieren
und Namen sowie Passwort eintragen. Für die Identifizierung des
einkommenden Rufes wird nur der Name verwendet.
Achten Sie bei beiden Informationen darauf, dass die Zuordnung ein-
deutig ist. Die D-Kanal-Rufnummer und der Name für die Echtheitsbe-
stätigung dürfen nur genau einem Benutzer zugeordnet sein.
3.4 Zugriffschutz und Sicherheitsmechanismen
Der ISDN Access Server bietet ein mehrstufiges Sicherheitskonzept,
das zuverlässig vor unerlaubten Zugriffen auf das lokale Netzwerk
schützt.
Die Sicherheitsfunktionen können auf verschiedenen Ebenen konfigu-
riert werden:
l global für den gesamten ISDN Access Server (z.B. Rufnummernü-
berprüfung und IP-Filter)
l individuell für jeden Benutzer bzw. jede Benutzergruppe (z.B.
Echtheitsbestätigung)
Im Folgenden werden die verschiedenen Funktionen und Konzepte er-
läutert und Hinweise für die Konfiguration gegeben.
Rufnummernüberprüfung mit CLI
Um das Netz vor unerlaubtem Zugriff zu schützen, bietet der ISDN Ac-
cess Server die Möglichkeit, bei einkommenden Rufen anhand der
übermittelten CLI-Nummer (D-Kanal-Rufnummer) zu prüfen, ob die Ge-
genseite zur Einwahl berechtigt ist.
Dazu aktivieren Sie die Funktion Rufnummernüberprüfung unter Si-
cherheit in der Konfiguration. Für jeden Benutzer müssen Sie nun die
Nummer, die über den D-Kanal übermittelt wird, eintragen. Wenn Sie in
den Einstellungen der Benutzer bereits D-Kanal-Rufnummern eingetra-
gen haben, werden diese Nummern ebenfalls hier aufgeführt.
Wenn der Benutzer von verschiedenen Standorten aus anruft und da-
mit mehrere D-Kanal-Rufnummern verwendet, müssen Sie natürlich
alle möglichen D-Kanal-Rufnummern der Gegenstelle eingeben.
accserv.book Seite 43 Dienstag, 13. Juni 2000 11:52 11
Echtheitsbestätigung mit PAP oder CHAP
44 ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers
Bei einem eingehenden Ruf wird nun geprüft, ob die im D-Kanal über-
mittelte Rufnummer in der Rufnummerndatenbank gespeichert ist. Ist
dies der Fall, wird der einkommende Ruf erst einmal angenommen. An-
schließend können weitere Sicherheitsmechanismen greifen.
Echtheitsbestätigung mit PAP oder CHAP
Für jeden intern verwalteten Benutzer, jede Benutzergruppe und jeden
Windows-Benutzer kann in den Einstellungen festgelegt werden, dass
sich die Gegenstelle beim ISDN Access Server identifizieren muss
(Echtheitsbestätigung auf lokaler Seite). Hierfür stehen die Verfahren
PAP (nach RFC 1994) und CHAP (nach RFC 1334) zur Verfügung. Beide
Verfahren erfordern die Konfiguration eines Namens und eines Pass-
worts.
Genaue Informationen zu PAP und CHAP finden Sie in der Online-Hilfe
und im Glossar.
Bei intern verwalteten Benutzern wird die Echtheitsbestätigung durch
den ISDN Access Server durchgeführt. Bei extern verwalteten Benut-
zern erfolgt dies mit Hilfe des Benutzer-Managers von Windows oder
eines RADIUS-Servers.
Falls der entfernte Benutzer eine Echtheitsbestätigung des Netzwerkes
verlangt (dies ist z.B. mit NetWAYS/ISDN möglich), können Sie dafür
den Namen und das Passwort eingeben, die Ihnen die Gegenseite mit-
geteilt hat (Echtheitsbestätigung bei der Gegenstelle).
Die Echtheitsbestätigung dient auch der Identifizierung des Benutzers,
wenn die Überprüfung der D-Kanal-Rufnummer (CLI) nicht aktiviert ist.
Sicherheitsrückruf
Um die Zugriffssicherheit auf das LAN weiter zu erhöhen, kann für je-
den Benutzer ein Sicherheitsrückruf nach LCP Extensions (RFC 1570)
oder RFC-Draft PPP Callback Control Protocol erzwungen werden.
Dies wird in den Einstellungen des Benutzers oder der Benutzergruppe
festgelegt.
Der Rückruf erfolgt nach der Rufannahme und einer eventuellen
PAP/CHAP-Echtheitsbestätigung. Für den Sicherheitsrückruf wird die
Rufnummer verwendet, die Sie in den Benutzereinstellungen (intern
verwaltete Benutzer), in den Einstellungen des jeweiligen Windows-Be-
nutzers oder im RADIUS-Server eingetragen haben. Bei Windows-Be-
nutzern, die nicht über Konfiguration / Benutzerverwaltung / Win-
dows-Benutzer eingetragen sind, ist kein Sicherheitsrückruf möglich.
accserv.book Seite 44 Dienstag, 13. Juni 2000 11:52 11
Filter
ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers 45
Ist die logische ISDN-Verbindung aktiv, und die physikalische Verbin-
dung wird nach Inaktivität abgebaut, erfolgt der Sicherheitsrückruf bei
jedem erneuten Verbindungsaufbau.
Filter
Filter dienen zum Schutz vor unerlaubtem Eindringen in das Netzwerk
sowie zur Selektion der Daten und Dienste, die für den Zugriff von au-
ßen bereitgestellt werden sollen. Durch diese Selektion tragen sie auch
zur Reduzierung der Verbindungskosten auf ein Minimum bei. Über
den Menüpunkt Sicherheit bietet der ISDN Access Server umfangrei-
che Filtermöglichkeiten.
Für IP können ein globaler Input-Filter, ein globaler Output-Filter sowie
ein Forward-Filter für Pakete eingerichtet werden die Möglichkeiten
zum Schutz und der selektiven Bereitstellung von Daten und Diensten
für Ihr IP-Netzwerk sind damit sehr weitreichend. Sie können beispiels-
weise festlegen, dass nur genau definierte Stationen miteinander kom-
munizieren können oder bestimmte Dienste, zum Beispiel WWW für
den Zugriff auf einen lokalen Web-Server, nur von einigen entfernten
Benutzern genutzt werden können.
Für IPX stehen RIP- und SAP-Filter zur Verfügung. Damit können Sie Ihr
IPX-Netzwerk komplett filtern, so dass es von außen komplett oder z.B.
für einen bestimmten Benutzer unsichtbar ist. Außerdem ist es mög-
lich, einzelne Dienste, z.B. lokale Druckerserver, zu filtern.
Hier noch einige Hinweise zur grundsätzlichen Vorgehensweise bei der
Konfiguration von Filtern:
l Wichtig ist, dass Sie von vornherein beide Anforderungen
Schutz und Nutzungsmöglichkeiten berücksichtigen. Es wider-
spricht sicherlich Ihrer Absicht, wenn Ihr Netzwerk durch Filter
vollständig geschützt ist, dadurch jedoch auch der Zugriff externer
Anwender auf eine Datenbank unmöglich geworden ist.
l Sie brauchen eine klare Vorstellung davon, was vor wem ge-
schützt werden soll und wer was nutzen können soll. Machen Sie
sich am besten eine Skizze des WANs mit den Details Ihres LANs,
den gewünschten Zugriffsmöglichkeiten von und nach außen und
den zu schützenden Bereichen.
Im Folgenden werden die unterschiedlichen Filtermöglichkeiten für IP
und IPX genauer beschrieben.
accserv.book Seite 45 Dienstag, 13. Juni 2000 11:52 11
Filter
46 ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers
IP-Filter (Firewall)
Für Ihr IP-Netzwerk bietet der ISDN Access Server Paketfilterung mit
drei Instanzen: globaler Input-Filter, globaler Output-Filter und For-
ward-Filter. In jeder dieser Instanzen können Regeln festgelegt werden.
Die Regeln definieren, wie der ISDN Access Server einkommende, aus-
gehende oder an andere Netze weiterzuleitende Pakete behandeln
soll. Möglich sind die Aktionen Verwerfen, Zurückweisen oder
Durchlassen.
Aufgrund des Aufbaus aus mehreren Instanzen bieten die Filter einen
sehr flexiblen und weitreichenden Schutz. Die Art der Paketfilterung im
ISDN Access Server ist eine der möglichen Herangehensweisen zum
Aufbau einer sogenannten Firewall, einer Schutzmauer um Ihr Unter-
nehmen. Die folgende Abbildung veranschaulicht die drei Filterinstan-
zen.
Die drei IP-Filter des ISDN Access Servers
Die drei globalen IP-Filter haben folgende Aufgaben:
l Globaler Input-Filter: Überprüfung von Paketen, die aus einer be-
liebigen Richtung (vom LAN oder über ISDN) in den ISDN Access
Server kommen.
l Globaler Output-Filter: Überprüfung von Paketen, die den ISDN
Access Server in eine beliebige Richtung verlassen (in das LAN
oder über ISDN).
ISDNLAN ISDN Access Server
Globaler
Input-Filter
Globaler
Output-Filter
Forward-
Filter
Einkommendes Paket vom ISDN in das LAN
Ausgehendes Paket vom LAN in das ISDN
Globaler
Output-Filter
Globaler
Input-Filter
Forward-
Filter
accserv.book Seite 46 Dienstag, 13. Juni 2000 11:52 11
Filter
ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers 47
l
Forward-Filter: Überprüfung alle Pakete, die im ISDN Access Ser-
ver von einem auf ein anderes Netz weitergeleitet werden (z.B.
vom LAN auf eines der Zielnetze oder von einem Zielnetz auf ein
anderes).
Beispiel: Sie haben den globalen Input- und den globalen Output-Filter
definiert und keinen Forward-Filter. Erreicht ein Paket, dessen Ziel im
LAN liegt, über ISDN den ISDN Access Server, durchläuft es den globa-
len Input-Filter und sofort danach, sofern es hier durchgelassen wurde,
den globalen Output-Filter. Hätten Sie einen Forward-Filter gesetzt,
würde das Paket vom globalen Input-Filter zunächst an den Forward-
Filter weitergeleitet und würde erst danach den globalen Output-Filter
durchlaufen.
Filter und Regeln: Globaler Input-Filter, Output-Filter und Forward-Filter
bestehen aus folgenden Komponenten:
1. Einer geordneten Abfolge von Regeln. Eine Regel besteht immer
aus einer Beschreibung des Pakettyps, für den die Regel gelten
soll, und einer Aktion, die auf das Paket angewendet werden soll.
Die Beschreibung des Pakettyps geschieht anhand von 3 Kriteri-
en:
Dienst - hier können alle IP-Dienste, nur bestimmte Dienste,
z.B. ftp, telnet, oder nur bestimmte Handlungen, z.B. ftp-Zu-
griff aus dem Internet in das LAN, als Kriterium festgelegt wer-
den.
Quelle des Pakets - als Quelle des Pakets kann ein bestimmtes
Netzwerk oder eine konkrete Station festgelegt werden.
Ziel des Pakets - hier gilt das gleiche wie für die Quelle.
2. Einer Standard-Aktion, die auf alle Pakete angewendet wird, für
die beim Durchlaufen aller Regeln des Profils keine anwendbare
gefunden wurde.
Für die Aktion gibt es drei Möglichkeiten:
Durchlassen: Das Paket wird an die im Header angegebene Ziel-
adresse gesendet oder dem nächsten Filter übergeben.
Verwerfen: Das Paket wird nicht weitergeleitet.
Zurückweisen: Das Paket wird nicht weitergeleitet. An die Quell-
adresse wird die Fehlermeldung
Destination not reachable ge-
sendet.
accserv.book Seite 47 Dienstag, 13. Juni 2000 11:52 11
Filter
48 ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers
3. Einer Anweisung für die Protokollierung der Pakete, die von dieser
Regel behandelt wurden. Dies dient vor allem dazu, Einbruchs-
versuche in das LAN festzuhalten und gegebenenfalls die Spur
zum Verursacher zurückzuverfolgen.
Jedes Paket durchläuft die Regeln von der ersten bis zur letzten, bis es
auf die erste anwendbare Regel trifft und entsprechend der Aktion die-
ser Regel behandelt wird. Heißt die anzuwendende Aktion Verwerfen
oder Zurückweisen, ist das Filtern für dieses Paket beendet.
Wurde keine passende Regel für ein Paket gefunden und heißt die
Standard-Aktion Durchlassen, wird das Paket der nächsten zuständi-
gen Filterinstanz übergeben.
Beachten Sie also beim Erstellen eines Filters diese beiden wichtigen
Aspekte:
l Ein Filterprofil behandelt immer alle Pakete (Regeln für bestimmte
Pakete und die Standard-Aktion für alle anderen).
l Die Reihenfolge der Regeln ist extrem wichtig! Es muss unbedingt
sichergestellt werden, dass eine Regel für ein Paket, die davor im
Profil steht, nicht allgemeiner gehalten ist als eine Regel danach.
Die Regel, die in der Hierarchie danach steht, würde sonst nie an-
gewendet werden. So können Sicherheitslücken entstehen oder
eigentlich erwünschte Zugriffsmöglichkeiten verhindert werden.
Als Grundprinzip bei der Anordnung der Regeln innerhalb eines
Filterprofils gilt: Minderheiten zuerst regeln.
Ein einfaches Beispiel: Sie wollen, dass von außerhalb des LANs nur
Benutzer A Zugriff auf den Rechner B im LAN erhält. Dazu formulieren
Sie im globalen Input-Filter die beiden folgenden Regeln:
l A darf auf den Rechner zugreifen. Die Regel lautet also: Pakete mit
allen Diensten, die von der IP-Adresse A kommen und an die IP-
Adresse von Rechner B adressiert sind, durchlassen.
l Keiner darf auf den Rechner zugreifen. Die Regel lautet also: Pake-
te mit allen Diensten, die von allen Adressen kommen und an die
IP-Adresse von Rechner B adressiert sind, verwerfen.
IPX RIP/SAP-Filter
Für das Protokoll IPX kann über RIP/SAP-Filterregeln der Zugriff auf be-
stimmte Routen und Netzwerkdienste reguliert werden. Die RIP/SAP-
Filter gelten global für den gesamten ISDN Access Server.
accserv.book Seite 48 Dienstag, 13. Juni 2000 11:52 11
Kosten verringern und begrenzen
ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers 49
Das Protokoll RIP (Routing Information Protocol) ermöglicht den Aus-
tausch von Routing-Informationen. Mit dem Filtern dieser Pakete kann
der Zugriff auf bestimmte Routen und damit das LAN eingeschränkt
werden. Wird ein Teil der RIP-Pakete bereits auf dem Weg aus dem LAN
zum ISDN Access Server herausgefiltert (RIP-Input-Filter), können die
Informationen in der RIP-Tabelle des ISDN Access Servers auf das We-
sentliche beschränkt werden.
SAP (Service Advertising Protocol) wird von Servern zur Bekanntgabe
ihrer Dienste und Adressen in einem Netzwerk verwendet. Mit dem Fil-
tern von SAP-Paketen können Sie den Zugriff auf bestimmte Dienste,
z.B. Drucker oder Fileserver, einschränken. Wird ein Teil der SAP-Pakete
bereits auf dem Weg aus dem LAN zum ISDN Access Server herausgefil-
tert (SAP-Input-Filter), können die Informationen in der SAP-Tabelle des
ISDN Access Servers auf das Wesentliche beschränkt werden.
Jedes ein- und ausgehende IPX-Paket wird anhand der RIP/SAP-Filter
geprüft. Bei der Prüfung werden für jedes Paket die RIP/SAP-Filter nach
einer passenden Regel durchsucht.
Es gibt die folgenden Filter:
l RIP-Input-Filter - Filter für eingehende RIP-Pakete (vom LAN oder
einem Benutzer zum ISDN Access Server).
l RIP-Output-Filter - Filter für ausgehende RIP-Pakete (vom ISDN Ac-
cess Server zum LAN oder zu einem Benutzer).
l SAP-Input-Filter - Filter für eingehende SAP-Pakete (vom LAN oder
einem Benutzer zum ISDN Access Server).
l SAP-Output-Filter - Filter für ausgehende SAP-Pakete (vom ISDN
Access Server zum LAN oder zu einem Benutzer).
3.5 Kosten verringern und begrenzen
Der entscheidende Kostenfaktor für den professionellen Fernzugriff
sind in der Regel die ISDN-Verbindungsgebühren. Wenn sich die ent-
fernten Benutzer über Mobile ISDN (GSM) einwählen, sind diese Kos-
ten sogar in weit höherem Maße relevant. Aus diesem Grunde bietet
der ISDN Access Server for Windows 2000 eine Reihe von Funktionen,
mit denen Sie die ISDN-Verbindungskosten im Vergleich zu konventio-
nellen Fernzugriffslösungen beträchtlich verringern können. Sie kön-
nen außerdem Budgets einrichten, um vor unvorhergesehenen Kosten
sicher zu sein. Und nicht zuletzt unterstützt der ISDN Access Server Me-
accserv.book Seite 49 Dienstag, 13. Juni 2000 11:52 11
Logische ISDN-Verbindungen
50 ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers
chanismen zur Verlagerung der Verbindungsgebühren auf eine be-
stimmte Seite (zentrales LAN oder entfernter Benutzer). Die Funktionen
zur Kostenbegrenzung werden im Folgenden ausführlich beschrieben.
Logische ISDN-Verbindungen
Der ISDN Access Server unterscheidet zwischen logischen und physika-
lischen ISDN-Verbindungen. Bei einer physikalisch aktiven ISDN-Ver-
bindung ist ein B-Kanal aufgebaut, und es fallen Gebühren an. Die logi-
sche ISDN-Verbindung entsteht beim ersten Verbindungsaufbau und
dauert bis zum Abmelden des Benutzers beim Server nach der letzten
Aktivität. Die logische ISDN-Verbindung beinhaltet einige der ausge-
handelten Verbindungsparameter wie z.B. Spoofing.
Zwischen Verbindungsaufbau und Abmelden des Benutzers muss
nicht die ganze Zeit eine physikalische ISDN-Verbindung bestehen. Im
Vergleich zu analogen Netzen bietet ISDN einen extrem schnellen Ver-
bindungsaufbau, so dass ungenutzte physikalische ISDN-Verbindun-
gen aus Kostengründen kurzzeitig abgebaut werden können. Bei ei-
nem typischen Fernzugriff eines Benutzers über ISDN werden nur spo-
radisch Nutzdaten aus dem LAN benötigt, und auch beim Austausch
von Netzwerkpaketen gibt es Pausen. Nach dem Abbau der physikali-
schen Verbindung kann die logische ISDN-Verbindung erhalten blei-
ben.
Damit während der logischen ISDN-Verbindung auch physikalisch ab-
gebaut werden kann, wird auf Benutzerseite eine Fernzugriffssoftware
wie NetWAYS/ISDN von AVM benötigt, die das Konzept der logischen
Verbindung unterstützt und bei Bedarf die physikalische ISDN-Verbin-
dung wieder aufbaut.
Im ISDN Access Server können Sie für jeden Benutzer einstellen, wann
physikalisch abgebaut werden soll und wie lange die logische ISDN-
Verbindung erhalten bleiben soll. Dies wird über die Parameter Physi-
kalischer Abbau (Inactivity Timeout) und Logischer Abbau in den
Benutzereinstellungen realisiert.
Spezielle Filter und Spoofing
Mit Hilfe von Filtern und Spoofing (englisch to spoof = verballhornen,
hier im Sinne von vorgaukeln) wird die ISDN-Übertragung von Netz-
werkpaketen verhindert, die keine Nutzdaten enthalten, sondern ledig-
lich für Netzwerkprotokolle und -betriebssysteme notwendig sind. Im
accserv.book Seite 50 Dienstag, 13. Juni 2000 11:52 11
Spezielle Filter und Spoofing
ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers 51
lokalen Netzwerk stellen diese Pakete natürlich kein Problem dar, ihre
Übertragung über ISDN würde jedoch hohe Verbindungskosten verur-
sachen.
Spezielle Filter
Erfahrungsgemäß tauschen einige Anwendungen ständig Pakete aus,
die zu häufigen und unnötigen Verbindungsaufbauten führen können.
Aus diesem Grunde enthält der ISDN Access Server einige spezielle Pa-
ketfilter, die standardmäßig aktiviert sind. So werden beispielsweise
SNMP-Traps vom SNMP-Filter für IP bzw. IPX herausgefiltert, um häufi-
ge Verbindungsaufbauten über ISDN zu vermeiden.
Spoofingmechanismen
In Microsoft-Netzwerken tritt nach der Anmeldung eines Clients bei ei-
nem Windows 2000/NT-Server ein regelmäßiger NetBIOS-Datenver-
kehr auf, der nicht einfach vom ISDN Access Server herausgefiltert wer-
den darf, da ansonsten die Client-Server-Verbindung unterbrochen
wird. Der ISDN Access Server beantwortet solche Pakete lokal und
täuscht so die Antworten des Clients vor. Der ISDN Access Server unter-
stützt das Spoofing von NetBIOS-Session-Keep-Alive-Paketen und von
SMB-Echo-Paketen (SMB in NetBIOS).
Auch einige Pakettypen, die in Novell NetWare-Umgebungen zwischen
dem NetWare-Clienten und dem NetWare-Server bzw. dem Server-
/Host-Teil einer Anwendung ausgetauscht werden, verlangen eine Be-
stätigung der Gegenseite. Würden diese Pakete einfach herausgefil-
tert, würde die Kommunikationsbeziehung zwischen Client- und Host-
Teil eines Dienstes bzw. einer Anwendung nicht mehr funktionieren.
Beispiel: Würden Watchdog-Pakete, die ein NetWare-Server zur Bestäti-
gung an einen Client geschickt hat, gefiltert und nicht lokal vom ISDN
Access Server beantwortet, würde der NetWare-Server daraus schlie-
ßen, dass der Client nicht mehr angeschlossen ist. So würde der Client
in der Server-Datenbank als nicht mehr existent vermerkt, obwohl er
noch angeschlossen ist.
Beim Spoofing in Novell NetWare-Umgebungen beantwortet der ISDN
Access Server die Pakete lokal, die der Host-Teil eines Dienstes bzw. ei-
ner Anwendung schickt. So beantwortet er z.B. die IPX-Watchdog-Pake-
te des NetWare-Servers bzw. die SPX-Watchdog-Pakete des Host-Teils
einer Anwendung. Beim NetWare-Client dagegen kann eingestellt wer-
den, wie häufig diese IPX- und SPX-Watchdog-Pakete gesendet werden.
accserv.book Seite 51 Dienstag, 13. Juni 2000 11:52 11
Datenverschlüsselung
52 ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers
Sobald eine ISDN-Verbindung aufgebaut ist, für die beide Seiten Spoo-
fing ausgehandelt haben, wird für die gesamte Dauer der logischen
ISDN-Verbindung Spoofing durchgeführt.
Spoofing muss auf beiden Seiten (ISDN Access Server und Fernzu-
griffssoftware des Benutzers) unterstützt und aktiviert sein. Als Soft-
ware für entfernte Benutzer kann hier NetWAYS/ISDN empfohlen wer-
den.
Datenverschlüsselung
Der ISDN Access Server ermöglicht die Datenverschlüsselung, um Da-
tenpakete während der Übertragung vor unberechtigtem Zugriff zu
schützen.
Die Verschlüsselung der Daten erfolgt auf der Ebene des Transportpro-
tokolls (PPP). Die Verschlüsselung auf dieser Ebene basiert auf dem
RFC-Standard und ist somit im Rahmen von PPP-over-ISDN interopera-
bel. Auch die Datenkompression findet auf dieser Ebene statt, so dass
die Daten zuerst komprimiert und dann verschlüsselt werden können.
Die umgekehrte Reihenfolge ist nicht möglich, verschlüsselte Daten
können nicht komprimiert werden.
Die Daten werden mit dem Twofish-Algorithmus verschlüsselt. Der Two-
fish-Algorithmus verschlüsselt symmetrisch nach dem Secret Key-Ver-
fahren. Symmetrisch bedeutet, dass zum Ver- und Entschlüsseln der
gleiche Schlüssel verwendet wird. Nur der Sender und der Empfänger
kennen den secret key. Der Schlüssel wird beim Verbindungsaufbau
mit einer Länge von 128-256 Bit (Random) generiert und ist damit dem
Sender bekannt. Damit auch der Empfänger den Schlüssel kennt, muss
er zum Empfänger übertragen werden. Auf dem Weg vom Sender zum
Empfänger muss der Schlüssel geheim bleiben, weshalb der Schlüssel
selbst chiffriert wird. Die Chiffrierung des Schlüssels findet durch eine
separate Anwendung, die nicht Bestandteil des ISDN Access Server ist,
statt und kann somit individuell angepasst werden. Über die Crypt Pro-
vider API kann der ISDN Access Server auf externe Routinen, die den
Schlüssel chiffrieren, zugreifen. Eine Beispielanwendung zur Veran-
schaulichung ist auf der CD vorhanden.
accserv.book Seite 52 Dienstag, 13. Juni 2000 11:52 11
Globale Schwellenwerte und benutzerbezogene Budgets
ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers 53
Architektur von ISDN Access Server und Cryptprovider
Globale Schwellenwerte und benutzerbezogene Bud-
gets
Im ISDN Access Server können auf zwei Ebenen Höchstgrenzen für Ver-
bindungsgebühren bzw. ausgehende Rufe angegeben werden: global
mit Hilfe der Schwellenwerte und benutzerbezogen mit Hilfe des Bud-
gets. Beide Einstellungen sollen unerwartet hohe ISDN-Gebühren ver-
hindern.
Globale Schwellenwerte
Die Schwellenwerte dienen zur Festlegung von globalen Obergrenzen
für ISDN-Gebühren (Budget), physikalische Verbindungsdauer und An-
zahl ausgehender Rufe einschließlich fehlgeschlagene Versuche und
Signalisierung im D-Kanal. Die hier festgelegten Obergrenzen gelten für
alle ausgehenden Wählverbindungen des ISDN Access Servers.
Werden an Ihrem ISDN-Anschluss bzw. Ihrer Nebenstellenanlage Tarif-
informationen während der Verbindung übertragen (gemäß europäi-
schem Standard AOCD = Advice On Charge During Call), berechnet der
ISDN Access Server die angefallenen Gebühren anhand dieser Informa-
tionen und vergleicht das Ergebnis mit dem Wert für den globalen
Schwellenwert Budget.
Werden an Ihrem ISDN-Anschluss bzw. der Nebenstellenanlage keine
Tarifinformationen übertragen, sollten Sie in den Benutzereinstellun-
gen ein Gebührenprofil für die Gebührenabschätzung auswählen
(ISDN-Einstellungen des Benutzers). In diesem Fall findet eine Gebüh-
renabschätzung statt, um die angefallenen Gebühren zu berechnen.
Das Ergebnis dieser Abschätzung wird dann ebenfalls mit dem globa-
len Schwellenwert Budget verglichen. Tragen Sie einen Wert für das
Budget ein, wenn die Ermittlung der angefallenen Gebühren auf Grund-
ACCESS
CRYPT-
PROVIDER
API
WINDOWS 2000 /
WINDOWS NT
SERVER
ISDN
accserv.book Seite 53 Dienstag, 13. Juni 2000 11:52 11
Globale Schwellenwerte und benutzerbezogene Budgets
54 ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers
lage der übertragenen Tarifinformationen oder der Gebührenabschät-
zung erfolgt. Die anderen beiden Schwellenwerte dienen zur Absiche-
rung, falls dem ISDN Access Server diese Berechnungsgrundlagen
nicht zur Verfügung stehen.
Über den Menüpunkt Spezielles / Gebührenprofile können neue Ge-
bührenprofile erstellt und hinzugefügt werden.
Wird einer der globalen Schwellenwerte überschritten, baut der ISDN
Access Server bestehende ausgehende physikalische Verbindungen
ab und blockiert alle weiteren ausgehenden Verbindungen.
Um trotz überschrittener Schwellenwerte wieder ausgehende Verbin-
dungen zu ermöglichen, setzen Sie die Werte hoch.
Die Voreinstellungen für die globalen Schwellenwerte pro Tag sind:
l Maximales Budget: 100,- DM
l Maximale Verbindungsdauer (B-Kanäle): 2 Std 30 Min
l Maximale ausgehende Rufe (B- und D-Kanal): 900
Benutzerbezogene Budgets
Für jeden intern verwalteten Benutzer bzw. jede Benutzergruppe kön-
nen Sie ein Budget festlegen, d.h. die maximalen Kosten pro Tag, Wo-
che oder Monat. Damit setzen Sie Obergrenzen für Verbindungen zu
diesem Benutzer. Sie müssen nicht alle drei Werte angeben, sondern
können z.B. nur ein Limit pro Tag eintragen. Wenn Sie in den Einstel-
lungen einer Benutzergruppe ein Budget festlegen, gilt dieser Wert für
jeden einzelnen Benutzer, es werden nicht die Gebühren aller Benutzer
zusammengerechnet.
Die Gebühren werden auf Grundlage der Gebührenimpulse berechnet,
die vom ISDN (bzw. der Nebenstellenanlage) übermittelt werden. Am
ISDN-Anschluss muss dazu der Dienst „Übermittlung der Telefonkos-
ten während der Verbindung (AOCD = Advice On Charge During Call)
freigeschaltet sein. Haben Sie ein Gebührenprofil für die Gebührenab-
schätzung ausgewählt, schätzt der ISDN Access Server parallel zum
Gebührenimpuls die Gebühren ab. Werden an Ihrem ISDN-Anschluss
keine Gebühreninformationen übermittelt, sollten Sie in jedem Fall ein
Gebührenprofil für die Gebührenabschätzung auswählen.
Bitte beachten Sie, dass dies nur eine Abschätzung ist und die Tarife
jederzeit von der Deutschen Telekom AG geändert werden können.
Über den Menüpunkt Spezielles / Gebührenprofile können neue Ge-
bührenprofile erstellt und hinzugefügt werden.
accserv.book Seite 54 Dienstag, 13. Juni 2000 11:52 11
Kostenübernahme (COSO, Charge One Site Only)
ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers 55
Überschreiten die vom ISDN Access Server berechneten Gebühren ei-
nen der eingetragenen Grenzwerte, wird die physikalische ISDN-Ver-
bindung sofort abgebaut und weitere Rufe einschl. Signalisierung im D-
Kanal zu diesem Benutzer blockiert. Die logische ISDN-Verbindung
bleibt davon zunächst unberührt. Müssen Pakete zu diesem Ziel über-
tragen werden, wird so oft versucht, die physikalische Verbindung wie-
der aufzubauen, wie Sie unter Wahlwiederholung festgelegt haben.
Wollen Sie trotz überschrittenem Budget wieder eine Verbindung zu
diesem Ziel aufbauen, setzen Sie die Budgetwerte hoch.
Kostenübernahme (COSO, Charge One Site Only)
Die ISDN-Funktion Signalisierung im D-Kanal ist bei den meisten
ISDN-Anbietern kostenlos und wird vom ISDN Access Server zur Kos-
tenübernahme (COSO = Charge One Site Only) verwendet.
Mit Hilfe dieser Funktion können Sie für jeden Benutzer oder Benutzer-
gruppe festlegen, welche Seite für die Verbindungskosten aufkommt.
Dies kann die lokale Seite sein, die Gegenseite oder die Seite, die die
physikalische Verbindung zuerst aufbaut.
In Deutschland ist die Signalisierung im D-Kanal kostenlos. In anderen
Ländern, z.B. in der Schweiz, ist dies nicht unbedingt der Fall. Bevor
Sie diese Funktion nutzen, sollten Sie sich deshalb bei Ihrem Netzbe-
treiber erkundigen.
Da COSO ein reines ISDN-Leistungsmerkmal und noch nicht Bestand-
teil eines PPP-Standards ist, muss auch die Gegenseite diese Funktion
unterstützen. Eine mögliche Gegenstelle ist z.B. das AVM-Produkt Net-
WAYS/ISDN.
Die folgende Grafik veranschaulicht die Vorgänge für den Fall, dass die
Kostenübernahme auf Lokale Seite eingestellt ist (ISDN Access Ser-
ver übernimmt die Verbindungsgebühren).
accserv.book Seite 55 Dienstag, 13. Juni 2000 11:52 11
Kostenübernahme (COSO, Charge One Site Only)
56 ISDN Access Server 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers
Vorgänge bei Einstellung der Kostenübernahme auf
Lokale Seite
ISDN
D-Kanal
Signalisierung des
Verbindungswunsches
D- und B-Kanal
Übertragung von
Datenpaketen in
beide Richtungen
Abbau der ISDN-
Verbindung nach
Inaktivität
D- und B-Kanal
Übertragung von
Datenpaketen in
beide Richtungen
ISDN Access Server
Ablehnen des
Verbindungswunsches.
Rückruf und dadurch
Kostenübernahme durch
ISDN Access Server
Datenpaket für
den entfernten
Benutzer, z.B. E-Mail
Identifizierung des
Anrufers anhand
D-Kanal-Rufnummer
D- und B-Kanal
Benutzer
Datenpaket für
das entfernte
Netzwerk
Annehmen des
einkommenden
Rufes nach evtl.
Echtheitsbestätigung
Annehmen des
einkommenden
Rufes nach evtl.
Echtheitsbestätigung
D- und B-Kanal
accserv.book Seite 56 Dienstag, 13. Juni 2000 11:52 11
Konfigurationshinweise für den entfernten Rechner
ISDN Access Server 4 Konfigurationshinweise für den entfernten Rechner 57
4 Konfigurationshinweise für den
entfernten Rechner
In diesem Kapitel erhalten Sie Konfigurationshinweise für entfernte
Rechner in einem Microsoft-Netzwerk, die auf den ISDN Access Server
zugreifen möchten. Neben allgemeinen Hinweisen zum Arbeiten in ei-
nem Microsoft-Netzwerk finden Sie hier auch Informationen zur Na-
mensauflösung und zum Arbeiten und Anmelden in einem Microsoft-
Netzwerk.
4.1 Hinweise für das Arbeiten in Microsoft-Netz-
werken
Nehmen Sie bei den entfernten Rechnern in einem Microsoft-Netzwerk
und beim ISDN Access Servers folgende Einstellungen vor:
NetBIOS-Filter und NetBIOS-Spoofing
Microsoft-Netzwerke basieren auf NetBIOS, dem Standard für die Netz-
werkkommunikation. NetBIOS kann sowohl über TCP/IP als auch über
IPX transportiert werden. Standardmäßig wird TCP/IP als Transportpro-
tokoll ausgewählt, darauf sind auch die Mechanismen des Netzzugrif-
fes optimiert. Um Kosten zu sparen, sollte man deshalb NetBIOS over
IP nutzen.
Da die Kommunikation in diesen Netzwerken auf NetBIOS basiert,
müssen die NetBIOS-Filter für das verwendete Transportprotokoll (in
der Regel für TCP/IP) in der Benutzerkonfiguration des ISDN Access
Servers und gegebenenfalls auch auf dem entfernten Rechner ausge-
schaltet werden. Parallel dazu sollte bei der Benutzung von NetBIOS
over IP das NetBIOS-Spoofing eingeschaltet werden.
Dynamische Vergabe von IP-Adressen
Für das Arbeiten in einem Microsoft-Netzwerk ist es einerseits notwen-
dig, dass sich der entfernte Rechner (Client) in diesem Netzwerk an-
meldet und andererseits, dass eine Zuordnung der Rechnernamen zu
den entsprechenden Netzwerkadressen erfolgt.
accserv.book Seite 57 Dienstag, 13. Juni 2000 11:52 11
Namensauflösung
58 ISDN Access Server 4 Konfigurationshinweise für den entfernten Rechner
Der administrative Aufwand kann durch die automatische Vergabe ei-
ner Netzwerkadresse erheblich minimiert werden. Es wird daher emp-
fohlen, in den TCP/IP-Einstellungen der entfernten Rechner die dynami-
sche Vergabe einer IP-Adresse über DHCP zu aktivieren.
Zum Einstellen der dynamischen IP-Adresse wählen Sie Start / Ein-
stellungen / Systemsteuerung / Netzwerk.
Windows 98/95
Markieren Sie in Windows 98/95 auf der Registerkarte Konfiguration
das Protokoll TCP/IP und klicken Sie auf die Schaltfläche Eigen-
schaften. Aktivieren Sie die Option IP-Adresse automatisch bezie-
hen.
Windows NT
In Windows NT markieren Sie auf der Registerkarte Protokolle das
Protokoll TCP/IP und klicken auf die Schaltfläche Eigenschaften.
Aktivieren Sie die Option IP-Adresse von einem DHCP-Server bezie-
hen.
Windows 2000
In Windows 2000 markieren Sie auf der Registerkarte der entsprechen-
den Netzwerk- bzw. DFÜ-Verbindung (Start / Einstellungen / Netzwerk
und DFÜ-Verbindungen) das Protokoll TCP/IP und klicken auf die
Schaltfläche Eigenschaften. Aktivieren Sie die Option IP-Adresse
automatisch beziehen.
4.2 Namensauflösung
Das Protokoll NetBIOS verwendet für die Rechner (Hosts) des Netzwer-
kes Namen. Namen können jedoch nicht geroutet werden. Aus diesem
Grunde müssen die Namen auf IP-Adressen umgesetzt werden. Diese
Namensauflösung kann auf verschiedene Weise erfolgen. Im Folgen-
den wird die Namensauflösung per LMHOSTS-Datei, WINS-Server und
DNS-Server beschrieben.
LMHOSTS-Datei
Die LMHOSTS-Datei enthält eine Liste, in der eine eindeutige Zuord-
nung von Rechnernamen zu IP-Adressen gegeben ist. Diese Datei muss
auf jeden Rechner kopiert werden, der auf Ressourcen anderer Rechner
accserv.book Seite 58 Dienstag, 13. Juni 2000 11:52 11
WINS-Server
ISDN Access Server 4 Konfigurationshinweise für den entfernten Rechner 59
zugreifen soll. Dazu gehören mindestens alle entfernten Rechner und
der Domänen-Controller. Verwendet man die Namensauflösung per
LMHOSTS-Datei, können nur feste IP-Adressen verwendet werden.
Pro Zeile erfolgt der Eintrag für einen Rechner, beginnend mit der IP-
Adresse und dem Rechnernamen. Der Domänen-Controller wird, soweit
im Netz vorhanden, durch die Zeichenfolge #PRE #DOM:Name gekenn-
zeichnet. In dem Beispiel oben trägt der Domänen-Controller der Do-
mäne die Bezeichnung Domain_IAS.
Die LMHOSTS-Datei muss sich in folgenden Verzeichnissen befinden:
Windows 98/95: <Laufwerk>:\WINDOWS\
Windows 2000/NT: <Laufwerk>:\WINNT\SYSTEM32\DRIVERS\ETC\
In Windows 2000/NT muss zusätzlich in der TCP/IP-Konfiguration auf
der Registerkarte WINS-Adresse die Option LMHOSTS-Abfrage akti-
vieren eingeschaltet sein. In Windows NT rufen Sie hierzu Start / Ein-
stellungen / Systemsteuerung / Protokolle / TCP/IP / Eigenschaften
auf. In Windows 2000 müssen Sie in der entsprechenden Verbindung
unter Start / Einstellungen / Systemsteuerung / Netzwerk- und DFÜ
Verbindungen die TCP/IP-Eigenschaften öffnen. Unter den erweiterten
TCP/IP-Eigenschaften finden Sie die WINS-Registerkarte.
Bei einer Namensanfrage durchsucht der Rechner die lokale LMHOSTS-
Datei, ob diesem Namen eine IP-Adresse zugeordnet werden kann.
WINS-Server
Die Nutzung eines WINS-Servers gewährleistet eine flexible Namen-
sauflösung im Microsoft-Netzwerk. Im Unterschied zur Namensauflö-
sung über LMHOSTS-Dateien oder einen DNS-Server können bei Nut-
zung eines WINS-Servers die Rechner mit dynamischen Adressen ar-
beiten.
Die Anmeldung bei einem WINS-Server erfolgt während des Anmelde-
vorgangs am Microsoft-Netzwerk mit der aktuellen IP-Adresse. Dazu ist
es lediglich erforderlich, auf dem ISDN Access Server die IP-Adresse
des WINS-Servers in den Netzwerkeinstellungen einzutragen. In der
Eine typische LMHOSTS-Datei sieht folgendermaßen aus:
192.168.30.4 NTREMOTE
192.168.30.5 W95REMOTE
193.96.242.20
0
IAS #PRE DOM:Domain_IAS
accserv.book Seite 59 Dienstag, 13. Juni 2000 11:52 11
DNS-Server
60 ISDN Access Server 4 Konfigurationshinweise für den entfernten Rechner
Netzwerkeinstellung des entfernten Rechners ist es nicht notwendig, in
der TCP/IP-Konfiguration auf der Registerkarte WINS-Adresse einen
WINS-Server einzutragen. Die Adresse des WINS-Servers wird während
der PPP-Aushandlung vom ISDN Access Server an die entfernten Rech-
ner übermittelt. In Windows 98/95 muss zusätzlich die Option DHCP
für WINS-Auflösung verwenden auf der Registerkarte WINS-Konfigu-
ration aktiviert werden.
Eine Namensanfrage wird durch den Rechner an den WINS-Server ge-
schickt, der diesem Namen eine IP-Adresse zugeordnet und die zuge-
hörige IP-Adresse zurückschickt.
DNS-Server
Wenn eine Namensauflösung über LMHOSTS-Dateien oder WINS-Ser-
ver nicht möglich ist, kann auch ein DNS-Server (DNS = Domain Name
System) verwendet werden, um eine Namensauflösung innerhalb ei-
nes Microsoft-Netzwerkes zu realisieren. Da DNS-Server schwierig zu
konfigurieren sind und nicht mit dynamischer IP-Adresszuweisung ge-
arbeitet werden kann, wird von der Nutzung eines DNS-Servers zur Na-
mensauflösung innerhalb eines Microsoft-Netzwerkes abgeraten. Die
DNS-Server werden ebenfalls im Rahmen der PPP-Aushandlung vom
ISDN Access Server an die entfernten Rechner übermittelt, müssen dort
also nicht statisch, sondern lediglich in den Netzwerkeinstellungen
des ISDN Access Servers konfiguriert werden.
Windows 98/95
Aktivieren Sie in Windows 98/95 den DNS-Server auf der Registerkarte
DNS (Start / Einstellungen / Systemsteuerung / Netzwerk / TCP/IP /
Eigenschaften).
Windows NT
Aktivieren Sie in Windows NT auf der Registerkarte WINS-Adresse
(Start / Einstellungen / Systemsteuerung / Netzwerk / Protokolle /
TCP/IP / Eigenschaften) die Option DNS für Windows-Auflösung akti-
vieren.
Eine Namensanfrage wird durch den Rechner an den DNS-Server ge-
schickt, der diesem Namen eine IP-Adresse zugeordnet und die zuge-
hörige IP-Adresse zurückschickt. Für eine Anmeldung an eine Win-
dows-Domäne müssen auf der Registerkarte DNS außerdem der Na-
me der Domäne und das Domänensuffix in der Suchreihenfolge für
Domänensuffix eingetragen werden.
accserv.book Seite 60 Dienstag, 13. Juni 2000 11:52 11
Anbindung an ein Microsoft-Netzwerk
ISDN Access Server 4 Konfigurationshinweise für den entfernten Rechner 61
4.3 Anbindung an ein Microsoft-Netzwerk
Es gibt zwei Möglichkeiten der Anbindung von Rechnern an ein Micro-
soft-Netzwerk: Arbeiten in einer Arbeitsgruppe und Arbeiten in einer
Domäne.
Arbeiten in einer Arbeitsgruppe
Das Netzwerkkonzept Arbeitsgruppe ist die einfachste Methode, um
Ressourcen innerhalb eines Microsoft-Netzwerkes nutzen zu können.
Im Gegensatz zur Windows-Domäne verfügen Arbeitsgruppen nicht
über eine zentrale Sicherheitskontrolle. Somit werden die Sicherheits-
merkmale von Windows 2000/NT nicht voll ausgeschöpft.
Voraussetzung für die Anmeldung bei einer Arbeitsgruppe ist die ein-
deutige Zuordnung der Rechnernamen zu den IP-Adressen.
Anbindung an ein NT-Netzwerk über eine Arbeitsgruppe
Windows 98/95
Tragen Sie in den Netzwerkeinstellungen (Start / Einstellungen / Sys-
temsteuerung / Netzwerk) auf der Registerkarte Identifikation den
Computernamen und den Namen der Arbeitsgruppe ein.
Zusätzlich muss in den Eigenschaften des Clients für Microsoft-Netz-
werke (Start / Einstellungen / Systemsteuerung / Netzwerk / Konfi-
guration) auf der Registerkarte Allgemein die Option An Windows -
Domäne anmelden deaktiviert sein.
Arbeitsgruppe
Anmeldung erfolgt per Echtheits-
bestätigung innerhalb der Arbeitsgruppe
Server mit ISDN Access Server
ISDN
Entfernter Benutzer
Anmeldung erfolgt per Echtheitsbestätigung
innerhalb der Arbeitsgruppe
Server für die
Namensauflösung
DNS-Server oder WINS-Server
accserv.book Seite 61 Dienstag, 13. Juni 2000 11:52 11
Arbeiten in einer Windows NT-Domäne
62 ISDN Access Server 4 Konfigurationshinweise für den entfernten Rechner
Windows NT
Tragen Sie in den Netzwerkeinstellungen (Start / Einstellungen / Sys-
temsteuerung / Netzwerk) auf der Registerkarte Identifikation den
Namen der Arbeitsgruppe ein.
Windows 2000
Öffnen Sie unter den allgemeinen Systemeinstellungen (Start / Ein-
stellungen / Systemsteuerung / System) auf der Registerkarte Netz-
werkidentifikation die Eigenschaften und geben hier den Namen der
Arbeitsgruppe ein.
Arbeiten in einer Windows NT-Domäne
Um alle Sicherheitsaspekte eines Microsoft-Netzwerkes optimal nut-
zen zu können, sollten sich die Benutzer an einer Windows-Domäne
anmelden. Damit können die Rechte für einen Zugriff auf Ressourcen
im LAN sehr einfach und flexibel von dem Administrator der Domäne
verwaltet und vergeben werden.
Anbindung an ein NT-Netzwerk über einen Domänen-Controller
Für das Anmelden bei einer Domäne muss zuerst eine eindeutige Zu-
ordnung der Rechnernamen zu den IP-Adressen erfolgen. Dazu sollte
eine der drei oben beschriebenen Methoden benutzt werden. Für klei-
nere Netze, die sich wenig verändern, ist die LMHOSTS-Datei gut geeig-
net. Bei größeren Netzen sollte ein WINS-Server verwendet werden.
Server mit ISDN Access Server
Entfernter Benutzer
Anmeldung erfolgt per Echtheitsbestätigung
am Domänen-Controller
Server für die
Namensauflösung
DNS-Server oder WINS-Server
Domänen-
Controller
Lokale Benutzer im Netzwerk
Anmeldung erfolgt per Echtheitsbestätigung
am Domänen-Controller
ISDN
accserv.book Seite 62 Dienstag, 13. Juni 2000 11:52 11
Arbeiten in einer Windows NT-Domäne
ISDN Access Server 4 Konfigurationshinweise für den entfernten Rechner 63
Windows 98/95
Auf der Registerkarte Identifikation (Start / Einstellungen / System-
steuerung / Netzwerk) muss unter Arbeitsgruppe der Name der Win-
dows NT-Domäne angegeben werden. Außerdem muss in den Eigen-
schaften des Clients für Microsoft-Netzwerke unter Anmeldebestäti-
gung An Windows NT-Domäne anmelden ausgewählt und ebenfalls
der Name der Windows NT-Domäne eingetragen werden.
Windows NT
Der Rechner muss initial einmal bei der Domäne angemeldet werden.
Außerdem wird ein Konto für den Rechner benötigt. Dazu muss eine
Verbindung zu dem ISDN Access Server aufgebaut werden. Bei aktiver
Verbindung wird in den Netzwerkeinstellungen auf der Registerkarte
Identifikation (Start / Einstellungen / Systemsteuerung / Netz-
werk) eingetragen, zu welcher Domäne der Rechner gehören soll. Um
ein Rechnerkonto in einer Domäne zu erstellen, müssen Sie über Admi-
nistratorrechte verfügen.
Windows 2000
Der Rechner muss initial einmal bei der Domäne angemeldet werden.
Außerdem wird ein Konto für den Rechner benötigt. Dazu muss eine
Verbindung zu dem ISDN Access Server aufgebaut werden. Bei aktiver
Verbindung wird in den Eigenschaften auf der Registerkarte Netzwer-
kidentifikation (Start / Einstellungen / Systemsteuerung / System)
eingetragen, zu welcher Domäne der Rechner gehören soll. Um ein
Rechnerkonto in einer Domäne zu erstellen, müssen Sie über Adminis-
tratorrechte verfügen.
accserv.book Seite 63 Dienstag, 13. Juni 2000 11:52 11
64 ISDN Access Server
accserv.book Seite 64 Dienstag, 13. Juni 2000 11:52 11
Verbindungssteuerung, Management- und Monitorfunktionen
ISDN Access Server 5 Verbindungssteuerung, Management- und Monitorfunktionen 65
5 Verbindungssteuerung, Manage-
ment- und Monitorfunktionen
Für den Verwalter eines WANs ist es besonders wichtig, während des
laufenden Betriebs die Funktion des ISDN Access Servers überprüfen
zu können. Dazu steht Ihnen eine Vielzahl von Möglichkeiten zur Verfü-
gung. Dank der HTTP-Steuerung können Sie von jedem Rechner des
Netzwerkes auf diese Funktionen zugreifen.
5.1 Verbindungssteuerung ISDN-Verbindungen
auf- und abbauen
Die Funktion Verbindungssteuerung bietet einen Überblick über die
aktuellen Verbindungen des ISDN Access Servers und deren Status.
Außerdem können, je nach Verbindungsstatus, verschiedene Aktionen
durchgeführt werden. In der Übersicht werden alle Verbindungen zu
Benutzern aufgeführt, deren Einstellungen den Status Aktivierbar ha-
ben.
Neben dem Namen des Benutzers, der Rufnummer, dem aktuellen Sta-
tus der Verbindung und den möglichen Aktionen, die für die Verbin-
dung ausgeführt werden können, werden Konfigurations- und Statistik-
informationen für diese Verbindung angezeigt.
Status
Für die Statusangaben werden folgende Symbole (mit dazugehörigem
Netzwerkprotokoll IP oder IPX) verwendet:
Symbol Status
Ein automatischer Aufbau der ISDN-Verbindung durch den ISDN
Access Server ist nicht möglich. Sie können die ISDN-Verbindung
zu diesem Benutzer manuell aufbauen.
Müssen Daten zur Gegenstelle übertragen werden, wird die
ISDN-Verbindung automatisch aufgebaut.
Es besteht eine logische ISDN-Verbindung zu diesem Benutzer.
Die physikalische Verbindung wurde durch den ISDN Access Ser-
ver oder den Benutzer nach Inaktivität abgebaut.
accserv.book Seite 65 Dienstag, 13. Juni 2000 11:52 11
Management- und Monitorfunktionen
66 ISDN Access Server 5 Verbindungssteuerung, Management- und Monitorfunktionen
Unter Details werden Konfigurations- und Statistikinformationen für
diese Verbindung angezeigt, wie z.B. zugewiesene IP-Adresse, aktive
B-Kanäle und Kosten.
Je nach Status der Verbindung können Sie verschiedene Aktionen
durchführen: Verbindung auf-/abbauen oder Ping senden etc.
Im Ereignismitschnitt können Sie ISDN-Vorgänge, z.B. den manuellen
Auf- oder Abbau von Verbindungen, direkt verfolgen.
5.2 Management- und Monitorfunktionen
Im Menü Monitor erhalten Sie detaillierte Informationen über Server-
status, aktuelle Routing-Tabellen und Dienste, physikalisch aktive Ver-
bindungen, den Status der Benutzer, Kosten- und Nutzungsdaten für
intern und extern verwaltete Benutzer sowie Ereignisse. Außerdem bie-
tet der ISDN Access Server eine Paketmitschnittfunktion.
Unabhängig vom Management über HTTP stellt der ISDN Access Server
zusätzlich Informationen über SNMP bereit. Wenn Sie den SNMP-Zu-
griff aktivieren, können dazu berechtigte Rechner mit einem Netzwerk-
Management-System auf den ISDN Access Server zugreifen. Dabei kön-
nen alle Informationen abgerufen werden, die im Beschreibungsstan-
dard MIB II definiert sind. Aus Sicherheitsgründen ist der SNMP-Zugriff
auf den ISDN Access Server standardmäßig deaktiviert (Menü Konfi-
guration / Sicherheit).
Serverstatus
Diese Funktion ermöglicht einen schnellen Überblick über den Zustand
des ISDN Access Servers in Bezug auf die verwendeten ISDN-Control-
ler, die Verbindungsgebühren und die Funktionen zur Kostenbegren-
zung.
Es besteht eine physikalische ISDN-Verbindung zu diesem Be-
nutzer, d.h. der ISDN-B-Kanal ist aufgebaut. Es fallen Verbin-
dungsgebühren an. Die Richtung des Pfeils verdeutlicht die
Rufrichtung (die abgebildeten Symbole stehen für ausgehende
Verbindungen).
Ausgehende Rufe (einschl. Signalisierung im D-Kanal) sind nicht
mehr möglich. Grund: einer der globalen Schwellenwerte wurde
überschritten oder das benutzerbezogene Budget wurde er-
reicht.
Symbol Status
accserv.book Seite 66 Dienstag, 13. Juni 2000 11:52 11
Routen und Dienste
ISDN Access Server 5 Verbindungssteuerung, Management- und Monitorfunktionen 67
Außerdem wird hier angezeigt, wenn Sie Konfigurationsänderungen
vorgenommen haben, diese aber noch nicht durch einen Neustart des
ISDN Access Servers aktiviert haben. Die folgenden Informationen wer-
den angezeigt:
l Informationen zum Dienst sowie Daten über Kosten und Verbin-
dungen, die seit Start des Dienstes aufgebaut wurden.
l Benutzte ISDN-Controller und deren Betriebsstatus.
l Konfigurierte globale Schwellenwerte im Vergleich mit den aktuel-
len Werten. Mit Hilfe dieser Übersicht können Sie auf einen Blick
feststellen, ob sich die tatsächlichen Verbindungskosten den von
Ihnen festgelegten Schwellenwerten nähern.
Die hier angezeigten Werte gelten nur für Verbindungen, die der ISDN
Access Server aufbaut (ausgehende Verbindungen).
Routen und Dienste
Das Menü Routen/Dienste bietet Ihnen einen Überblick über alle IP-
und IPX-Routen, die gerade aktiv sind. Wieviele Routen Sie in diesen
Fenstern sehen, hängt davon ab, ob gerade Verbindungen zu Benut-
zern aufgebaut sind und wie viele statische Routen im ISDN Access
Server eingetragen sind oder per RIP aus dem LAN bekanntgemacht
werden.
Außerdem erhalten Sie Informationen zu den aktiven IPX SAP-Informa-
tionen. Es werden alle SAP-Dienste aufgeführt, die aufgrund statischer
oder per RIP bekanntgemachter IPX-Routen beim ISDN Access Server
bekannt sind. Sie können diese Funktion z.B. verwenden, um die ver-
fügbaren Dienste im Netzwerk oder die Wirksamkeit des SAP-Input-Fil-
ters zu überprüfen.
Physikalisch aktive Verbindungen
Unter dem Menüpunkt Physikalisch aktive Verbindungen werden alle
zum aktuellen Zeitpunkt physikalisch aktiven ISDN-Verbindungen auf-
geführt.
Es werden die folgenden Informationen angezeigt:
l Name des Benutzers.
l ISDN-Nummer des Benutzers.
l Momentaner Datendurchsatz in KBit/s.
accserv.book Seite 67 Dienstag, 13. Juni 2000 11:52 11
Entfernte Benutzer
68 ISDN Access Server 5 Verbindungssteuerung, Management- und Monitorfunktionen
l
Richtung des Rufes (einkommend, ausgehend) und damit Angabe
des Kostenträgers (Benutzer oder LAN).
l CAPI-Nummer des Controllers, über den die Verbindung läuft.
l Kosten der Verbindung für den ISDN Access Server und Methode
der Ermittlung: AOCD, wenn an Ihrem ISDN-Anschluss bzw. Ne-
benstellenanlage Tarifinformationen während der Verbindung
übertragen werden. Nach Gebührenprofil, wenn Sie in den Be-
nutzereinstellungen ein Gebührenprofil für den physikalischen
Abbau oder die Gebührenabschätzung (ISDN-Einstellungen)
ausgewählt haben. Der ISDN Access Server schätzt dann die Ge-
bühren auf Grundlage des Gebührenprofils.
l Geschätzte Kosten der Gegenstelle (des Benutzers) auf Grundlage
des Gebührenprofils, das Sie in den ISDN-Einstellungen des Be-
nutzers auswählen.
l Dauer der physikalischen Verbindung.
In dem Fenster darunter wird ein Auszug aus dem Ereignisprotokoll des
ISDN Access Server angezeigt, so dass Sie gerade ablaufende Ereignis-
se verfolgen können.
Entfernte Benutzer
Mit Hilfe dieser Abfrage können Sie sich einen schnellen Überblick
über alle Benutzer verschaffen. Angezeigt werden alle intern verwalte-
ten Benutzer und die externen Benutzer, zu denen gegenwärtig eine lo-
gische ISDN-Verbindung besteht.
Folgende Angaben sind verfügbar:
l Wenn mindestens ein B-Kanal aufgebaut ist, leuchtet die LED für
den ISDN-B-Kanal grün. Besteht keine physikalische Verbindung,
ist die LED des B-Kanals schattiert.
l Benutzername.
l ISDN-Nummer des Benutzers.
l Dauer der physikalischen Verbindung zu diesem Benutzer.
l Momentaner Datendurchsatz in KBit/s auf der ISDN-Leitung.
l Gebühren, die für die angezeigte Verbindungsdauer anfallen. Die
Kosten des ISDN Access Servers und die geschätzten Kosten des
Benutzers werden dafür zusammengerechnet. Die Kosten des
ISDN Access Servers werden auf Grundlage des Gebührenimpul-
accserv.book Seite 68 Dienstag, 13. Juni 2000 11:52 11
Kosten-/Nutzungsdaten für intern verwaltete Benutzer
ISDN Access Server 5 Verbindungssteuerung, Management- und Monitorfunktionen 69
ses (AOCD) ermittelt oder mit Hilfe eines Gebührenprofils abge-
schätzt. Die geschätzten Kosten des Benutzers werden aus-
schließlich auf Grundlage eines Gebührenprofils ermittelt. Sie
sollten deshalb in den ISDN-Einstellungen des Benutzers in je-
dem Falle das richtige Gebührenprofil für die Gebührenabschät-
zung auswählen.
Kosten-/Nutzungsdaten für intern verwaltete Benutzer
Unter dem Menüpunkt Kosten-/Nutzungsdaten für Verbindungen
werden die Daten der intern verwalteten Benutzer angezeigt. Folgende
Möglichkeiten stehen Ihnen zur Verfügung:
l Detaillierte Verbindungsinformationen als Tagesübersicht:
Die Tagesübersicht der Kosten-/Nutzungsdaten für Verbindungen
enthält genaue Informationen zu allen Verbindungen, die an die-
sem Tag zum und vom ISDN Access Server aufgebaut wurden. Sie
erhalten Angaben zu Benutzer, Rufnummer, Kosten (einschließ-
lich Ermittlungsmethode AOCD oder Gebührenprofil), Transfervo-
lumen, Dauer der Verbindung sowie Anzahl der ausgehenden und
einkommenden Rufe.
Aktive logische ISDN-Verbindungen werden nicht aufgeführt. Die-
se können Sie unter dem Punkt Verbindungssteuerung verfol-
gen. Die Kosten-/Nutzungsdaten werden als Summen pro Benut-
zer angegeben.
l Verbindungsinformationen als Auswahl:
Mit Hilfe einer Auswahl legen Sie fest, welche Kosten-/Nutzungs-
daten für Verbindungen angezeigt werden sollen. Sie können die
Informationen nach Benutzern oder nach Rufnummern auswählen
und für einen beliebigen Zeitraum abfragen. Mit Hilfe der Funktion
Akkumulieren werden die Kosten-/Nutzungsdaten für jeden Be-
nutzer als Summen pro Tag, Woche oder Monat angezeigt (sortiert
nach Benutzer). Es werden dieselben Angaben wie in der Tagesü-
bersicht angezeigt.
l Aktuelle Werte der benutzerbezogenen Budgets (Budgetüber-
sicht):
Hier erhalten Sie einen direkten Vergleich der Budgets, die Sie in
den Benutzereinstellungen festgelegt haben, mit den bisher ver-
ursachten Kosten. Auf diese Weise können Sie überprüfen, ob un-
accserv.book Seite 69 Dienstag, 13. Juni 2000 11:52 11
Kosten-/Nutzungsdaten für extern verwaltete Benutzer
70 ISDN Access Server 5 Verbindungssteuerung, Management- und Monitorfunktionen
erwartet hohe Verbindungskosten angefallen sind oder das Bud-
get für einen Benutzer geändert werden sollte. Die Anzeige wird
ständig automatisch aktualisiert.
l Kostenübersicht:
Die Kostenübersicht bietet Ihnen einen Überblick über die Kosten,
die Verbindungen zu Benutzern verursacht haben. Neben den
Kosten für den ISDN Access Server werden auch die Kosten der
Gegenstelle mit Hilfe eines Gebührenprofils geschätzt. Sie sollten
deshalb in den Benutzereinstellungen (ISDN-Einstellungen) das
richtige Gebührenprofil für die Gebührenabschätzung auswählen.
Kosten-/Nutzungsdaten für extern verwaltete Benutzer
Auch für die extern verwalteten Benutzer können Sie sich Kosten-/Nut-
zungsdaten anzeigen lassen. Voraussetzung dafür ist, dass Sie in der
allgemeinen Benutzerverwaltung (Menü Konfiguration) festgelegt
haben, dass die Kosten-/Nutzungsdaten und Budgetdaten extern ver-
walteter Benutzer in Datenbanken des ISDN Access Servers gespei-
chert werden sollen (Option In Datenbank).
Es stehen Ihnen dieselben Möglichkeiten und Informationen wie bei
den Kosten-/Nutzungsdaten für intern verwaltete Benutzer zur Verfü-
gung, d.h. Tagesübersicht, Auswahl, Budget- und Kostenübersicht.
Ereignisse
Als Ereignisse werden alle ISDN-Meldungen und eventuellen Fehler-
meldungen bezeichnet.
Die Meldungen sind in Gruppen eingeteilt, die durch verschiedene
Symbole gekennzeichnet sind. Es gibt die folgenden Meldungstypen:
Symbol Meldung
Fehler, z.B. wenn Benutzer nicht antwortet.
Warnung, z.B. bei Überschreitung des benutzerbezogenen Budgets
oder der globalen Schwellenwerte.
Informationsmeldung, z.B. über Verbindungsaufbau und Verbin-
dungsabbau.
accserv.book Seite 70 Dienstag, 13. Juni 2000 11:52 11
Paketmitschnitt
ISDN Access Server 5 Verbindungssteuerung, Management- und Monitorfunktionen 71
Alle ISDN-Fehlermeldungen und die Meldungen des ISDN Access Ser-
ver sind in Meldungen ab Seite 77 in diesem Handbuch aufgeführt.
Sie können Ereignisse entweder als Tagesübersicht oder als Auswahl
anzeigen.
l Tagesübersicht der Ereignisse:
Die Tagesübersicht der Ereignisse bietet einen genauen Überblick
über alle ISDN-Meldungen und eventuellen Fehlermeldungen. Das
Protokoll ist nach Zeit geordnet die neuesten Meldungen stehen
ganz oben.
l Ereignisse als Auswahl:
Mit dieser Eingabemaske legen Sie genau fest, welche ISDN-Ereig-
nisse Ihnen der ISDN Access Server anzeigen soll. Sie können die
Informationen nach Meldungstyp, Benutzer oder ISDN-Controller
auswählen und für einen beliebigen Zeitraum abfragen. So ist es
z.B. sinnvoll, bei Problemen nach Fehlermeldungen zu suchen,
sich alle einkommenden oder ausgehenden Rufe anzeigen zu las-
sen oder alle Meldungen für einen bestimmten Benutzer bzw.
Controller aufzuführen.
Paketmitschnitt
Mit der Funktion Paketmitschnitt können Sie sich darüber informie-
ren, welche Protokollpakete im LAN und über ISDN gesendet werden.
Auf diese Weise können Sie z.B. die Ursachen für unerwünschte Ver-
bindungsaufbauten lokalisieren, bei Verbindung zu entfernten Benut-
zern die PPP-Aushandlung protokollieren und die Wirksamkeit der ein-
gestellten Spoofings überprüfen.
Für den Mitschnitt können Sie verschiedene Optionen festlegen. So
können Sie z.B. einstellen, auf welcher Ebene Sie Pakete protokollie-
ren wollen. Sie können außerdem das Ziel der Pakete festlegen und auf
allen oder nur einer bestimmten Netzwerkkarte mitschneiden.
Einkommender Ruf.
Ausgehender Ruf.
Alarm, z.B. beim Protokollieren eines Verstoßes gegen die Filterre-
geln (Firewall).
Symbol Meldung
accserv.book Seite 71 Dienstag, 13. Juni 2000 11:52 11
Datenbankverwaltung des ISDN Access Servers
72 ISDN Access Server 5 Verbindungssteuerung, Management- und Monitorfunktionen
5.3 Datenbankverwaltung des ISDN Access
Servers
Durch die Unterstützung der Standard-Datenbank-Technologie von Mi-
crosoft bietet der ISDN Access Server eine solide Grundlage für die Pro-
tokollierung und Bearbeitung aller wichtigen Konfigurationsinformatio-
nen, Ereignisse sowie Kosten- und Nutzungsdaten aller ISDN-Verbin-
dungen. Der ISDN Access Server legt, je nach Konfiguration, die folgen-
den Datenbanken an:
Die Datenbanken befinden sich im Installationsverzeichnis des ISDN
Access Servers und können mit Hilfe von MS Access je nach Bedarf in-
dividuell ausgewertet werden.
Die Datenbanken NTRLOG.MDB und NTREACT.MDB nnen im Laufe
der Zeit sehr groß werden, da bei jeder Anwahl eines Benutzers ein
neuer Eintrag hinzugegt wird. Es empfiehlt sich daher, die Datei von
Zeit zu Zeit unter einem anderen Namen abzuspeichern und die ur-
sprüngliche Datei zu löschen. Um das Anlegen der Datenbank
NTREACT.MDB zu verhindern, deaktivieren Sie die Kosten-/Nutzungs-
daten für extern verwaltete Benutzer (Konfiguration / Benutzerverwal-
tung).
Datenbank Inhalt
NTR.MDB: Allgemeine Konfiguration, Daten der intern verwalteten Be-
nutzer.
NTRLOG.MDB: Ereignisse, Kosten-/Nutzungsdaten für intern verwaltete
Benutzer.
NTUSER.MDB Daten der Windows-Benutzer.
NTRCLASS.MDB Daten der Benutzergruppen.
NTREACT.MDB Kosten-/Nutzungsdaten der extern verwalteten Benutzer.
NTREBUD.MDB Budgetdaten der extern verwalteten Benutzer.
accserv.book Seite 72 Dienstag, 13. Juni 2000 11:52 11
Hinweise für den täglichen Betrieb Troubleshooting
ISDN Access Server 6Hinweise für den täglichen Betrieb Troubleshooting 73
6 Hinweise für den täglichen Be-
trieb Troubleshooting
In diesem Kapitel erhalten Sie Lösungsvorschläge für allgemeine Pro-
blemen und Hinweise für den täglichen Betrieb des ISDN Access
Servers.
6.1 Allgemeine Probleme
Der Web-Browser zeigt keine Frames mehr auf einer Seite an.
Beenden Sie den ISDN Access Server Manager (und damit den Web-
Browser) und starten Sie ihn erneut.
Windows zeigt an, dass kein virtueller Arbeitsspeicher mehr
vorhanden ist.
Beenden Sie den ISDN Access Server Manager (und damit den Web-
Browser) und starten Sie ihn erneut.
6.2 Probleme beim Verbindungsaufbau
Keine ISDN-Verbindung zu einem Benutzer.
Bekommen Sie keine ISDN-Verbindung zu einem Benutzer, gehen Sie
wie folgt vor:
l Versuchen Sie zuerst, eine ISDN-Verbindung zu einem anderen
Benutzer aufzubauen (Menü Verbindungssteuerung).
l Ist dieser Verbindungsaufbau nicht erfolgreich, installieren Sie
das Datenübertragungsprogramm Connect32 auf dem ISDN Ac-
cess Server-Rechner. Connect32 befindet sich im Lieferumfang
der AVM ISDN-Controller. Versuchen Sie mit diesem Programm, ei-
ne Verbindung zum AVM Data Call Center (Rufnummer 030 39 98
43 00) herzustellen.
Die ISDN-Fehlermeldungen 3303 bzw. 3302 bei Wählverbindun-
gen deuten auf ein Problem mit Ihrem ISDN-Anschluss hin. Die
ISDN-Fehlermeldung 3403 bedeutet, dass an Ihrem ISDN-An-
accserv.book Seite 73 Dienstag, 13. Juni 2000 11:52 11
Probleme mit TCP/IP
74 ISDN Access Server 6 Hinweise für den täglichen Betrieb Troubleshooting
schluss der Dienst Datenübertragung nicht freigeschaltet wur-
de. Setzen Sie sich in beiden Fällen mit Ihrem ISDN-Netzbetreiber
in Verbindung.
l Liegt das Problem nicht an Ihrem ISDN-Anschluss, benutzen Sie
die Paketmitschnitt-Funktion des ISDN Access Servers, um alle
Pakete auf der Aushandlungsebene PPP over ISDN mitzuschnei-
den. Dazu stellen Sie als Ebene die Option ISDN-Controller
/Netzwerkkarte ein und wählen den gewünschten Benutzer aus.
Klicken Sie anschließend auf die Schaltfläche Aufnahme.
6.3 Probleme mit TCP/IP
Bei Problemen mit TCP/IP überprüfen Sie folgende Punkte:
l Haben Sie in den Netzwerkeinstellungen von Windows 2000/NT
einen Standardgateway eingetragen?
l Verweist die Standardroute, die Sie im ISDN Access Server einge-
tragen haben (Konfiguration / Server-Einstellungen / Allgemein /
Lokale IP-Routen) auf diesen Standardgateway?
l Sind der Standardgateway und der ISDN Access Server im LAN per
Ping erreichbar?
l Sind die Netzadressen der entfernten Benutzer auch auf den im
LAN befindlichen Routen bekannt?
l Haben Sie unter dem Menüpunkt IP-Adressvergabe Adressen
aus dem lokalen LAN-Strang konfiguriert (Proxy-Arp), die tatsäch-
lich von anderen Rechnern in Ihrem LAN schon benutzt werden?
6.4 Probleme mit IPX
IPX über ISDN
Stellen Sie in jedem Fall sicher, dass Sie für den ISDN Access Server ei-
ne interne IPX-Netzwerknummer vergeben haben. Die Netzwerknum-
mer wird bei der Installation des ISDN Access Servers aus der System-
steuerung von Windows 2000/NT abgefragt und in den Server-Einstel-
lungen unter dem Punkt Allgemein eingetragen. Haben Sie vorher in
Windows 2000/NT keine interne Netzwerknummer angegeben, genügt
es, wenn Sie sie an dieser Stelle in der Konfiguration eintragen.
accserv.book Seite 74 Dienstag, 13. Juni 2000 11:52 11
IPX im LAN
ISDN Access Server 6Hinweise für den täglichen Betrieb Troubleshooting 75
Eine IPX-Verbindung zu einem entfernten Benutzer kommt nicht
zustande oder der Benutzer ist nach einiger Zeit nicht mehr zu sehen.
Stellen Sie sicher, dass im WAN keine doppelten IPX-Adressen vorkom-
men. Dies ist einer der häufigsten Fehler, die beim Aufbau eines WANs
gemacht werden. Die verwendeten IPX-Adressen in einem WAN müs-
sen eindeutig sein.
IPX im LAN
Keine Verbindungen im LAN möglich.
Dieses Problem kann auftreten, wenn kein Novell-Server im LAN instal-
liert ist und auf allen im LAN eingesetzten Geräten der Rahmentyp au-
tomatisch gewählt wird.
Der Novell-Server gibt im Normalfall den Rahmentyp vor, und alle ande-
ren Geräte im LAN richten sich danach.
Wählen Sie in diesem Fall für den Rechner, auf dem der ISDN Access
Server installiert ist, den Rahmentyp manuell aus.
6.5 Einstellungen für einkommende Rufe
Wenn Sie andere CAPI 2.0-Anwendungen auf demselben Rechner in-
stalliert haben wie den ISDN Access Server, beachten Sie folgende Hin-
weise:
Der ISDN Access Server verwendet den ISDN-Dienst Daten. Haben
Sie weitere CAPI-Anwendungen auf dem ISDN Access Server-Rechner
installiert oder an den gleichen S
0
-Bus angeschaltet, müssen Sie für
die Annahme eingehender Anrufe Mehrfachrufnummern (MSNs) oder
Nachwahlziffern (DDI) vergeben. Nur so können Anrufe mit der Dienste-
kennung Daten, die außer dem ISDN Access Server z.B. auch von
ISDN-Datenübertragungssoftware benutzt wird, eindeutig zugeordnet
werden. Ist dies nicht der Fall, würde z.B. die Datenübertragungssoft-
ware versuchen, einen einkommenden Ruf anzunehmen, der eigentlich
für den ISDN Access Server bestimmt ist.
Befindet sich an dem S
0
-Bus ein weiteres Endgerät, z.B. ein ISDN-Tele-
fon (Dienstekennung Sprache), brauchen Sie keine MSN oder DDI zu
vergeben, da sich die Dienstekennung vom ISDN Access Server unter-
scheidet.
accserv.book Seite 75 Dienstag, 13. Juni 2000 11:52 11
76 ISDN Access Server
accserv.book Seite 76 Dienstag, 13. Juni 2000 11:52 11
Meldungen
ISDN Access Server 7 Meldungen 77
7Meldungen
In diesem Kapitel werden die Fehlermeldungen des ISDN-Netzes sowie
die vom ISDN Access Server angezeigten Meldungen und Fehlermel-
dungen mit Erläuterungen aufgeführt.
Alle Meldungen werden in das ISDN-Ereignisprotokoll geschrieben und
haben folgendes Aussehen:
Beispiel:
7.1 Meldungen der CAPI 2.0 und des Euro-ISDN
Die folgenden Meldungen sind numerisch aufsteigend sortiert.
<Datum> <Uhrzeit>, <Name des Benutzers>
<Quelle> <Meldung>
1
2.05.2000 14:14:42, Administrator
ISDN-Controller 1: B-Kanal-Verbindung zu
´´03039984350´´ ist aufgebaut.
Nummer Meldungen/Erklärungen
0x0001 NCPI vom aktuellen Protokoll nicht unterstützt, NCPI igno-
riert[#0001]
Diese Meldung weist auf Protokollkonflikte zwischen dem sen-
denden und dem empfangenden Gerät hin.
0x0002 Flags (Signale) vom aktuellen Protokoll nicht unterstützt,
Flags ignoriert[#0002]
Diese Meldung weist darauf hin, dass spezifische Steuerinfor-
mationen der gesendeten Daten vom Protokoll des empfan-
genden Gerätes nicht unterstützt werden.
0x0003 Signal schon von einer anderen Anwendung gesendet[#0003]
Diese Meldung verweist darauf, dass eine andere aktive An-
wendung auf den eingehenden Ruf reagiert hat.
0x1104 Warteschlange ist leer[#1104]
Diese Meldung weist auf interne Fehler in der Anwendung hin.
accserv.book Seite 77 Dienstag, 13. Juni 2000 11:52 11
Meldungen der CAPI 2.0 und des Euro-ISDN
78 ISDN Access Server 7 Meldungen
0x1001 Zu viele CAPI-Anwendungen[#1001]
Es sind zu viele CAPI-Anwendungen aktiv. Beenden Sie nicht
benötigte Anwendungen.
0x1002 Logische Blockgröße zu gering, mindestens 128 Bytes erfor-
derlich[#1002]
Diese Meldung weist auf interne Fehler in der Anwendung hin.
0x1003 Puffer überschreitet 64-kByte-Grenze[#1003]
Diese Meldung weist auf interne Fehler in der Anwendung hin.
0x1004 Nachrichtenpuffer zu klein, mindestens 1024 Bytes erforder-
lich[#1004]
Diese Meldung weist auf interne Fehler in der Anwendung hin.
0x1005 Max. Anzahl logischer Verbindungen nicht unterstützt[#1005]
Diese Meldung gibt an, dass der Controller nicht ausreichend
konfiguriert ist. Überprüfen Sie die Konfiguration Ihres Control-
lers. Konfigurieren Sie ihn so, dass mehr logische Verbindun-
gen unterstützt werden.
0x1007 Wegen interner Überlastung kann die Nachricht nicht ange-
nommen werden[#1007]
Diese Meldung weist auf interne Fehler in der Anwendung hin
oder auf Anwendungen, die nicht CAPI-konform sind.
0x1008 Betriebssystem-Ressourcen erschöpft (z.B. Speicherman-
gel)[#1008]
Diese Meldung gibt an, dass das Betriebssystem überlastet ist.
Schließen Sie Ihre Anwendungen und starten Sie Ihr Betriebs-
system erneut.
0x1009 Common-ISDN-API Version 2.0 ist nicht installiert[#1009]
Diese Meldung gibt an, dass CAPI 2.0 nicht installiert ist. La-
den Sie CAPI 2.0.
0x100A Controller unterstützt keine externen Geräte[#100A]
Die vom Programm angeforderten Geräte werden vom ISDN-
Treiber nicht unterstützt. Die Meldung weist auf einen internen
Fehler in der Anwendung hin.
0x100B Controller unterstützt nur externe Geräte[#100B]
Die vom Programm angeforderten Geräte werden vom ISDN-
Treiber nicht unterstützt. Die Meldung weist auf einen internen
Fehler in der Anwendung hin.
Nummer Meldungen/Erklärungen
accserv.book Seite 78 Dienstag, 13. Juni 2000 11:52 11
Meldungen der CAPI 2.0 und des Euro-ISDN
ISDN Access Server 7 Meldungen 79
0x1101 Unzulässige Anwendungsnummer[#1101]
Diese Meldung weist auf interne Fehler in der Anwendung hin.
Die Anwendung ist abgestürzt. Setzen Sie sich mit Ihrem Soft-
warehersteller in Verbindung und informieren Sie sich über CA-
PI-konforme Anwendungen.
0x1102 Unzulässiges Kommando oder Subkommando oder Nachricht
kleiner als 12 Byte[#1102]
Diese Meldung weist auf interne Fehler in der Anwendung hin
oder auf Anwendungen, die nicht CAPI-konform sind.
0x1103 Die Nachricht konnte wegen Überlauf der Warteschlange nicht
angenommen werden! Nachrichten für andere PLCI oder NCCI
sind davon nicht berührt[#1103]
Diese Meldung weist auf interne Fehler in der Anwendung hin
oder auf Anwendungen, die nicht CAPI-konform sind.
0x1105 Überlauf der Warteschlange, eine Nachricht ging verloren!
Konfigurationsfehler, die Anwendung muss sich vom CAPI ab-
melden[#1105].
Diese Meldung weist auf interne Fehler in der Anwendung hin.
Die Kapazitäten der Anwendung sind nicht ausreichend.
0x1106 Unbekannter Parameter[#1106]
Diese Meldung weist auf interne Fehler in der Anwendung hin.
0x1107 Wegen interner Überlastung kann die Nachricht nicht ange-
nommen werden[#1107]
Diese Meldung weist auf interne Fehler in der Anwendung hin
oder auf Anwendungen, die nicht CAPI-konform sind.
0x1108 Betriebssystem-Ressourcen erschöpft (z.B. Speicherman-
gel)[#1108]
Diese Meldung gibt an, dass das Betriebssystem überlastet ist.
Schließen Sie Ihre Anwendungen und starten Sie Ihr Betriebs-
system erneut.
0x1109 Common-ISDN-API Version 2.0 ist nicht installiert[#1109]
Diese Meldung gibt an, dass CAPI 2.0 nicht mehr zur Verfügung
steht. Es wurde entladen während eine Anwendung aktiv war.
Laden Sie CAPI 2.0 erneut.
0x110A Controller unterstützt keine externen Geräte[#110A]
Die vom Programm angeforderten Geräte werden vom ISDN-
Treiber nicht unterstützt. Die Meldung weist auf einen internen
Fehler in der Anwendung hin.
Nummer Meldungen/Erklärungen
accserv.book Seite 79 Dienstag, 13. Juni 2000 11:52 11
Meldungen der CAPI 2.0 und des Euro-ISDN
80 ISDN Access Server 7 Meldungen
0x110B Controller unterstützt nur externe Geräte[#110B]
Die vom Programm angeforderten Geräte werden vom ISDN-
Treiber nicht unterstützt. Die Meldung weist auf einen internen
Fehler in der Anwendung hin.
0x2001 Nachricht wird im aktuellem Zustand nicht unterstützt[#2001]
Diese Meldung weist auf interne Fehler in der Anwendung hin.
0x2002 Ungültiger Controller / PLCI / NCCI[#2002]
Diese Meldung weist auf interne Fehler in der Anwendung hin.
0x2003 Keine freien PLCI[#2003]
Diese Meldung gibt an, dass der Controller nicht ausreichend
konfiguriert ist. Überprüfen Sie die Konfiguration Ihres Control-
lers.
0x2004 Keine freien NCCI[#2004]
Diese Meldung gibt an, dass der Controller nicht ausreichend
konfiguriert ist. Überprüfen Sie die Konfiguration Ihres Control-
lers.
0x2005 Keine freien LISTEN[#2005]
Diese Meldung gibt an, dass der Controller nicht ausreichend
konfiguriert ist. Überprüfen Sie die Konfiguration Ihres Control-
lers.
0x2006 Keine freien Ressourcen für FAX-Betrieb (Protokoll
T.30)[#2006]
Diese Meldung gibt an, dass der Controller nicht ausreichend
konfiguriert ist. Überprüfen Sie die Konfiguration Ihres Control-
lers. Konfigurieren Sie ihn so, dass er über mehr freie Ressour-
cen verfügt.
0x2007 Ungültige Nachrichtenparameter[#2007]
Diese Meldung weist auf interne Fehler in der Anwendung hin.
0x3001 B1-Protokoll nicht unterstützt[#3001]
Diese Meldung gibt an, dass der Treiber die von der Anwen-
dung geforderten Protokolle nicht zur Verfügung stellt. Instal-
lieren Sie die entsprechenden Protokolle.
0x3002 B2-Protokoll nicht unterstützt[#3002]
Diese Meldung gibt an, dass der Treiber die von der Anwen-
dung geforderten Protokolle nicht zur Verfügung stellt. Instal-
lieren Sie die entsprechenden Protokolle.
Nummer Meldungen/Erklärungen
accserv.book Seite 80 Dienstag, 13. Juni 2000 11:52 11
Meldungen der CAPI 2.0 und des Euro-ISDN
ISDN Access Server 7 Meldungen 81
0x3003 B3-Protokoll nicht unterstützt[#3003]
Diese Meldung gibt an, dass der Treiber die von der Anwen-
dung geforderten Protokolle nicht zur Verfügung stellt. Instal-
lieren Sie die entsprechenden Protokolle.
0x3004 B1-Protokoll Parameter nicht unterstützt[#3004]
Diese Meldung gibt an, dass der Treiber die von der Anwen-
dung geforderten Protokollausprägungen nicht zur Verfügung
stellt.
0x3005 B2-Protokoll Parameter nicht unterstützt[#3005]
Diese Meldung gibt an, dass der Treiber die von der Anwen-
dung geforderten Protokollausprägungen nicht zur Verfügung
stellt.
0x3006 B3-Protokoll Parameter nicht unterstützt[#3006]
Diese Meldung gibt an, dass der Treiber die von der Anwen-
dung geforderten Protokollausprägungen nicht zur Verfügung
stellt.
0x3007 Kombination der B-Protokolle nicht unterstützt[#3007]
Diese Meldung weist auf interne Fehler in der Anwendung hin.
Es sind Protokollkonflikte aufgetreten. Die verwendeten B-Pro-
tokolle sind nicht kombinierbar.
0x3008 NCPI nicht unterstützt[#3008]
Die verwendeten Protokolle im B-Kanal sind nicht kompatibel.
0x3009 CIP-Wert unbekannt[#3009]
Der von der Anwendung angeforderte Dienst ist in der Control-
ler-Software nicht implementiert.
0x300A Flags (Signale) nicht unterstützt (reservierte Bits)[#300A]
Diese Meldung weist auf interne Fehler in der Anwendung hin.
Die von der Anwendung angeforderten Signale (Flags) werden
vom CAPI nicht unterstützt.
0x300B Eigenschaft nicht unterstützt[#300B]
Das angeforderte Zusatzmerkmal des Dienstes wird vom ISDN-
Treiber nicht unterstützt. Für weitergehende Informationen
wenden Sie sich bitte an Ihren Softwarehersteller.
0x300C Länge der Daten vom aktuellen Protokoll nicht unter-
stützt[#300C]
Diese Meldung weist auf interne Fehler in der Anwendung hin.
Nummer Meldungen/Erklärungen
accserv.book Seite 81 Dienstag, 13. Juni 2000 11:52 11
Meldungen der CAPI 2.0 und des Euro-ISDN
82 ISDN Access Server 7 Meldungen
0x300D Rücksetzprozedur vom aktuellen Protokoll nicht unter-
stützt[#300D]
Diese Meldung weist auf interne Fehler in der Anwendung hin.
Setzen Sie sich mit Ihrem Softwarehersteller in Verbindung
und informieren Sie sich über CAPI-konforme Anwendungen.
0x3301 Protokollfehler Ebene 1 (Verbindung unterbrochen oder B-Ka-
nal vom Steuerprotokoll geschlossen)[#3301]
Es konnte keine Verbindung zwischen dem Endgerät und /oder
der Vermittlungsstelle aufgebaut werden. Der Verbindungsauf-
bau scheiterte auf Ebene 1 des ISDN-Protokolls. Es konnten so-
mit keine Nachrichten zwischen dem Endgerät und der Vermitt-
lungsstelle ausgetauscht werden. Mögliche Ursachen sind:
keine korrekte Kabelverbindung oder Kabel nicht gesteckt; ver-
tauschte Kabeladern oder falsche Anschlussdosen; der Netz-
anschluss (Network Termination) ist nicht korrekt aktiviert oder
der Anschluss an der Vermittlungsstelle ist defekt; ein anderes
im Bus eingestecktes Endgerät ist defekt oder blockiert den
Bus.
0x3302 Protokollfehler Ebene 2[#3302]
Es konnte keine Verbindung zwischen dem Endgerät und /oder
der Vermittlungsstelle aufgebaut werden. Der Verbindungsauf-
bau scheiterte auf Ebene 2 des ISDN-Protokolls. Es konnten
somit keine Nachrichten zwischen dem Endgerät und der Ver-
mittlungsstelle ausgetauscht werden. Mögliche Ursachen sind:
Anschluss an der Vermittlungsstelle nicht aktiviert; auf dem
Anschluss wird ein inkompatibles D-Kanal-Protokoll verwen-
det.
0x3303 Protokollfehler Ebene 3[#3303]
Es konnte keine Verbindung zwischen dem Endgerät und /oder
der Vermittlungsstelle aufgebaut werden.
0x3304 Eine andere Anwendung erhielt den Ruf[#3304]
Diese Meldung verweist darauf, dass eine andere aktive An-
wendung den eingehenden Ruf erhalten hat.
0x3311 Verbindungsaufbau erfolglos (Gegenstelle ist kein FAX-G3-Ge-
rät)[#3311]
Das von Ihnen angewählte Gerät der Gegenstelle ist kein Fax-
gerät.
Nummer Meldungen/Erklärungen
accserv.book Seite 82 Dienstag, 13. Juni 2000 11:52 11
Meldungen der CAPI 2.0 und des Euro-ISDN
ISDN Access Server 7 Meldungen 83
0x3312 Verbindungsaufbau erfolglos (Einstellungsfehler)[#3312]
Das von Ihnen angewählte Gerät der Gegenstelle ist aufgrund
interner Probleme (Einstellungsfehler) nicht empfangsbereit.
0x3313 Verbindungsabbau vor der Übertragung (Gegenstelle lässt
Übertragung nicht zu, z.B. falsche Auflösung)[#3313]
Das von Ihnen angewählte Gerät der Gegenstelle ist aufgrund
interner Probleme nicht empfangsbereit.
0x3314 Verbindungsabbau während der Übertragung (Abbruch von
Gegenstelle)[#3314]
Das von Ihnen angewählte Gerät der Gegenstelle ist aufgrund
interner Probleme nicht empfangsbereit.
0x3315 Verbindungsabbau während der Übertragung (Ausführungs-
fehler, z.B. erfolglose Wiederholung von T.30-Befehlen[#3315]
Das von Ihnen angewählte Gerät der Gegenstelle ist aufgrund
interner Probleme nicht empfangsbereit.
0x3316 Verbindungsabbau während der Übertragung (keine Daten
zum Senden vorhanden)[#3316]
Diese Meldung weist auf interne Fehler in der Anwendung hin.
0x3317 Verbindungsabbau während der Übertragung (Überlauf bei
Datenempfang)[#3317]
Das von Ihnen angewählte Gerät der Gegenstelle ist aufgrund
interner Probleme nicht empfangsbereit.
0x3318 Verbindungsabbau während der Übertragung (Abbruch von
diesem Gerät)[#3318]
Das von Ihnen angewählte Gerät der Gegenstelle ist aufgrund
interner Probleme nicht empfangsbereit.
0x3319 Ungültige Parameter (z.B. Fehler in den SFF-Daten)[#3319]
Diese Meldung weist auf interne Fehler in der Anwendung hin.
0x3400 Keine ISDN-Verbindung. Grund unbekannt[#3400]
Die Verbindung wurde abgebaut. Der Grund für den Verbin-
dungsabbau ist unbekannt.
0x3490 Normaler Verbindungsabbau[#3490]
Die Verbindung wurde abgebaut, weil einer der Teilnehmer den
Verbindungsabbau initiiert hat.
Nummer Meldungen/Erklärungen
accserv.book Seite 83 Dienstag, 13. Juni 2000 11:52 11
Meldungen der CAPI 2.0 und des Euro-ISDN
84 ISDN Access Server 7 Meldungen
0x349A Nicht gewählte Teilnehmerfreigabe[#349A]
Diese Meldung gibt an, dass dem Teilnehmer der eingehende
Ruf nicht zugeordnet wurde.
0x349F Keine ISDN-Verbindung. Grund unbekannt[#349F]
Die Verbindung wurde abgebaut. Der Grund für den Verbin-
dungsabbau ist unbekannt.
0x3481 Unbekannte Nummer[#3481]
Das vom Anrufenden gewünschte Ziel konnte nicht erreicht
werden. Die verwendete Nummer kann im Moment nicht zuge-
ordnet werden.
0x3482 Keine Verbindung zum angegebenen Netzwerk[#3482]
Das Gerät, das diese Meldung sendet, hat eine Aufforderung
erhalten, den Ruf über ein Übergangsnetz zu leiten, welches es
allerdings nicht erkennt. Das Gerät erkennt dieses Übergangs-
netz entweder nicht, weil es nicht existiert oder weil dieses
Netz, obwohl es existiert, das sendende Gerät nicht bedient.
Diese Meldung wird von einer netzwerkgebundenen Basis un-
terstützt.
0x3483 Keine Verbindung zur Gegenstelle[#3483]
Der angerufene Teilnehmer kann nicht erreicht werden, da das
Netzwerk, durch welches der Ruf geleitet wurde, nicht dem ge-
wünschten Ziel dient. Diese Meldung wird von einer netzwerk-
gebundenen Basis unterstützt.
0x3486 Kanal nicht annehmbar[#3486]
Diese Meldung gibt an, dass der zuletzt gekennzeichnete Ka-
nal von der sendenden Einheit für diesen Ruf nicht angenom-
men wird.
0x3487 Ruf angenommen und an bestehende Verbindung weitergelei-
tet[#3487]
Dem Teilnehmer wurde der eingehende Ruf zugeordnet, und
dieser Ruf wurde mit einem Kanal verbunden, der für den Teil-
nehmer bereits für ähnliche Rufe aufgebaut wurde.
0x3491 Teilnehmer besetzt[#3491]
Diese Meldung erscheint, wenn der gerufene Teilnehmer auf
die Unmöglichkeit einer weiteren Rufannahme hingewiesen
hat. Das Gerät des Teilnehmers ist kompatibel mit dem Ruf.
Nummer Meldungen/Erklärungen
accserv.book Seite 84 Dienstag, 13. Juni 2000 11:52 11
Meldungen der CAPI 2.0 und des Euro-ISDN
ISDN Access Server 7 Meldungen 85
0x3492 Teilnehmer antwortet nicht[#3492]
Ein Teilnehmer antwortet nicht innerhalb des vorgeschriebe-
nen Zeitraumes auf die Rufverbindungsnachricht; weder mit ei-
nem Signal noch mit einem Verbindungszeichen.
0x3493 Teilnehmer antwortet nicht (Teilnehmer hat aber signali-
siert)[#3493]
Ein Teilnehmer hat in dem vorgeschriebenen Zeitraum zwar ein
Signalzeichen, jedoch kein Verbindungszeichen gegeben. Die-
se Meldung wird im allgemeinen nicht von ETS 300 102-1-Pro-
zeduren sondern von Netzwerkzeitgebern erstellt.
0x3495 Ruf abgewiesen[#3495]
Das Gerät, das diese Meldung ausgibt, nimmt den Ruf nicht
an, obwohl es dies könnte, denn das Gerät ist weder inkompa-
tibel noch besetzt.
0x3496 Nummer hat sich geändert[#3496]
Diese Meldung wird an einen rufenden Teilnehmer gesendet,
wenn die gerufene Teilnehmernummer nicht mehr existiert. Die
neue Teilnehmernummer wird wahlweise im Feld Diagnostik
angezeigt. Wird dieses Merkmal vom Netz nicht unterstützt,
dann wird Meldung 0x3481 ausgegeben.
0x349B Gegenstelle defekt[#349B]
Die von dem Teilnehmer angewählte Gegenstelle kann nicht er-
reicht werden, da die Schnittstelle nicht korrekt funktioniert.
Die Wendung nicht korrekt funktioniert verweist darauf, dass
eine signalisierende Nachricht nicht zum Fernteilnehmer über-
tragen wurde. Ursache mag ein Fehler in der physikalischen
Ebene oder ein Datenübertragungsfehler beim Fernteilnehmer,
der Vermittlungsstelle o.ä. sein.
0x349C Nummer hat ungültiges Format[#349C]
Diese Meldung gibt an, dass der Teilnehmer nicht erreicht wer-
den kann, da die gewählte Nummer entweder unvollständig
ist, oder ein ungültiges Format hat.
0x349D Übermittlungseigenschaft abgewiesen[#349D]
Diese Meldung wird ausgegeben, wenn eine vom Teilnehmer
gefordertes Dienstmerkmal vom Netz nicht bereitgestellt wer-
den kann.
Nummer Meldungen/Erklärungen
accserv.book Seite 85 Dienstag, 13. Juni 2000 11:52 11
Meldungen der CAPI 2.0 und des Euro-ISDN
86 ISDN Access Server 7 Meldungen
0x349E Antwort auf Statusabfrage[#349E]
Diese Meldung ist in der Statusnachricht enthalten, wenn der
Grund für das Erstellen der Statusnachricht der vorherige Er-
halt einer Statusabfrage war.
0x34A2 Kein Kanal verfügbar[#34A2]
Diese Meldung gibt an, dass gegenwärtig kein geeigneter Ka-
nal zum Senden oder Empfangen zur Verfügung steht.
0x34A6 Netzwerk defekt[#34A6]
Das Netzwerk ist defekt, und dieser Zustand wird voraussicht-
lich länger anhalten. Eine sofortige Rufwiederholung wird
wahrscheinlich nicht erfolgreich sein.
0x34A9 Vorübergehender Fehler[#34A9]
Das Netzwerk ist defekt, aber dieser Zustand wird wahrschein-
lich nicht lange anhalten. Eine sofortige Rufwiederholung wird
wahrscheinlich erfolgreich sein.
0x34AA Überlastung der Vermittlungseinrichtung[#34AA]
Die Vermittlungseinrichtung, die diese Meldung gesendet hat,
wird gegenwärtig stark frequentiert.
0x34AB Zugriffsdaten abgewiesen[#34AB]
Das Netzwerk konnte die vom Teilnehmer angeforderten Zu-
gangsinformationen wie z.B. Teilnehmerinformationen, Low-
Layer-Kompatibilität nicht liefern.
0x34AC Angeforderter Kanal nicht verfügbar[#34AC]
Der von der anfragenden Seite angegebene Kanal kann von der
anderen Seite der Schnittstelle nicht zur Verfügung gestellt
werden.
0x34AF Ressourcen nicht verfügbar, keine nähere Angabe[#34AF]
Diese Meldung wird zur Angabe nicht verfügbarer Ressourcen
ausgegeben, wenn keine andere Meldung aus dieser Mel-
dungsgruppe zutrifft.
0x34B1 Dienst nicht verfügbar[#34B1]
Der angeforderte Dienst, so wie in der CCITT Empfehlung X.213
definiert, kann nicht bereitgestellt werden (Durchsatz oder
Durchgangsverzögerung werden nicht unterstützt.
Nummer Meldungen/Erklärungen
accserv.book Seite 86 Dienstag, 13. Juni 2000 11:52 11
Meldungen der CAPI 2.0 und des Euro-ISDN
ISDN Access Server 7 Meldungen 87
0x34B2 Angefordertes Dienstmerkmal nicht verfügbar[#34B2]
Das angeforderte Dienstmerkmal kann vom Netzwerk nicht zur
Verfügung gestellt werden, da der Teilnehmer nicht die not-
wendigen administrativen Vereinbarungen erfüllt hat.
0x34B9 Übermittlungseigenschaft nicht zugelassen[#34B9]
Der Teilnehmer hat eine Übermittlungseigenschaft angefor-
dert, die zwar von dem angesprochenem Gerät realisiert wird,
für das er aber keine Zulassung hat.
0x34BA Übermittlungseigenschaft zeitweilig nicht verfügbar[#34BA]
Der Teilnehmer hat eine Übermittlungseigenschaft angefor-
dert, die zwar von dem angesprochenen Gerät realisiert wird,
jedoch gegenwärtig nicht verfügbar ist.
0x34BF Dienst oder Option nicht verfügbar, keine nähere Anga-
be[#34BF]
Diese Meldung wird zur Angabe nicht verfügbarer Dienste oder
Optionen ausgegeben, wenn keine andere Meldung aus dieser
Meldungsgruppe zutrifft.
0x34C1 Übermittlungseigenschaft nicht implementiert[#34C1]
Das Gerät, das diese Meldung ausgibt, unterstützt nicht die
angeforderte Übermittlungseigenschaft.
0x34C2 Kanaltyp nicht implementiert[#34C2]
Das Gerät, das diese Meldung ausgibt, unterstützt nicht den
angeforderten Kanaltyp.
0x34C5 Angeforderte Eigenschaft nicht implementiert[#34C5]
Das Gerät, das diese Meldung ausgibt, unterstützt nicht das
angeforderte Dienstmerkmal.
0x34C6 Nur Übermittlungseigenschaft (Bearer Capability) für einge-
schränkte (restricted) digitale Informationen verfüg-
bar[#34C6]
Diese Meldung weist darauf hin, dass ein Gerät einen uneinge-
schränkten Übermittlungsdienst angefordert hat, dieses Gerät
jedoch nur die eingeschränkte Version des Übermittlungs-
dienstes unterstützt.
0x34CF Dienst oder Option nicht implementiert, keine näheren Anga-
be[#34CF]
Diese Nachricht erscheint, wenn ein Dienst oder eine Option
nicht implementiert sind und wenn keine andere Meldung zu-
trifft.
Nummer Meldungen/Erklärungen
accserv.book Seite 87 Dienstag, 13. Juni 2000 11:52 11
Meldungen der CAPI 2.0 und des Euro-ISDN
88 ISDN Access Server 7 Meldungen
0x34D1 Ungültiger Wert der Verbindungskennung[#34D1]
Das Gerät, das diese Meldung ausgibt, hat eine Nachricht mit
einer Verbindungskennung erhalten, die gegenwärtig an der
Teilnehmer-Netzwerk Schnittstelle nicht verwendet wird.
0x34D2 Angegebener Kanal existiert nicht[#34D2]
Das Gerät, das diese Meldung ausgibt, ist aufgefordert wor-
den, einen Kanal zu benutzen, der jedoch an der Schnittstelle
für die Rufannahme nicht aktiviert ist. Diese Meldung wird z.B.
ausgegeben, wenn ein Benutzer für die Kanäle einer Primäran-
schluss-Schnittstelle 1 bis 12 gemeldet ist, das Teilnehmerge-
rät oder das Netzwerk hingegen versucht die Kanäle 13 bis 23
zu benutzen.
0x34D3 Ein unterbrochener Ruf existiert, diese Rufkennung aber
nicht[#34D3]
Es wurde versucht, einen Ruf wieder aufzunehmen, aber die
dafür verwendete Rufkennung ist mit keiner Rufkennung eines
gegenwärtig unterbrochenen Rufes identisch.
0x34D4 Rufkennung vergeben[#34D4]
Das Netzwerk hat eine Anforderung zur Rufwiederaufnahme er-
halten. Der Rufunterbrechungsbefehl enthält eine Rufkennung,
die im Schnittstellenbereich für wiederaufgenommene Rufe
schon für einen anderen unterbrochenen Ruf verwendet wird.
0x34D5 Das Netzwerk hat eine Anforderung zur Rufwiederaufnahme
erhalten. Der Rufwiederaufnahmebefehl enthält Nachrichten-
elemente zur Rufkennung, die nicht darauf hinweisen, dass
zur Zeit im Schnittstellenbereich für wiederaufgenommene
Rufe ein Ruf unterbrochen wurde.
0x34D6 Ruf mit der angeforderten Rufkennung wurde zurückge-
setzt[#34D6]
Das Netzwerk hat eine Anforderung zur Rufwiederaufnahme er-
halten. Der Rufwiederaufnahmebefehl enthält Nachrichtenele-
mente zur Rufkennung, die auf einen einst unterbrochenen Ruf
hinweisen. Jedoch wurde dieser Ruf zurückgestellt (entweder
aufgrund des Netzwerk Timeouts oder von einem Teilnehmer).
0x34D8 Gegenstelle nicht kompatibel[#34D8]
Das Gerät, das diese Meldung ausgibt, hat eine Anforderung
zum Verbindungsaufbau erhalten. Der Ruf hat jedoch Low-Lay-
er-Kompatibilität, High-Layer-Kompatibilität oder andere Attri-
bute, die nicht aufgenommen werden können.
Nummer Meldungen/Erklärungen
accserv.book Seite 88 Dienstag, 13. Juni 2000 11:52 11
Meldungen der CAPI 2.0 und des Euro-ISDN
ISDN Access Server 7 Meldungen 89
0x34DB Ungültige Auswahl des Übertragungsnetzwerkes[#34DB]
Die Kennung eines Übertragungsnetzwerks mit falschem For-
mat ist eingegangen.
0x34DF Ungültige Nachricht, keine näheren Angaben[#34DF]
Diese Meldung wird bei einer ungültige Nachricht ausgegeben,
wenn keine andere Meldung aus dieser Meldungsgruppe zu-
trifft.
0x34E0 Erforderliches Nachrichtenelement nicht vorhanden[#34E0]
Das Gerät, das diese Meldung ausgibt, hat eine Nachricht mit
fehlenden Nachrichtenelementen erhalten. Diese Nachrichten-
elemente sind zum Weiterleiten der Nachricht notwendig.
0x34E1 Nachrichtentyp existiert nicht oder ist nicht implemen-
tiert[#34E1]
Das Gerät, das diese Meldung ausgibt, hat eine Nachricht er-
halten. Die Befehle weisen nicht darauf hin, dass dieses eine
zulässige Nachricht mit identifizierbarem Nachrichtentyp ist.
Die Nachricht ist zwar definiert, aber nicht in dem Gerät imple-
mentiert, das diese Nachricht ausgibt.
0x34E2 Nachrichtentyp inkompatibel zum Rufstatus oder Nachrich-
tentyp existiert nicht bzw. ist nicht implementiert[#34E2]
Das Gerät, das diese Meldung ausgibt, hat eine Nachricht er-
halten. Die Befehle weisen nicht darauf hin, dass diese Nach-
richt zulässig für den Empfang im Rufstatus ist. Oder eine Sta-
tusnachricht wurde empfangen die auf einen inkompatiblen
Rufstatus hinweist.
0x34E3 Nachrichtenelement existiert nicht oder ist nicht implemen-
tiert[#34E3]
Das Gerät, das diese Meldung ausgibt, hat eine Nachricht mit
nicht erkennbaren Nachrichtenelementen erhalten. Diese
Nachrichtenelementekennung ist nicht definiert ist oder sie ist
definiert, nicht aber in dem Gerät implementiert, das diese
Nachricht ausgibt.
0x34E4 Ungültiger Inhalt im Nachrichtenelement[#34E4]
Das Gerät, das diese Meldung ausgibt, hat ein Nachrichtenele-
ment erhalten, das es auch implementiert hat. Jedoch ist eines
oder mehrere Felder im Nachrichtenelement so codiert, wie es
im Gerät nicht implementiert ist.
Nummer Meldungen/Erklärungen
accserv.book Seite 89 Dienstag, 13. Juni 2000 11:52 11
Meldungen des ISDN Access Servers
90 ISDN Access Server 7 Meldungen
7.2 Meldungen des ISDN Access Servers
Bei der Auflistung dieser Meldungen werden die folgenden Platzhalter
verwendet:
0x34E5 Nachrichtentyp inkompatibel zum Rufstatus[#34E5]
Diese Meldung gibt den Eingang einer Nachricht an, die inkom-
patibel zum Rufstatus ist.
0x34E6 Abbruch nach Timeout[#34E6]
Diese Nachricht verweist darauf, dass ein Vorgang durch den
Ablauf eines Zeitgebers in Zugehörigkeit mit ETS 300 120-1
Fehlerbehandlungsverfahren initiiert wurde.
0x34EF Protokollfehler, keine näheren Angaben[#34EF]
Diese Meldung wird zur Angabe eines Protokollfehlers ausge-
geben, wenn keine andere Meldung aus dieser Meldungsgrup-
pe zutrifft.
0x34FF Netzanbindung, keine näheren Angaben[#34FF]
Es besteht Anbindung an ein Netzwerk, dass keine Gründe an-
gibt für die Aktionen die es ausführt; somit können keine ge-
nauen Angaben über die Ursachen der gesendeten Nachricht
gemacht werden.
Nummer Meldungen/Erklärungen
Platzhalter Bedeutung
<Nummer> ISDN-Nummer bzw. D-Kanal-Rufnum-
mer.
<CLI> D-Kanal-Rufnummer.
<Gerufene Nummer> Gerufene ISDN-Nummer bei einkom-
menden Rufen.
<Benutzer> Bezeichnung der Gegenstelle (Benut-
zername).
<Protokoll> Das verwendete Netzwerkprotokoll (IP
oder IPX).
<Beschreibung> Kurze Beschreibung des Paketes.
<Nr.> Position der angewendeten Regel in-
nerhalb eines Filters.
<Profil-Name> Name des Filters.
accserv.book Seite 90 Dienstag, 13. Juni 2000 11:52 11
Meldungen des ISDN Access Servers
ISDN Access Server 7 Meldungen 91
Die Meldungen und Fehlermeldungen sind alphabetisch geordnet. Ein
Teil der Meldungen beziehen sich sowohl auf den NT/MPRI als auch
den ISDN Access Server, so dass in diesen Meldungen Doppelbezeich-
nungen wie z.B. „ziel/benutzerbezogenes Budget“ verwendet werden.
Ausgehender Ruf an <Benutzer> wurde von der Gegenseite angenom-
men, obwohl die Kosten von der Gegenstelle übernommen werden sol-
len.
Der ausgehende Ruf wurde von der Gegenseite angenommen, und es
entstehen Kosten für die lokale Seite. Eigentlich sollte die Gegenseite
den Ruf ablehnen und zurückrufen, um die Kosten für die Verbindung
zu übernehmen (Einstellung der Kostenübernahme im ISDN Access
Server auf Gegenstelle). Stellen Sie sicher, dass die D-Kanal-Rufnum-
mer (CLI) des ISDN Access Servers auf der Gegenseite korrekt eingetra-
gen hat.
Ausgehender Ruf wird verhindert, da ausgehende Rufe nicht erlaubt
sind.
In den Einstellungen des Benutzers bzw. der Benutzergruppe wurde
festgelegt, dass zu diesem Benutzer keine ausgehenden Rufe aufge-
baut werden dürfen.
Ausgehender Ruf zu <Benutzer> (<Nummer>) nicht möglich, da das
ziel/benutzerbezogene Budget oder die globalen Schwellenwerte er-
reicht sind.
Wurde das benutzerbezogene Budget überschritten, ist der betreffen-
de Benutzer für alle ausgehenden Verbindungen gesperrt. Dies betrifft
auch die Signalisierung im D-Kanal.
Wurde einer der globalen Schwellenwerte erreicht, werden ebenfalls
alle ausgehenden Verbindungen einschließlich Signalisierung im D-Ka-
nal gesperrt.
Um die Sperre aufzuheben, geben Sie jeweils einen höheren Wert ein.
B-Kanal kann nicht aufgebaut werden, da alle B-Kanäle in Benutzung
sind.
Die physikalische Verbindung kann nicht aufgebaut werden. Alle ver-
fügbaren B-Kanäle werden zur Zeit für andere physikalische Verbindun-
gen genutzt oder sind fest für andere Verbindungen reserviert.
accserv.book Seite 91 Dienstag, 13. Juni 2000 11:52 11
Meldungen des ISDN Access Servers
92 ISDN Access Server 7 Meldungen
B-Kanal Verbindung zu <Benutzer> (<Nummer>) wird abgebaut, da kein
passender B-Kanal mehr frei ist.
Der einkommende Ruf kann nicht angenommen werden, da alle B-Ka-
näle belegt sind. Die B-Kanal-Verbindung wird abgebaut.
B-Kanal-Verbindung zu <Benutzer> (<Nummer>) ist abgebaut.
Die physikalische Verbindung zu dem benannten Benutzer ist abge-
baut.
B-Kanal-Verbindung zu <Benutzer> (<Nummer>) ist aufgebaut.
Die physikalische Verbindung zu dem benannten Benutzer wurde er-
folgreich aufgebaut.
B-Kanal-Verbindung zu <Benutzer> (<Nummer>) wird abgebaut, da das
ziel/benutzerbezogene Budget oder die globalen Schwellenwerte er-
reicht sind.
Wurde das benutzerbezogene Budget überschritten, wird eine physika-
lisch aktive Verbindung abgebaut und der betreffende Benutzer für alle
ausgehenden Verbindungen gesperrt. Dies betrifft auch die Signalisie-
rung im D-Kanal.
Wurde einer der globalen Schwellenwerte erreicht, werden alle physi-
kalisch aktiven Verbindungen abgebaut und der ISDN Access Server für
alle ausgehenden Verbindungen einschließlich Signalisierung im D-Ka-
nal gesperrt.
Um die Sperre jeweils aufzuheben, geben Sie einen höheren Wert ein.
B-Kanal-Verbindung zu <Benutzer> (<Nummer>) wird aufgebaut.
Es wird eine physikalische Verbindung zu dem benannten Benutzer
aufgebaut.
B-Kanal-Verbindung zu <Benutzer> (<Nummer>) wird abgebaut.
Die physikalische Verbindung zu dem benannten Benutzer wird abge-
baut.
accserv.book Seite 92 Dienstag, 13. Juni 2000 11:52 11
Meldungen des ISDN Access Servers
ISDN Access Server 7 Meldungen 93
B-Kanal-Verbindung zu <Nummer> wird abgebaut, da der B-Kanal für
eine Verbindung mit höherer Priorität benötigt wird.
Die ISDN-Verbindung zu diesem Benutzer wird abgebaut, weil sich ein
Benutzer mit höherer Priorität in den ISDN Access Server einwählt. In
diesem Fall wird eine Verbindung mit niedrigerer Priorität beendet, um
einen B-Kanal freizumachen. Die Festlegung der Priorität erfolgt in den
Einstellungen des Benutzers bzw. der Benutzergruppe.
Die dem entfernten Benutzer statisch zugewiesene IP(IPX)-Adresse
<Adresse> liegt nicht im dafür vorgesehenen Adressbereich.
Die für die statische IP- bzw. IPX-Vergabe benutzten Adressen müssen
innerhalb vorgesehener Adressbereiche liegen. Diese Adressbereiche
definieren Sie im Menü Konfiguration / Server-Einstellungen / IP- bzw.
IPX-Adressvergabe.
Die einkommende Verbindung des Benutzers mit der Rufnummer
<Nummer> wird abgelehnt, da der Benutzer nicht im ISDN Access Ser-
ver konfiguriert ist und keine externe Benutzerverwaltung aktiviert
ist.
Sie haben in der Konfiguration des ISDN Access Servers (Benutzerver-
waltung / Allgemein) angegeben, dass Benutzer ausschließlich im
ISDN Access Server verwaltet werden (Keine externe Verwaltung). Der
Zugriff von Benutzern, die nicht im ISDN Access Server eingerichtet
sind, ist daher nicht möglich.
Die einkommende Verbindung des Benutzers mit der Rufnummer
<Nummer> wird abgelehnt, da der Benutzer weder im ISDN Access Ser-
ver noch in einem externen Server konfiguriert ist.
Der Benutzer ist nicht als intern verwalteter Benutzer im ISDN Access
Server eingerichtet und konnte auch nicht über eine externe Benutzer-
verwaltung (Benutzer-Manager von Windows oder RADIUS-Server)
identifiziert werden. Damit ist dieser Benutzer unbekannt. Der Zugriff
unbekannter Benutzer auf das Netzwerk ist prinzipiell nicht möglich.
Die einkommende Verbindung des extern verwalteten Benutzers mit
der Rufnummer <Nummer> wird abgelehnt, da ein Systemfehler aufge-
treten ist. Nähere Informationen finden Sie in der NT-Ereignisanzeige.
Beim Verbindungsaufbau durch einen extern verwalteten Benutzer trat
ein Systemfehler auf. Überprüfen Sie die Meldungen in der Ereignisan-
zeige von Windows NT.
accserv.book Seite 93 Dienstag, 13. Juni 2000 11:52 11
Meldungen des ISDN Access Servers
94 ISDN Access Server 7 Meldungen
Die einkommende Verbindung des extern verwalteten Benutzers mit
der Rufnummer <Nummer> wird abgelehnt, da der Benutzer sich nicht
einwählen darf.
In den Einstellungen dieses Benutzers wurde festgelegt, dass für ihn
keine Einwahl erlaubt ist. Um einen Verbindungsaufbau durch den Be-
nutzer zu ermöglichen, ändern Sie die Einstellungen entsprechend.
Die einkommende Verbindung des extern verwalteten Benutzers mit
der Rufnummer <Nummer> wird abgelehnt, da die Echtheitsbestäti-
gung durch den RADIUS-Server nicht erfolgreich war.
Die Daten für die Echtheitsbestätigung (Name und Passwort) wurde
von ISDN Access Server zur Echtheitsbestätigung an einen RADIUS-Ser-
ver weitergeleitet. Die Echtheitsbestätigung beim RADIUS-Server
schlug jedoch fehl, z.B. aufgrund eines falschen Benutzernamen oder
Passwortes. Überprüfen Sie die Angaben im RADIUS-Server und glei-
chen Sie die Angaben mit dem Benutzer ab.
Die einkommende Verbindung des extern verwalteten Benutzers mit
der Rufnummer <Nummer> wird abgelehnt, da ein Fehler bei der Kom-
munikation mit dem RADIUS-Server aufgetreten ist.
Bei der Weiterleitung der Daten für die Echtheitsbestätigung vom ISDN
Access Server an den RADIUS-Server trat ein Kommunikationsfehler
auf. Überprüfen Sie die Angaben zum RADIUS-Server in der Konfigurati-
on des ISDN Access Servers, z.B. die IP-Adresse des Servers und das
Passwort für RADIUS-Anfragen. Für die Kommunikation mit dem RADI-
US-Server werden die UDP-Ports 1812 (Echtheitsbestätigung) und 1813
(Kosten/Nutzungsdaten) verwendet. Sollten Sie abweichende Werte
benötigen (Linux benutzt z.B. die Ports 1645 und 1646), müssen Sie in
der Windows NT-Systemdatei services (im Windows-Verzeichnis
SYSTEM32\DRIVERS\ETC\) zwei Einträge erzeugen:
l radius 1645/udp
l radact 1646/udp
Die einkommende Verbindung des extern verwalteten Benutzers mit
der Rufnummer <Nummer> wird abgelehnt, da die zugeordnete Be-
nutzergruppe nicht vorhanden ist.
Dem extern verwalteten Benutzer wurde eine Benutzergruppe zugeord-
net, die nicht im ISDN Access Server definiert ist. Überprüfen Sie den
Namen der Benutzergruppe in der Konfiguration / Benutzerverwal-
tung / Benutzergruppen.
accserv.book Seite 94 Dienstag, 13. Juni 2000 11:52 11
Meldungen des ISDN Access Servers
ISDN Access Server 7 Meldungen 95
Die einkommende Verbindung des extern verwalteten Benutzers mit
der Rufnummer <Nummer> wird abgelehnt, da das zugeordnete Ge-
bührenprofil nicht vorhanden ist.
Dem extern verwalteten Benutzer wurde ein Gebührenprofil zugeord-
net, das nicht im ISDN Access Server definiert ist. Überprüfen Sie die
Angaben in der Benutzergruppe (Konfiguration / Benutzerverwaltung
/ Benutzergruppen) und im Menü Spezielles (Gebührenprofile).
Die einkommende Verbindung des extern verwalteten Benutzers mit
der Rufnummer <Nummer> wird abgelehnt, da das zugeordnete Zeit-
profil nicht vorhanden ist.
Dem extern verwalteten Benutzer wurde ein Zeitprofil zugeordnet, das
nicht im ISDN Access Server definiert ist. Überprüfen Sie die Angaben
in der Benutzergruppe (Konfiguration / Benutzerverwaltung / Benutz-
ergruppen) und im Menü Spezielles (Zeitprofile).
Die einkommende IPX-Verbindung wird abgelehnt, da keine interne
IPX-Netzwerknummer konfiguriert ist.
Sie haben in den Server-Einstellungen (Allgemein) keine interne IPX-
Netzwerknummer des ISDN Access Server-Rechners angegeben. Tra-
gen Sie eine Netzwerknummer ein, um IPX-Verbindungen zu ermögli-
chen.
Die einkommende <Protokoll>-Verbindung wird abgelehnt, da IP(IPX)
für das Ziel/den Benutzer nicht konfiguriert ist.
In den Einstellungen dieses Benutzers wurde IP bzw. IPX deaktiviert.
Um die Verbindung mit diesem Netzwerkprotokoll zu ermöglichen, ak-
tivieren Sie die entsprechende Einstellung.
Die Verbindung kann nicht aufgebaut werden, da in diesem Zeitraum
keine Verbindungen erlaubt sind (Zeitprofil).
In den Einstellungen dieses Benutzers bzw. der Benutzergruppe wurde
ein Zeitprofil ausgewählt, das den Zugriff auf das LAN nur zu bestimm-
ten Zeiten erlaubt. Der Aufbau einer Verbindung zu dem Benutzer au-
ßerhalb der festgelegten Zugriffszeiten ist nicht möglich.
Echtheitsbestätigung bei der Gegenstelle <Benutzer> ist fehlgeschla-
gen.
Die lokale Seite konnte sich nicht bei der Gegenstelle identifizieren.
Die Echtheitsbestätigung schlug fehl.
accserv.book Seite 95 Dienstag, 13. Juni 2000 11:52 11
Meldungen des ISDN Access Servers
96 ISDN Access Server 7 Meldungen
Echtheitsbestätigung der Gegenstelle <Benutzer> bei der lokalen Seite
ist fehlgeschlagen.
Die Gegenstelle konnte sich nicht bei der lokalen Seite identifizieren.
Die Echtheitsbestätigung schlug fehl.
Einkommende <Protokoll>-Verbindung wird aufgebaut.
Meldung, dass eine einkommende Verbindung mit dem angegebenen
Netzwerkprotokoll aufgebaut wird.
Einkommende logische Verbindung zu <Benutzer> (<CLI>) ging verlo-
ren (lokal).
Die lokale Seite hat die einkommende logische Verbindung zur Gegen-
seite verloren.
Einkommende Verbindung von <Benutzer> (<Nummer>) wird abgebaut,
da für die Gegenstelle keine Einstellungen gefunden wurden.
Der einkommende Ruf konnte nicht angenommen werden, da für diese
Gegenseite keine lokale Benutzerkonfiguration gefunden werden
konnte. Der bereits aufgebaute B-Kanal wird wieder abgebaut.
Einkommender Ruf für <Gerufene Nummer> wird abgelehnt, da die D-
Kanal-Rufnummer <CLI> nicht zur Einwahl berechtigt ist.
Sie haben in den Sicherheitseinstellungen angegeben, dass Sie für al-
le einkommenden Rufe eine Überprüfung der D-Kanal-Rufnummer
durchführen wollen. Die übermittelte D-Kanal-Rufnummer konnte nicht
in der lokalen Rufnummerndatenbank gefunden werden. Daher wurde
der Ruf zurückgewiesen.
Einkommender Ruf von <Benutzer> (<CLI>) wird abgelehnt, da bereits
mehrere Rufe für diese Verbindung bearbeitet werden.
Meldung, dass die maximale Anzahl von Rufen, die zur gleichen Zeit für
einen Benutzer bearbeitet werden können, erreicht ist. Der einkom-
mende Ruf wird abgelehnt.
accserv.book Seite 96 Dienstag, 13. Juni 2000 11:52 11
Meldungen des ISDN Access Servers
ISDN Access Server 7 Meldungen 97
Einkommender Ruf von <Benutzer> (<CLI>) wird abgelehnt, da die max.
Anzahl von gebündelten Kanälen zu diesem Ziel/Benutzer schon auf-
gebaut ist.
Meldung, dass nicht mehr Kanäle für die Kanalbündelung zur Verfü-
gung stehen. Die konfigurierte maximale Anzahl von B-Kanälen wird
bereits für diese Verbindung benutzt.
Einkommender Ruf von <Benutzer> (<CLI>) wird abgelehnt, da die maxi-
male Anzahl von unterstützten Verbindungen erreicht ist.
Meldung, dass zu diesem Zeitpunkt nicht mehr Verbindungen unter-
stützt werden. Der einkommende Ruf wird abgelehnt.
Einkommender Ruf von <Benutzer> (<CLI>) wird abgelehnt, da eine Ruf-
kollision erkannt wurde.
Beide Seiten haben gleichzeitig versucht, eine Verbindung aufzubau-
en. Der einkommende Ruf wurde abgelehnt.
Einkommender Ruf von <Benutzer> (<Nummer>) wird angenommen.
Der B-Kanal wird aufgebaut.
Meldung, dass ein einkommender Ruf erfolgreich angenommen wurde
und die B-Kanal-Verbindung aufgebaut wird.
Einkommender Ruf von <CLI> für <Gerufene Nummer> kann nicht ange-
nommen werden, da alle B-Kanäle in Benutzung sind.
Der einkommende Ruf konnte nicht angenommen werden, da alle B-
Kanäle auf dem angerufenen ISDN-Controller schon für andere physi-
kalische Verbindungen genutzt werden.
Einkommender Ruf von <CLI> für <Gerufene Nummer> wird abgelehnt,
da alle B-Kanäle in Benutzung sind.
Der einkommende Ruf konnte nicht angenommen werden, da alle B-
Kanäle auf dem angerufenen ISDN-Controller schon für andere physi-
kalische Verbindungen genutzt werden.
Einkommender Ruf von <CLI> für <Gerufene Nummer> wird nicht ange-
nommen, da die gerufene MSN/EAZ/DDI nicht konfiguriert ist.
Die angerufene MSN/EAZ oder DDI wurde nicht für den ISDN Access
Server konfiguriert. Eventuell ist der Ruf für eine andere Anwendung
bestimmt. Daher wurde der einkommende Ruf nicht angenommen.
accserv.book Seite 97 Dienstag, 13. Juni 2000 11:52 11
Meldungen des ISDN Access Servers
98 ISDN Access Server 7 Meldungen
Einkommender Ruf von <CLI> für <Nummer> wird abgelehnt, da ein Zu-
griff zu dieser Zeit nicht erlaubt ist.
Sie haben in den Einstellungen des Benutzers bzw. der Benutzergrup-
pe ein Zeitprofil zugewiesen, so dass dieser Benutzer nur zu festgeleg-
ten Zeiten auf das LAN zugreifen kann. Es wurde versucht, außerhalb
der Zugriffszeiten eine Verbindung zum ISDN Access Server aufzubau-
en.
Einkommender Ruf von <CLI> wird abgebaut, da die Kosten von der lo-
kalen Seite übernommen werden.
Meldung, dass der ISDN Access Server die Kosten für die Verbindung
übernimmt. Dazu wurde der einkommende Ruf abgelehnt, und der
ISDN Access Server hat zurückgerufen.
Einkommender Ruf von <CLI> wird abgelehnt, da der eigene Endpoint
Discriminator empfangen wurde.
Der ISDN Access Server hat eine Verbindung zu sich selbst aufgebaut.
Einkommender Ruf wurde abgelehnt, da in diesem Zeitraum keine Ver-
bindungen erlaubt sind (Zeitprofil).
Der einkommende Ruf eines Benutzers wurde nicht angenommen, da
Sie in den Einstellungen des Benutzers bzw. der Benutzergruppe ein
Zeitprofil festgelegt haben, das den Zugriff auf das Netzwerk nur zu be-
stimmten Zeiten erlaubt. Ein Zugriff außerhalb dieser Zeiten ist nicht
möglich.
Entfernte Seite <Benutzer> hatte die logische Verbindung verloren.
Die Gegenseite hat die logische Verbindung zur lokalen Seite verloren.
Gegenseite unterstützt den Sicherheitsrückruf nicht.
Meldung, dass die angewählte Gegenseite nicht den vom lokalen ISDN
Access Server geforderten Sicherheitsrückruf unterstützt.
Keine freie IP(IPX)-Adresse zur dynamischen Zuweisung an den Benut-
zer.
Alle IP-Adressen aus den Bereichen für die dynamische Adressvergabe
sind bereits an entfernte Benutzer vergeben. Um die Einwahl weiterer
Benutzer zu ermöglichen, definieren Sie weitere Adressbereiche (Kon-
figuration / Server-Einstellungen / IP- bzw. IPX-Adressvergabe).
accserv.book Seite 98 Dienstag, 13. Juni 2000 11:52 11
Meldungen des ISDN Access Servers
ISDN Access Server 7 Meldungen 99
Logische Verbindung zu <Benutzer> ging verloren (lokal).
Die lokale Seite hat die ausgehende logische Verbindung zur Gegen-
seite verloren.
Logischer Abbau der Verbindung nach Inaktivität.
Die logische ISDN-Verbindung wurde aufgrund von Inaktivität abge-
baut.
Logischer Abbau der Verbindung, da der erlaubte Zeitraum für den Zu-
griff (Zeitprofil) überschritten wurde.
In den Einstellungen dieses Benutzers bzw. der Benutzergruppe wurde
ein Zeitprofil ausgewählt, das den Zugriff auf das LAN nur zu bestimm-
ten Zeiten erlaubt. Die erlaubte Zugriffszeit wurde überschritten und
aus diesem Grunde die Verbindung zum Benutzer abgebaut.
Paket <Beschreibung> wegen Regel <Nr.> aus <Profil-Name> durchge-
lassen.
Meldung der IP-Firewall, dass das beschriebene Paket durchgelassen
wurde. Es werden der Filter sowie die Position der angewendeten Regel
innerhalb des Filters angegeben.
Paket <Beschreibung> wegen Regel <Nr.> aus <Profil-Name> verworfen.
Meldung der IP-Firewall, dass das beschriebene Paket verworfen wur-
de. Es werden der Filter sowie die Position der angewendeten Regel in-
nerhalb des Filters angegeben.
Paket <Beschreibung> wegen Regel <Nr.> aus <Profil-Name> zurückge-
wiesen.
Meldung der IP-Firewall, dass das beschriebene Paket zurückgewiesen
wurde. Es werden der Filter sowie die Position der angewendeten Regel
innerhalb des Filters angegeben.
Physikalischer Abbau der Verbindung nach Inaktivität (Gebühren-
profil).
Die physikalische ISDN-Verbindung wurde aufgrund von Inaktivität ab-
gebaut. Der Wert für den physikalischen Abbau wurde anhand des ein-
gestellten Gebührenprofils errechnet.
accserv.book Seite 99 Dienstag, 13. Juni 2000 11:52 11
Meldungen des ISDN Access Servers
100 ISDN Access Server 7 Meldungen
Physikalischer Abbau der Verbindung nach Inaktivität.
Die physikalische ISDN-Verbindung wurde aufgrund von Inaktivität ab-
gebaut.
<Protokoll>-Verbindung ist abgebaut.
Die logische Netzwerkverbindung zu dem benannten Benutzer wurde
abgebaut.
<Protokoll>-Verbindung ist aufgebaut.
Die logische Netzwerkverbindung zu dem benannten Benutzer wurde
aufgebaut.
<Protokoll>-Verbindung wird abgebaut, da der entfernte Benutzer die
fest zugewiesene Adresse nicht akzeptiert hat.
Sie haben für den Benutzer in den Einstellungen eine statische IP-
Adresse definiert, die beim Verbindungsaufbau zugewiesen wird. Die-
se wurde vom Benutzer zurückgewiesen, z.B. da bei ihm bereits eine
andere feste Adresse konfiguriert ist. Auf beiden Seiten müssen identi-
sche IP-Adressen eingestellt sein.
<Protokoll>-Verbindung wird abgebaut.
Die logische Netzwerkverbindung zu dem benannten Benutzer wird ge-
rade abgebaut.
<Protokoll>-Verbindung wird aufgebaut.
Die logische Netzwerkverbindung zu dem benannten Benutzer wird ge-
rade aufgebaut.
Verbindung ist abgebaut, da der erwartete Rückruf nicht erfolgt ist.
Der vom ISDN Access Server angeforderte Sicherheitsrückruf ist nicht
erfolgt, daher wird die Verbindung abgebaut.
Verbindung kann nicht aufgebaut werden, da ausgehende Rufe nicht
erlaubt sind.
In den Einstellungen des Benutzers bzw. der Benutzergruppe wurde
festgelegt, dass zu diesem Benutzer keine ausgehenden Rufe aufge-
baut werden dürfen.
accserv.book Seite 100 Dienstag, 13. Juni 2000 11:52 11
Meldungen des ISDN Access Servers
ISDN Access Server 7 Meldungen 101
Zeitspanne für physikalischen Abbau (selbstlernend) der Verbindung
zu <Benutzer> wird auf <xx> Sekunden gesetzt.
Die Zeitspanne für den physikalischen Abbau der ISDN-Verbindung
nach Inaktivität wurde auf die angegebenen Sekunden gesetzt.
accserv.book Seite 101 Dienstag, 13. Juni 2000 11:52 11
102 ISDN Access Server
accserv.book Seite 102 Dienstag, 13. Juni 2000 11:52 11
Informationen, Updates und AVM-Support
ISDN Access Server 8 Informationen, Updates und AVM-Support 103
8 Informationen, Updates und
AVM-Support
AVM bietet Ihnen zahlreiche Informationsquellen, die Sie bei der tägli-
chen Arbeit mit dem ISDN Access Server for Windows 2000 nutzen kön-
nen. Für den Fall, dass Sie Ihre Probleme nicht alleine lösen können,
haben Sie die Möglichkeit, sich an den AVM-Support zu wenden.
8.1 Informationsquellen und Updates
Dokumentation
Der ISDN Access Server enthält eine umfangreiche Dokumentation in
unterschiedlichen Formaten:
l Im Installationsverzeichnis des ISDN Access Server finden Sie das
vorliegende Handbuch auch im PDF-Format. Es kann von der
Startseite des ISDN Access Server-Managers sowie aus der Onli-
ne-Hilfe heraus aufgerufen werden.
Das Handbuch enthält ausführliche Informationen zum Konzept
und den Einsatzmöglichkeiten des ISDN Access Server, die Instal-
lationsvoraussetzungen sowie eine Installationsbeschreibung. Es
vermittelt Hintergrundwissen zur Funktionsweise des ISDN Access
Server und zum Routing über ISDN und ADSL allgemein.
Falls Sie nicht über den Adobe Acrobat Reader zum Lesen von
PDF-Dokumenten verfügen, können Sie diesen von der CD aus
dem Verzeichnis PROGRAMS\ACROBAT installieren.
l Die umfassende, HTML-basierte Online-Hilfe kann von jeder Sei-
te des ISDN Access Server-Managers aus aufgerufen werden. Sie
enthält detaillierte Beschreibungen aller Parameter, Monitoring-
Funktionen und Statistikangaben.
l Das Readme-Datei zum ISDN Access Server enthält wichtige Infor-
mationen und Installationshinweise, die zum Zeitpunkt der Druck-
legung des Handbuchs noch nicht zur Verfügung standen. Sie
kann und sollte bereits vor der Installation von der Einführung aus
eingesehen werden (INTRO.HLP).
l Ausführliche Informationen zu Windows 2000/NT erhalten Sie in
der Windows 2000/NT-Dokumentation.
accserv.book Seite 103 Dienstag, 13. Juni 2000 11:52 11
Weiterführende Literatur
104 ISDN Access Server 8 Informationen, Updates und AVM-Support
Weiterführende Literatur
Informationen zu Windows 2000/NT erhalten Sie in den folgenden
Werken:
l Microsoft Press (Hrsg.): Windows 2000 Die Technische Refe-
renz, ISBN 3-86063-273-6
l Microsoft Press (Hrsg.): Microsoft Windows NT Server Version 4,
Band Netzwerk, Microsoft Press, Redmond, Washington, 1996
Informationen zu TCP/IP und IP-Firewalls finden Sie z.B. in folgenden
Büchern:
l D. B. Chapman/E. D. Zwicky: Building Internet Firewalls, O´Reilly &
Associates, 1995
l W. R. Cheswick/S. M. Bellovin: Firewalls and Internet Security, Ad-
dison-Wessley, Reading, Massachusetts, 1994
l M. Hein/M. C. Billo (Hrsg.): TCP/IP light, FOSSIL-Verlag GmbH,
Köln, 1997
Informationen zu IPX finden Sie in den verschiedenen Novell-Doku-
mentationen zu NetWare.
Das AVM Data Call Center
Über das AVM Data Call Center (ADC) erhalten Sie Zugang zu den neu-
esten Informationen und kostenlosen Updates bzw. Erweiterungen zu
AVM-Produkten. Die URL der AVM-Homepage lautet:
http://www.avm.de
Sie können das ADC auch mit dem im Lieferumfang der ISDN-Control-
ler enthaltenen Programm Connect bzw. Connect32 erreichen. Nähere
Informationen dazu finden Sie im Readme des ISDN-Controllers.
Über das Internet bietet AVM außerdem ausführliche Informationen
und kostenlose Updates:
l Unter Products finden Sie detaillierte Informationen zu allen
AVM-Produkten sowie Ankündigungen neuer Produkte und Pro-
duktversionen.
l Über Service gelangen Sie zu den FAQs. FAQs (Frequently Asked
Questions) sind Listen mit Anworten auf häufig gestellte Fragen.
Hier können Sie nach konkreten Hilfestellungen suchen.
accserv.book Seite 104 Dienstag, 13. Juni 2000 11:52 11
Unterstützung durch den Support
ISDN Access Server 8 Informationen, Updates und AVM-Support 105
l
Über Service können Sie darüber hinaus aktuelle Treibersoftwa-
re für alle AVM ISDN-Controller herunterladen.
Falls Sie nicht sofort eine Verbindung erhalten, versuchen Sie es er-
neut. Das ADC kann zu Spitzenzeiten besetzt sein.
8.2 Unterstützung durch den Support
Bitte nutzen Sie zuerst die oben beschriebenen Informationsquellen,
bevor Sie sich mit dem Support in Verbindung setzen!
Haben Sie mit den bisherigen Hinweisen und mit Hilfe der diversen In-
formationsquellen Ihr Problem nicht lösen können, wenden Sie sich für
weitere technische Unterstützung an den AVM-Support. Sie erreichen
den Support per E-Mail oder Telefax.
Support per E-Mail
Sie können eine Support-Anfrage per E-Mail an AVM versenden. Nut-
zen Sie dazu bitte unser E-Mail-Formular auf den AVM-Internet-Seiten.
1. Geben Sie die Adresse der AVM ein:
http://www.avm.de/support
2. Klicken Sie auf dieser Seite auf den Sprung Mail-Formular.
3. Wählen Sie dann unter Networking-/Serverprodukte den
Sprung Windows 2000. Es erscheint eine Liste mit Produkten.
4. Klicken Sie hier ISDN Access Server for Windows 2000 an.
5. Spezifieren Sie Ihr Problem per Mausklick im rechten Teil des
Fensters. Ein E-Mail-Formular erscheint.
6. Füllen Sie das Formular aus und schicken Sie es über die Schalt-
fläche Senden zum AVM-Support.
accserv.book Seite 105 Dienstag, 13. Juni 2000 11:52 11
Support per Telefax
106 ISDN Access Server 8 Informationen, Updates und AVM-Support
Support per Telefax
Wenn Sie keinen Internet-Zugang haben, erreichen Sie den Support per
Telefax unter folgender Rufnummer:
+49/(0)30/3 99 76-2 66
Bitte geben Sie auf Ihrem Telefax Ihren Product Identification Code
(PIC) an, der sich auf der CD-Hülle befindet. Bereiten Sie weiter folgen-
de Informationen für Ihren Berater vor:
l Mit welcher Version des ISDN Access Server for Windows 2000 ar-
beiten Sie? Die Versionsnummer können Sie in der Readme-Datei
nachlesen.
l Mit welchem Microsoft Service Pack arbeiten Sie?
l Welches Betriebssystem ist auf dem Rechner installiert, auf dem
Sie den ISDN Access Server installiert haben (Windows 2000 oder
Windows NT)?
l Mit welchem Netzwerkprotokoll arbeiten Sie?
l Welchen ISDN-Controller verwendet der ISDN Access Server-Rech-
ner? Mit welcher Treiberversion und mit welchem Build arbeiten
Sie?
Sie erhalten die Treiberversion und das Build von AVM ISDN-Cont-
rollern aus der Datei Readme im Installationsverzeichnis des
ISDN-Controllers. Wenn Sie FRITZ! auf dem ISDN Access Server-
Rechner installiert haben, erhalten Sie die Treiberversion auch
durch Aufruf von Start / Programme / FRITZ! / FRITZ!Version. Kli-
cken Sie dann in dem Fenster FRITZ!Version auf die Schaltfläche
Systeminformationen.
l Wird Ihr ISDN-Controller an einer Nebenstellenanlage betrieben?
l Ist es möglich, mit dem ISDN-Controller erfolgreich eine Testver-
bindung zum AVM Data Call Center (ADC) aufzubauen?
l An welcher Stelle der Installation oder an welcher Stelle in der An-
wendung erscheint eine Fehlermeldung?
l Wie lautet die Meldung genau?
accserv.book Seite 106 Dienstag, 13. Juni 2000 11:52 11
ISDN Access Server Glossar 107
Glossar
1TR6
1TR6 ist das ältere nationale deutsche D-Kanal-Protokoll. Seit Dezem-
ber 1993 werden in Deutschland keine neuen ISDN-Anschlüsse mit die-
sem Protokoll mehr installiert. Seitdem wird nur das D-Kanal-Protokoll
DSS1 für neue Anschlüsse verwendet.
Amtsholung
Die Amtsholung ist die Ziffer, die innerhalb einer Nebenstellenanlage
vorgewählt werden muss, um eine Amtsleitung zu bekommen. In den
meisten Fällen ist dies die 0. Beim ISDN Access Server geben Sie die
Amtsholung für die einzelnen ISDN-Controller an (Konfiguration / Ser-
ver-Einstellungen / ISDN-Controller). Die Amtsholung wird dann auto-
matisch vor die Rufnummer gesetzt.
B-Kanal
Ein ISDN-Basisanschluss besteht aus zwei B-Kanälen und einem D-Ka-
nal. Über die B-Kanäle werden die Daten übertragen. Sie ermöglichen
eine Übertragung mit 64 KBit/s. Um die Übertragung zu beschleunigen,
können B-Kanäle auch gebündelt werden.
CHAP (Challenge Handshake Authentication Protocol)
Eines der beiden Protokolle für die Echtheitsbestätigung. Zur Echt-
heitsbestätigung muss auf der Seite, die die Echtheitsbestätigung ver-
langt, ein Name und ein Passwort für die Gegenseite konfiguriert wer-
den. Die Gegenseite muss diesen Namen und das Passwort in ihrer
Konfiguration eingetragen haben. Bei der Echtheitsbestätigung mit
CHAP generiert die Seite, die die Identifizierung verlangt, aus dem Na-
men und einem Zufallswert nach einem festgelegten Algorithmus eine
Meldung, die zur Gegenseite geschickt wird. Diese generiert aus der
Meldung und dem Passwort ebenfalls nach einem festgelegten Algo-
rithmus einen neuen Wert, der zurückgesendet wird. Die andere Sei-
te wiederum prüft nun, ob der von ihr berechnete Wert aus ursprüngli-
cher Meldung und Passwort mit dem übereinstimmt, was die Gegensei-
te zurückgesendet hat. Ist dies der Fall, wird die Verbindung aufgebaut.
CHAP ist in RFC 1334 und RFC 1994 beschrieben.
accserv.book Seite 107 Dienstag, 13. Juni 2000 11:52 11
108 ISDN Access Server Glossar
CLIP (Calling Line Identification Presentation), Übermittlung der D-Ka-
nal-Rufnummer
Übermittlung der Rufnummer über den ISDN-D-Kanal. CLIP ist ein Leis-
tungsmerkmal im ISDN, das vom ISDN Access Server z.B. zur Identifi-
zierung einkommender Rufe und zum Schutz vor unberechtigten Zugrif-
fen verwendet wird. Dieses Leistungsmerkmal muss durch den ISDN-
Dienstleister auf der anrufenden Seite freigeschaltet sein. In Deutsch-
land kann man dies z.B. bei der Beantragung eines ISDN-Anschlusses
anmelden.
COMMON-ISDN-API (CAPI)
Standardisierte herstellerunabhängige Schnittstelle zwischen ISDN-
Rechner-Karten und ISDN-Anwendungen. CAPI steht nach der Installati-
on der AVM ISDN-Controller im gesamten System zur Verfügung (aktu-
elle Version 2.0). Aktuelle CAPI-Treiber erhalten Sie kostenlos über den
FTP-Server von AVM (ftp://ftp.avm.de). Der ISDN Access Server setzt
auf der Application Level-Schnittstelle von CAPI 2.0 auf.
D-Kanal
Der D-Kanal dient zur Übertragung von Steuerungsinformationen wie
z.B. die Art des benutzten ISDN-Dienstes oder die Rufnummer des
Kommunikationspartners. Die Bandbreite beträgt 16 KBit/s beim Basi-
sanschluss und 64 KBit/s beim Primärmultiplexanschluss. Über den D-
Kanal können im ISDN Gebühreninformationen (AOCD) und die Ruf-
nummer der anrufenden Seite (CLIP) übertragen werden. Diese Leis-
tungsmerkmale müssen in Deutschland separat beantragt werden.
Domäne
Eine Domäne ist eine logische Gruppierung von Netzwerk-Servern und
anderen Rechnern, die über gemeinsame Sicherheitsmerkmale und In-
formationen der Benutzerkonten verfügen. Innerhalb der Domänen
wird von den Administratoren je Benutzer ein Benutzerkonto erstellt.
Die Benutzer melden sich dann nicht am Server in der Domäne, son-
dern an der Domäne selbst an.
Die Bezeichnung Domäne bezieht sich nicht auf einen bestimmten Ort
oder eine besondere Art der Netzwerkkonfiguration. Die Standorte von
Computern einer einzelnen Domäne können physisch nahe beieinan-
der, wie in einem lokalen Netzwerk (LAN), oder aber auch weit vonein-
ander entfernt über die ganze Welt verteilt sein. Die Kommunikation ist
hierbei über jegliche Art der physischen Verbindung möglich, wie z.B.
accserv.book Seite 108 Dienstag, 13. Juni 2000 11:52 11
ISDN Access Server Glossar 109
über Einwählverbindungen, ISDN, Glasfaserkabel, Ethernet, Token
Ring, Frame Relay, Satellit und Standleitungen (vgl. Microsoft Corpora-
tion, Microsoft Windows NT Server Version 4 - Netzwerk).
Domänen-Controller
In Windows NT Server-Netzwerken können die Server Konteninformati-
onen gemeinsam nutzen, falls sie in einer oder in mehreren Domänen
zusammengefasst sind. Auf einem Server der Domäne, dem PDC (pri-
mären Domänen-Controller), werden sämtliche Konten gespeichert
und die Änderungen an die Backup-Domänen-Controller der Domäne
weitergegeben.
Die Organisation in Domänen ermöglicht es den Benutzern, alle Res-
sourcen der Domäne mit einem einzigen Benutzername und Kennwort
zu erreichen. Die Benutzerkontenverwaltung in einer Domäne wird da-
mit vereinfacht, weil Änderungen nur auf dem Domänen-Controller vor-
genommen werden müssen.
DSS1
Europaweit standardisiertes D-Kanal-Protokoll. Alle neueren ISDN-An-
schlüsse in Deutschland verwenden DSS1.
Echtheitsbestätigung
Als Echtheitsbestätigung wird das Überprüfen der Anmeldeinformatio-
nen (Name und Passwort) einer Gegenstelle bei ein- und ausgehenden
Rufen bezeichnet. Diese Überprüfung dient beim ISDN Access Server
der Sicherheit vor unberechtigten Zugriffen und auch der Identifizie-
rung des Benutzers, wenn die Zuordnung einkommender Rufe anhand
der D-Kanal-Rufnummer (CLI) nicht aktiviert ist. Für die Echtheitsbestä-
tigung stehen die Verfahren PAP und CHAP zur Verfügung. Im ISDN Ac-
cess Server kann für jedes Ziel festgelegt werden, ob und mit welchem
Verfahren sich die Gegenstelle beim ISDN Access Server identifizieren
muss (Echtheitsbestätigung auf lokaler Seite). Für jedes Verfahren
müssen ein Name und ein Passwort konfiguriert werden, die dem Be-
nutzer mitgeteilt werden. Falls der Benutzer eine Echtheitsbestätigung
des Netzwerkes verlangt (Echtheitsbestätigung bei der Gegenstelle),
können Sie dafür in den Benutzereinstellungen Namen und Passwort
eingeben. Diese Angaben werden Ihnen vom Benutzer mitgeteilt.
accserv.book Seite 109 Dienstag, 13. Juni 2000 11:52 11
110 ISDN Access Server Glossar
Extern verwaltete Benutzer
Als extern verwaltete Benutzer werden alle Benutzer bezeichnet, deren
Echtheitsbestätigung und Verwaltung nicht ausschließlich über den
ISDN Access Server, sondern über eine externe Datenbank (z.B. Benut-
zer-Manager von Windows auf dem ISDN Access Server-Rechner) oder
einen externen Server (Benutzer-Manager auf einem anderen Server
oder RADIUS-Server) erfolgt. Spezifische Parameter für den Fernzugriff
über ISDN wie z.B. Spoofing-Einstellungen, physikalischer Verbin-
dungsabbau usw. können Sie im ISDN Access Server in Benutzergrup-
pen und Einstellungen für Windows-Benutzer speichern.
Filter (speziell)
Erfahrungsgemäß tauschen einige Anwendungen in Netzwerken stän-
dig Pakete aus, die bei WAN-Verbindungen über ISDN zu häufigen und
unnötigen Verbindungsaufbauten führen können. Aus diesem Grunde
enthält der ISDN Access Server einige spezielle Paketfilter, um solche
Pakete abzufangen. So können z.B. SNMP-Pakete in UDP und TCP oder
NetBIOS-Broadcasts in IP und IPX gefiltert und nicht über ISDN übertra-
gen werden. Das Filtern erfolgt entsprechend den Angaben zu Quell-
und Zielport. Die Filtermechanismen werden nicht mit der Gegenstelle
ausgehandelt, sondern im ISDN Access Server fest gesetzt.
Firewall
Die Firewall-Filter des ISDN Access Servers dienen zum Schutz vor un-
erlaubtem Eindringen in das Netzwerk sowie zur Selektion der Daten
und Dienste, die für den Zugriff von außen bereitgestellt werden. Für
die Implementierung von Firewalls gibt es verschiedene Mechanismen.
Beim ISDN Access Server wird die Firewall durch einen Paketfilter reali-
siert: Der ISDN Access Server überprüft bei jedem ein- und ausgehen-
den Datenpaket, ob es dem Sicherheitsregelwerk entspricht. Prüfkrite-
rien sind Quell- und Zieladresse des Paketes (Netzwerkadresse und
Maske) sowie der Dienst (z.B. FTP). Die Sicherheitsregeln werden in
globalen IP-Filtern gespeichert. Die Regeln entscheiden darüber, wel-
che Aktion bei einem Paket durchgeführt wird: Paket durchlassen, ver-
werfen oder mit einer Fehlermeldung zurückweisen.
accserv.book Seite 110 Dienstag, 13. Juni 2000 11:52 11
ISDN Access Server Glossar 111
FTP (File Transfer Protocol)
FTP ist ein herstellerneutrales Protokoll, d.h. es ist unabhängig von
Bauweise und Betriebssystem der Rechner, auf denen es die Dateiver-
waltung und den Datenaustausch regelt. Das FTP setzt unmittelbar auf
dem TCP der Schicht 4 des OSI-Referenzmodells (Transport
Layer/Transportschicht) auf. Das Protokoll ist in RFC 959 dokumentiert.
Gebührenprofil
Ein Gebührenprofil enthält Informationen zur Länge der Gebührentakte
abhängig von Tarifzeiten und vom Tarifbereich, z.B. City. Jedes Profil
besteht aus zwei Listen mit Gebührentakten über einen Zeitraum von
24 Stunden: eine Liste gilt für Werktage (Montag-Freitag), die andere
für die Wochenenden und (optional) Feiertage. Der ISDN Access Server
verwendet Gebührenprofile zur Steuerung des physikalischen Abbaus
ungenutzter ISDN-Verbindungen. Wird in den Benutzereinstellungen
für den physikalischen Abbau ein Gebührenprofil ausgewählt, wird die
Verbindung drei Sekunden vor Ende des Gebührentaktes abgebaut,
wenn vorher drei Sekunden lang keine Daten übertragen wurden. Auf
diese Weise wird der Gebührentakt optimal ausgenutzt. Das ausge-
wählte Gebührenprofil wird außerdem zur Abschätzung der angefalle-
nen Gebühren verwendet. Die vom ISDN Access Server auf dieser
Grundlage berechneten Gebühren werden dann mit dem benutzerbe-
zogenen Budget und dem Budgetwert der globalen Schwellenwerte
verglichen. Auf diese Weise werden unerwartet hohe ISDN-Kosten ver-
mieden. Sie sollten auf jeden Fall in den ISDN-Einstellungen aller Be-
nutzer ein Gebührenprofil auswählen, wenn an Ihrem ISDN-Anschluss
bzw. Ihrer Nebenstellenanlage keine Gebühreninformationen während
der Verbindung übertragen werden (nach AOCD). Stehen dem ISDN Ac-
cess Server diese Gebühreninformationen nicht zur Verfügung, ist das
Gebührenprofil die einzige Möglichkeit, die angefallenen Gebühren zu
berechnen und mit den Budgets zu vergleichen. Der ISDN Access Ser-
ver nutzt die Gebührenprofile außerdem, um die Kosten des Benutzers
zu schätzen.
ICMP (Internet Control Message Protocol)
ICMP befindet sich auf Schicht 3 des OSI-Referenzmodells (Network
Layer/Vermittlungsschicht). Es dient zum Austausch von Fehler- und In-
formationsmeldungen (z.B. Informationen über Routen und Zieladres-
sen). Ein Beispiel für einen weitverbreiteten Dienst auf der Basis von
ICMP ist Ping. ICMP setzt auf dem Internet Protocol (IP) auf und wird
accserv.book Seite 111 Dienstag, 13. Juni 2000 11:52 11
112 ISDN Access Server Glossar
von IP behandelt, als sei es ein Protokoll einer höheren Schicht. ICMP-
Daten werden vor dem Versand immer mit einem vollständigen IP-Hea-
der versehen; der folgende Datenteil enthält die ICMP-Meldungen.
Intern verwalteter Benutzer
Als intern verwaltete Benutzer werden alle Benutzer bezeichnet, die
über das Menü Benutzereinstellungen in der Konfiguration des ISDN
Access Servers eingetragen werden. Die Einstellungen der intern ver-
walteten Benutzer wie z.B. IP/IPX-Adresse, Zeitspanne für den physika-
lischen Abbau usw. werden in der ISDN Access Server-Datenbank
NTR.MDB gespeichert. Bei intern verwalteten Benutzern erfolgt die ge-
samte Konfiguration, Echtheitsbestätigung und Verwaltung ausschließ-
lich über den ISDN Access Server.
IP (Internet Protocol)
Innerhalb der TCP/IP-Protokollfamilie ist IP für die Weiterleitung von
Daten zuständig. Es hat generell die Aufgabe, die Datenübertragung
zwischen verschiedenen Netzwerken sicherzustellen. Zu den Aufga-
bengebieten des IP zählen:
l Datenpaketdienst
l Fragmentierung von Datenpaketen
l Wahl der Übertragungsparameter
l Adressfunktion
l Routing zwischen Netzwerken
l Spezifikation höherer Protokolle
IP stellt keine gesicherte Verbindung zur Verfügung (keine Ende-zu-En-
de-Kontrolle), es verlässt sich in dieser Hinsicht auf die Protokolle der
höheren Schichten. Es kann keine verlorenen oder abgelehnten Daten-
pakete neu generieren und erneut übertragen. Es ist auch nicht seine
Aufgabe, Datenpakete in der richtigen Reihenfolge beim Empfänger ab-
zuliefern. Dies fällt in den Zuständigkeitsbereich der Transportschicht
(Schicht 4) des OSI-Referenzmodells.
IP setzt direkt auf Schicht 2 des OSI-Referenzmodells (Data Link
Layer/Sicherungsschicht) auf. Das Protokoll ist in RFC 791 beschrieben.
accserv.book Seite 112 Dienstag, 13. Juni 2000 11:52 11
ISDN Access Server Glossar 113
IP-Adressen, siehe TCP/IP-Adressen
IP-Maske, siehe TCP/IP-Adressen
IPX (Internetworking Packet Exchange Protocol)
Von Novell entwickeltes Netzwerkprotokoll, mit dem Datenpakete im
Netzwerk schnell und sicher zwischen zwei Netzwerkrechnern ausge-
tauscht werden.
IPX-Adressen
Hexadezimale Nummer zur Identifizierung eines Servers in einem Netz-
werk. Jeder Server muss eine eindeutige interne IPX-Netzwerknummer
haben. Diese Nummer besteht aus acht hexadezimalen Ziffern (1 bis
FFFFFFFE). Um mehrere aufeinanderfolgende IPX-Adressen zusammen-
zufassen (z.B. bei der Bearbeitung der RIP-Filter im ISDN Access Ser-
ver), können Sie auch eine Maske definieren.
Um z.B. die aufeinanderfolgenden IPX-Adressen 11111111 bis 1111111F
zusammenzufassen, geben Sie als Adresse 11111110 und als Maske
FFFFFFF0 an. Um die IPX-Adressen 11111110 bis 11111113 zusammenzu-
fassen, geben Sie als Adresse 11111110 und als Maske FFFFFFFC an.
Keep-Alive-Pakete
Keep-Alive-Pakete werden periodisch im gesamten Netzwerk versen-
det, um zu überprüfen, ob z.B. ein Client noch aktiv ist. Erhält die sen-
dende Station keine Antwort, unterbricht sie die logische Verbindung.
Logische ISDN-Verbindung
Eine logische ISDN-Verbindung entsteht mit dem ersten physikalischen
Verbindungsaufbau über ISDN, mit dem auch die Verbindungsparame-
ter ausgehandelt werden. Diese Verbindungsparameter gelten für die
Dauer der logischen ISDN-Verbindung. Dazu gehören das verwendete
Netzwerkprotokoll, ob Echtheitsbestätigung durchgeführt wird sowie
Verbindungsmanagement-Parameter wie z.B. durchgeführte Spoofing-
mechanismen oder Kanalbündelung. Je nach Konfiguration wird die lo-
gische ISDN-Verbindung zusammen mit der physikalischen abgebaut
oder kann darüber hinaus bestehen bleiben, wenn dies mit der Gegen-
stelle ausgehandelt werden konnte.
accserv.book Seite 113 Dienstag, 13. Juni 2000 11:52 11
114 ISDN Access Server Glossar
Metrik
Mit dem Wert für die Metrik nehmen Sie eine Gewichtung von Routen
vor. Wenn mehrere Routen zu einem Ziel definiert und verfügbar sind,
wählt der ISDN Access Server die Route mit dem niedrigsten Metrik-
Wert, da diese als beste Route eingestuft wurde.
MSN (Multiple Subscriber Number=Mehrfachrufnummer)
Mehrfachrufnummern dienen im Euro-ISDN (D-Kanal-Protokoll DSS1)
zur Unterscheidung von mehreren Endgeräten an demselben S
0
-Bus
oder mehreren CAPI-Anwendungen auf demselben Rechner. Im Bereich
der Deutschen Telekom AG werden einem ISDN-Standardanschluss
standardmäßig drei Mehrfachrufnummern zugewiesen.
NCP (NetWare Core Protocol)
Protokoll zur Steuerung der Kommunikation zwischen den Klienten und
dem Server in einem Novell-Netzwerk.
NetBIOS (Network Basic Input/Output System)
Standard für die Unterstützung der Netzwerkkommunikation, der un-
abhängig von den jeweiligen Transporttypen ist. NetBIOS ist die Stan-
dardschnittstelle in Microsoft-Netzwerken und kann sowohl über IP als
auch IPX transportiert werden. NetBIOS versendet zahlreiche Broad-
casts (Rundsendungen), die mit Hilfe der speziellen Filter des ISDN
Access Servers abgefangen werden können, um die Verbindungskos-
ten zu reduzieren.
PAP (Password Authentication Protocol)
Eines der beiden Protokolle für die Echtheitsbestätigung. Auf der Seite,
die die Echtheitsbestätigung verlangt, müssen ein Name und ein Pass-
wort für die Gegenseite konfiguriert werden. Die Gegenseite muss die-
sen Namen und das Passwort in ihren Einstellungen eingetragen ha-
ben. Bei der Echtheitsbestätigung mit PAP werden der Name und das
Passwort im Klartext übertragen, und die Gegenseite prüft, ob diese
mit den eigenen Einstellungen übereinstimmen. Ist dies der Fall, wird
die Verbindung aufgebaut.
accserv.book Seite 114 Dienstag, 13. Juni 2000 11:52 11
ISDN Access Server Glossar 115
Physikalische ISDN-Verbindung
Bei der physikalischen ISDN-Verbindung ist tatsächlich ein oder mehre-
re B-Kanäle aufgebaut, und es entstehen Verbindungsgebühren. Die
physikalische ISDN-Verbindung baut immer auf der logischen ISDN-
Verbindung auf, d.h. die ausgehandelten Verbindungsparameter wer-
den verwendet.
Ping (Packet InterNet Grouper)
Programm zum Testen, ob ein Host erreicht werden kann. Das Pro-
gramm schickt eine ICMP-Anfrage an einen IP-Host und wartet auf eine
entsprechende Antwort. Mit Hilfe der Option -w nach dem Befehl ping
können Sie festlegen, wie viele Millisekunden das Programm auf eine
Antwort warten soll (Timeout). Da der Verbindungsaufbau über ISDN
und die Aushandlung der Gegenstelle einige Sekunden dauern kann,
sollten Sie bei einem Ping über ISDN als Timeout 5000 angeben.
PPP (Point-to-Point-Protocol)
Übertragungsprotokoll auf verbindungsorientierten Netzen wie z.B.
ISDN, das eine protokollunabhängige Übertragung zur Verfügung stellt.
Das Protokoll besteht aus einer Reihe von Standards und Unterproto-
kollen. Diese beschreiben für verschiedene Netze den Aufbau der über-
tragenen Daten. Dadurch soll gewährleistet werden, dass die Kommu-
nikationsgeräte verschiedener Hersteller einheitliche Verfahren zur
Kommunikation verwenden. PPP over ISDN ist in RFC 1618 beschrie-
ben.
RADIUS (Remote Authentification Dial In User Service)
Standard-Dienst auf der Basis von IP zur Echtheitsbestätigung und Er-
fassung von Accounting-Daten (Kosten-/Nutzungsdaten) für einwäh-
lende Benutzer. Bei der Einwahl eines entfernten Benutzers leitet der
ISDN Access Server eine Anfrage mit Benutzernamen und Passwort des
Benutzers an den RADIUS-Server weiter. Dieser führt die Echtheitsbe-
stätigung durch und sendet die Bestätigung sowie eine Reihe von Kon-
figurationsinformationen (z.B. IP-Adresse für den Benutzer) zurück.
Das RADIUS-Protokoll ist in RFC 2058, das RADIUS-Accounting in RFC
2139 definiert.
accserv.book Seite 115 Dienstag, 13. Juni 2000 11:52 11
116 ISDN Access Server Glossar
RIP (Routing Information Protocol)
Das Routing Information Protocol (RIP) dient zum Austausch von Rou-
ting-Informationen zwischen Netzwerken (IP und IPX). Ein RIP-Router
ist ein Computer oder eine andere Hardware-Komponente, die Routing-
Informationen (wie z.B. Netzwerkadressen) überträgt und IP-Rahmen
in verbundenen Netzwerken weiterleitet. RIP ermöglicht einem Router,
Routing-Informationen mit Routern in der Netzwerkumgebung auszu-
tauschen. Wenn ein Router irgendeine Veränderung in der Struktur des
Netzwerkverbundes erkennt (z.B. einen nichtverfügbaren Router), lei-
tet er die Informationen an die Router in der Netzwerkumgebung wei-
ter. Router versenden außerdem regelmäßig RIP-Rundsendungspakete
mit den gesamten Routing-Informationen, über die der Router verfügt.
Durch diese Übertragungen werden alle Router des Netzwerkverbun-
des synchronisiert.
Route
Eine Route beschreibt den Weg, den ein Datenpaket zurücklegen muss,
um sein Ziel zu erreichen. Beim Empfänger der Datenpakete muss eine
Rückroute definiert sein, damit die Antwortpakete an den Absender ge-
schickt werden können.
SAP (Service Advertising Protocol)
Protokoll in NetWare-Umgebungen. Mit Hilfe von SAP teilen NetWare-
Server allen Stationen im Netzwerk mit, welche Dienste sie zur Verfü-
gung stellen.
Short-Hold-Modus
Unter Short-Hold-Modus versteht man den physikalischen Abbau inak-
tiver ISDN-Verbindungen nach einer festgelegten Zeitspanne. Für physi-
kalisch aktive ISDN-Verbindungen fallen Gebühren an, egal, ob gerade
Daten übertragen werden oder nicht. Da der Verbindungsaufbau über
ISDN sehr schnell ist (1 bis 2 Sekunden), bietet es sich an, die physika-
lische ISDN-Verbindung abzubauen, wenn längere Zeit keine Daten
mehr über die Leitung gehen. Die logische ISDN-Verbindung bleibt je
nach Konfiguration bestehen. Sobald dann Daten zur Übertragung an-
stehen, wird die physikalische Verbindung unterlagert wieder aufge-
baut. Dies geschieht für den Anwender im Netzwerk transparent.
accserv.book Seite 116 Dienstag, 13. Juni 2000 11:52 11
ISDN Access Server Glossar 117
SMTP (Simple Mail Transfer Protocol)
SMTP ist ein Standardprotokoll zum Austausch von elektronischer Post
(E-Mail) zwischen verschiedenen Computern. SMTP setzt unmittelbar
auf TCP Port 25 auf. Es ist einfach strukturiert und unterstützt nur den
Versand von E-Mail über ein Datennetz. Das Protokoll wurde in RFC 821
definiert.
SNMP = Simple Network Management Protocol
Zu Beginn der achtziger Jahre veröffentlichte die ISO (International Or-
ganisation for Standardisation) ein Managementmodell, das im OSI
Management Framework (DIS 7498-4) dokumentiert wurde. Oberste
Prämisse dieses Modells ist es, die reibungslose Zusammenarbeit zwi-
schen Netzwerkmanagementprodukten verschiedener Hersteller zu er-
möglichen. Innerhalb des Standards werden Hilfsmittel definiert, um
Informationen über den aktuellen Zustand des Netzwerkes zu erhalten
und um die einzelnen Komponenten zu kontrollieren.
Die ISO beschreibt die Managementbereiche als Objekte und Attribute.
Die Summe aller Objekte, die verwaltet werden können, bildet die Ma-
nagement Information Base (MIB). Die Kommunikation einer Netzwerk-
management-Station (NM-Station) und der managebaren Objekte er-
folgt mittelbar über Agent-Stationen. SNMP regelt die Datenübertra-
gung zwischen der Agent-Station und der NM-Station. Zur Kommunika-
tion zwischen beiden Stationen werden die Protokolle TCP/IP
eingesetzt.
Der ISDN Access Server bietet zusätzlich zur HTTP-Verwaltung die Mög-
lichkeit, Standardinformationen über SNMP bereitzustellen. Den
SNMP-Zugriff regeln Sie mit Hilfe der Funktion im Menü Sicherheit.
Spoofing
Englisch to spoof = verballhornen, hier im Sinne von vorgaukeln.
Erfahrungsgemäß tauschen einige Anwendungen in Netzwerken stän-
dig Pakete aus, die bei WAN-Verbindungen über ISDN zu häufigen und
unnötigen Verbindungsaufbauten führen können. Manche Pakettypen,
vor allem von Anwendungen in NetWare-Umgebungen, wie z.B. Watch-
dog-Pakete, verlangen eine Bestätigung der Gegenseite und dürfen
deshalb vom ISDN Access Server nicht einfach aus dem Datenstrom
herausgefiltert werden, da sonst die Anwendung nicht mehr am Server
angemeldet ist. Unter Spoofing versteht man das lokale Beantworten
von Paketen.
accserv.book Seite 117 Dienstag, 13. Juni 2000 11:52 11
118 ISDN Access Server Glossar
Die verwendeten Spoofing-Mechanismen werden beim Verbindungs-
aufbau mit der Gegenstelle nach PSCP Draft ausgehandelt. Unterstützt
die Gegenstelle kein Spoofing, wird diese Funktion deaktiviert.
SPX (Sequenced Packet Exchange)
Protokoll, mit dessen Hilfe zwei Arbeitsplatzrechner oder Anwendun-
gen über ein Netzwerk kommunizieren. SPX befindet sich wie TCP auf
Schicht 4 des OSI-Referenzmodells (Transport Layer/Transportschicht)
und sorgt für eine gesicherte Ende-zu-Ende-Kommunikation. SPX greift
zur Übermittlung von Nachrichten auf NetWare IPX zurück. Die eigentli-
che Nachrichtenübermittlung wird aber von SPX sichergestellt. SPX
sorgt dabei für die Einhaltung der Reihenfolge der Nachrichten im Pa-
ketstrom. Eine Weiterentwicklung von SPX stellt SPX II dar.
Subnetzmasken (Masken)
Durch die Verwendung von Subnetzmasken kann der Rechnerteil ei-
ner Adressklasse in einen Subnetzteil umgewandelt werden. Dieser un-
terscheidet sich dann nicht in der Behandlung durch andere Rechner
oder Router. Die Subnetzmaske gibt an, welche Bereiche als Subnetz-
und welche als Rechneradresse interpretiert werden. So wird z.B. eine
Klasse-A-Adresse, die eine Standard-Subnetzmaske von 8 (255.0.0.0)
hat, durch die Subnetzmaske 16 (255.255.0.0) zu einer quasi Klasse-B-
Adresse und durch eine 24 (255.255.255.0) zu einer quasi Klasse-C-
Adresse.
Die folgende Tabelle gibt einen Überblick über diese Umsetzung:
accserv.book Seite 118 Dienstag, 13. Juni 2000 11:52 11
ISDN Access Server Glossar 119
Bereich Anzahl IP-Adressen Bitmaske (von 32) Subnetzmaske
000-255 256 /24 255.255.255.0
000-127
128-255
128 /25 255.255.255.128
000-063
064-127
128-191
192-255
64 /26 255.255.255.192
000-031
032-063
064-095
096-127
128-159
160-191
192-223
224-255
32 /27 255.255.255.224
000-015
016-031
032-047
048-063
064-079
080-095
096-111
112-127
128-143
144-159
160-175
176-191
192-207
208-223
224-239
240-255
16 /28 255.255.255.240
accserv.book Seite 119 Dienstag, 13. Juni 2000 11:52 11
120 ISDN Access Server Glossar
Subnetzmasken im ISDN Access Server
Eine einzelne IP-Adresse wird mit der Maske 255.255.255.255 bzw. /32
beschrieben.
TCP (Transmission Control Protocol)
TCP ist für den Einsatz von paketvermittelten Netzwerken geeignet. Es
setzt unmittelbar auf dem Internet Protocol (IP) auf und bietet virtuelle
Verbindungsdienste zur gesicherten Übertragung der Anwenderdaten
in der richtigen Reihenfolge. Es gewährleistet eine zuverlässige Verbin-
dung zwischen zwei Kommunkationspartnern. TCP ist als RFC 793 ver-
öffentlicht.
000-007
008-015
016-023
024-031
032-039
040-047
048-055
056-063
064-071
072-079
080-087
088-095
096-103
104-111
112-119
120-127
128-135
136-143
144-151
152-159
160-167
168-175
176-183
184-191
192-199
200-207
208-215
216-223
224-231
232-239
240-247
248-255
8 /29 255.255.255.248
accserv.book Seite 120 Dienstag, 13. Juni 2000 11:52 11
ISDN Access Server Glossar 121
TCP/IP-Adressen
Die TCP/IP-Adressierung ist fester Bestandteil des Internet Protocols
(IP). Die Darstellung der Internet-Adressen erfolgt in dezimaler, oktaler
oder hexadezimaler Schreibweise. Der ISDN Access Server verwendet
die dezimale Schreibweise, bei der die einzelnen Bytes zur Kenntlich-
machung der Zusammengehörigkeit durch Punkte voneinander ge-
trennt werden. Die Gesamtmenge der Internet-Adressen, der Adress-
raum, wird in Klassen (A, B, C, D und E) getrennt. Von den fünf Adress-
klassen werden nur die ersten drei Klassen genutzt. Diese Klassen sind
durch folgende Merkmale gekennzeichnet:
Merkmale der IP-Adressklassen
Jede IP-Adresse besteht aus zwei Teilen: der Netzwerkadresse und der
Rechneradresse. Die Bereichsgrößen der Netzwerkadresse und der
Rechneradresse sind variabel, sie werden durch die ersten vier Bit (des
ersten Byte) einer IP-Adresse bestimmt.
Klasse-A-Adressen bestehen aus einem Byte Netzwerkadresse und
drei Byte Rechneradresse:
Klasse-A-Adresse
Beispiel: 88.120.5.120 (88 definiert die Netzwerkadresse, 120.5.120
die Rechneradresse).
Klasse-B-Adressen bestehen aus zwei Byte Netzwerkadresse und zwei
Byte Rechneradresse:
Klassen Merkmale Netzadresse, dezimaler
Wert
Klasse-A-Adresse Wenig Netzwerke, viele
Netzknoten
0-127
Klasse-B-Adresse Mittlere Verteilung von
Netzwerken und Netz-
knoten
128-191
Klasse-C-Adresse Viele Netzwerke, wenig
Netzknoten
192-223
X._._._
Netzwerkadresse
Rechneradresse
accserv.book Seite 121 Dienstag, 13. Juni 2000 11:52 11
122 ISDN Access Server Glossar
Klasse-B-Adresse
Beispiel: 130.6.2.130 (130.6 ist die Netzwerkadresse, 2.130 ist die
Rechneradresse).
Klasse-C-Adressen bestehen aus drei Byte Netzwerkadresse und ei-
nem Byte Rechneradresse:
Klasse-C-Adresse
Beispiel: 195.15.15.1 (195.15.15 ist die Netzwerkadresse, 1 ist die Rech-
neradresse).
UDP (User Datagram Protocol)
Dieses Protokoll ist auf Schicht 4 des OSI-Referenzmodells (Transport
Layer/Transportschicht) beheimatet und bietet den höheren Protokol-
len einen definierten Dienst zum transaktionsorientierten Versand von
Datenpaketen. UDP verfügt nur über minimale Protokollmechanismen
zur Datenübertragung zwischen Kommunikationspartnern. Da es an-
ders als TCP keine Ende-zu-Ende-Kontrolle garantiert, sind weder Ab-
lieferung eines Datenpakets beim Empfänger, das Erkennen von Dupli-
katen oder die reihenfolgerichtige Übermittlung der Datenpakete ge-
währleistet. UDP ist im RFC 768 definiert.
X.X._._
Netzwerkadresse
Rechneradresse
X.X.X._
Netzwerkadresse
Rechneradresse
accserv.book Seite 122 Dienstag, 13. Juni 2000 11:52 11
ISDN Access Server Index 123
Index
A
ADC. Siehe AVM Data Call Center
Aktionen in Filterregeln
47
Amtsholung, Glossareintrag 107
Anforderungen
Hardware
19
ISDN-Anschluss 21
Software 20
Anzeige der entfernten Benutzer 68
API 18
Arbeitsgruppe
Konfigurationshinweise
61
Auswahl
Ereignisse
71
Kosten/Nutzungsdaten 69
Verbindungsinformationen 69
AVM Data Call Center (ADC) 104
AVM-Support
Informationsquellen
103
Support per E-Mail 105
Support per Telefax 106
Updates 103
B
B1 Server Edition 10
Beenden und Starten des Dienstes 32
Begrenzung der Gebühren
allgemein
12
konkrete Einstellungen 49
Behandlung einkommender Rufe 42
Benutzer, Überblick 68
Benutzerbezogene Budgets 54
Benutzerverwaltung
allgemein
11
Einstellungen 37
Prioritäten 41
Zugriff organisieren 40
B-Kanal-Reservierung 41
Budgets, benutzerbezogen 54
Budgetübersicht
Kosten/Nutzungsdaten
69
C
CAPI, Glossareintrag 108
CAPI-Anwendungen 11
CAPI-Meldungen 77
CHAP, Glossareintrag 107
CLI 42, 43
allgemein 10
CLIP, Glossareintrag 108
COSO 55
D
Datenbanken des ISDN Access Servers 72
Deinstallation 32
Dienst beenden und neu starten 32
D-Kanal-Rufnummer
Überprüfung
42, 43
D-Kanal-Rufnummer, Überprüfung
allgemein
10
DNS-Server
Konfigurationshinweise
60
Domänen-Controller, Glossareintrag 109
Dynamische Vergabe von Adressen 41
Dynamische Vergabe von IP-Adressen
Konfigurationshinweise
57
E
Echtheitsbestätigung 43, 44
Echtheitsbestätigung, Glossareintrag 109
Einkommende Rufe, Behandlung 42
Einrichten von Benutzern
allgemein
11
Grundeinstellungen 37
Einstellungen
global für ISDN Access Server
35
Nebenstellenanlage 36
Entfernte Benutzer, Anzeige 68
Ereignisse 70
Extern verwaltete Benutzer
einrichten
37
Kosten/Nutzungsdaten 70
zusätzliche Einstellungen 38
accserv.book Seite 123 Dienstag, 13. Juni 2000 11:52 11
124 ISDN Access Server Index
F
Fehlermeldungen des ISDN Access Servers 77
Festverbindungsarten 10
Filter 45
Filter, spezielle 51
Glossareintrag 110
Filterregeln 47
Firewall 46
Glossareintrag 110
Forward-Filter 47
G
Gebühren sparen
allgemein
12
konkrete Einstellungen 49
Gebührenprofil 111
Gemeinsame Startseite der ISDN Services 31
Globale Einstellungen 35
Globale IP-Filter 46
Globale Schwellenwerte 53
Globaler Input-Filter 46
Globaler Output-Filter 46
GSM 11
I
Input-Filter 46
Installation
Vorbereitungen
ISDN-Controller
25
Lokales Netzwerk 23
Installation des ISDN Access Servers 26
Installation mit anderen CAPI-
Anwendungen
11
Intern verwaltete Benutzer
einrichten
40
Kosten/Nutzungsdaten 69
Interoperabilität 17
IP-Adressvergabe 41
IP-Adressvergabe, dynamisch 41
IP-Filter 46
IP-Routen eintragen 35
IPX RIP/SAP-Filter 48
IPX-Adressvergabe 41
IPX-Adressvergabe, dynamisch 41
IPX-Filter 45, 48
IPX-Netzwerknummer des Access Server-
PCs
35
ISDN Access Server 11
Datenbanken 72
deinstallieren 32
Einsatzmöglichkeiten 8
installieren 26
Meldungen 77
starten 29
Startseite 30
ISDN Service Wrapper 28
ISDN Services for Windows 2000 7
ISDN-Anschluss
Anforderungen
21
Einstellungen 36
ISDN-Controller, Einstellungen 36
ISDN-Meldungen 77
ISDN-Nutzung 10
K
Komponenten von Filtern 47
Konfiguration, global 35
Konfigurationshinweise
entfernter Rechner
57
Kontrolle der Verbindungskosten 67
Kosten begrenzen 49
Kosten/Nutzungsdaten
Extern verwaltete Benutzer
70
Intern verwaltete Benutzer 69
Kostenübernahme 55
Kostenübersicht
Kosten/Nutzungsdaten
70
L
Lieferumfang 19
Literatur 104
LMHOSTS-Datei
Konfigurationshinweise
58
Lokale IP-Routen eintragen 35
M
Management- und Monitorfunktionen 66
Meldungen
CAPI
77
ISDN 77
accserv.book Seite 124 Dienstag, 13. Juni 2000 11:52 11
ISDN Access Server Index 125
ISDN Access Server
77
Mitschnitt von Paketen 71
Mobile ISDN-Standard 11
Monitoring
allgemein
16
N
Namensauflösung
Konfigurationshinweise
58
NDI 7
Nebenstellenanlage, Einstellungen 36
Netzwerknummer (IPX) eintragen 35
NT/MPRI 7
O
Output-Filter 46
P
Paketmitschnitt 71
PAP und CHAP 42, 44
PAP, Glossareintrag 114
Physikalisch aktive Verbindungen 67
Physikalische ISDN-Verbindung,
Glossareintrag
115
Prioritäten der Benutzer 41
Protokoll in Filterregeln 48
R
RADIUS,Glossareintrag 115
RADIUS-Benutzer 39
Reduzierung der Gebühren
allgemein
12
Reservierung von B-Kanälen 41
RFCs 17
RIP, Glossareintrag 116
RIP/SAP-Filter 48
RIP-Input-Filter 49
RIP-Output-Filter 49
Route, Glossareintrag 116
Routen und Dienste 67
Routing and Remote Access API 18
Rufnummernüberprüfung 43
S
SAP, Glossareintrag 116
SAP-Input-Filter 49
SAP-Output-Filter 49
Schwellenwerte, globale 53
Serverstatus 66
Sicherheit
allgemein
14
Sicherheitsrückruf 44
Spezielle Filter 51
Spezielle Filter, Glossareintrag 110
Spoofing 51
Glossareintrag 117
Standards 17
Startseite des ISDN Access Servers 30
Statistik- und Protokollfunktionen
allgemein
16
Status des Servers 66
Support 103
Systemvoraussetzungen 19
T
Tagesübersicht
Ereignisse
71
Kosten/Nutzungsdaten 69
TCP/IP-Adressen, Glossareintrag 121
Treibersoftware für ISDN-Controller 10
U
Überblick über
Benutzer
68
Ereignisse 70
Kosten/Nutzungsdaten extern verwalteter
Benutzer
70
Kosten/Nutzungsdaten intern verwalteter
Benutzer
69
Physikalisch aktive Verbindungen 67
Routen und Dienste 67
Übernahme der Kosten 55
Überprüfung der D-Kanal-Rufnummer 43
Überwachung der ISDN-Verbindungen 66
URL für Zugriff auf den ISDN Access Server 29
V
Verbindungssteuerung
accserv.book Seite 125 Dienstag, 13. Juni 2000 11:52 11
126 ISDN Access Server Index
allgemein
65
W
Windows Domäne
Konfigurationshinweise
62
Windows-Benutzer 38
WINS-Server
Konfigurationshinweise
59
Z
Zeitprofile 41
Zugriff auf den ISDN Access Server 29
Zugriff der Benutzer organisieren 40
accserv.book Seite 126 Dienstag, 13. Juni 2000 11:52 11
10


Need help? Post your question in this forum.

Forumrules


Report abuse

Libble takes abuse of its services very seriously. We're committed to dealing with such abuse according to the laws in your country of residence. When you submit a report, we'll investigate it and take the appropriate action. We'll get back to you only if we require additional details or have more information to share.

Product:

For example, Anti-Semitic content, racist content, or material that could result in a violent physical act.

For example, a credit card number, a personal identification number, or an unlisted home address. Note that email addresses and full names are not considered private information.

Forumrules

To achieve meaningful questions, we apply the following rules:

Register

Register getting emails for AVM ISDN Access Server for Windows 2000 at:


You will receive an email to register for one or both of the options.


Get your user manual by e-mail

Enter your email address to receive the manual of AVM ISDN Access Server for Windows 2000 in the language / languages: German as an attachment in your email.

The manual is 3,34 mb in size.

 

You will receive the manual in your email within minutes. If you have not received an email, then probably have entered the wrong email address or your mailbox is too full. In addition, it may be that your ISP may have a maximum size for emails to receive.

The manual is sent by email. Check your email

If you have not received an email with the manual within fifteen minutes, it may be that you have a entered a wrong email address or that your ISP has set a maximum size to receive email that is smaller than the size of the manual.

The email address you have provided is not correct.

Please check the email address and correct it.

Your question is posted on this page

Would you like to receive an email when new answers and questions are posted? Please enter your email address.



Info