zzbaron
Goto Top

Zugriff auf Server beschränken

Hallo an alle,

ich habe Windows Server 2003 und möchte ihn so einrichten, dass nur PC`s mit bestimmter IP Adresse darauf
zugreifen dürfen. Habe ja bei mir im Netzwerk jedem PC eine feste IP vergeben - ist das Möglich?
Wie mache ich das? Noch eine Frage: Machen VPN-Verbindungen im Heimnetz einen Sinn?

LG

zzbaron

Content-Key: 103803

Url: https://administrator.de/contentid/103803

Printed on: April 16, 2024 at 12:04 o'clock

Member: flabs
flabs Dec 10, 2008 at 19:43:27 (UTC)
Goto Top
Hey

1. Wozu braucht man daheim einen w3 server?, die SW kostet n haufen Geld
2. VPN Verbindungen innerhalb eines Intranets weder privat noch in company machen überhaupt keinen Sinn, wenn dann eine Firewall zwischen client und Server die die IPs filtert
3. Windows verfolgt kerberos auth via passwort und benutzername ip auth funktioniert auch in verbindung mit dem iis. welche rollen soll denn der server übernehmen, ich vermute mal smb?
und damit mutti die porno sammlung nich finden kann die ip auth face-smile

wie gsagt das geht via iis und dann webdav ohne smb freigaben

gruß
F.
Member: Dani
Dani Dec 10, 2008 at 19:50:02 (UTC)
Goto Top
@flabs
1. Wozu braucht man daheim einen w3 server?, die SW kostet n haufen Geld
Nicht immer...er kann es genauso aus einer Microsoft-Programm (MSDNAA, OpenSelect oder Rahmenverträge) haben. face-smile
Manche haben auch das nötige Kleingeld.


Gruss,
Dani
Member: puqimania
puqimania Dec 10, 2008 at 20:32:59 (UTC)
Goto Top
Hallo zzbaron,
also VPN's im Lan machen nun wirklich keinen Sinn. Ein "Virtual Private Network" verbindet eher 2 Lans, aber in einem einzigen sehe ich keinen Anwendungsbereich. :P
Falls jemand einen kennt möchte ich unbedingt davon erfahren! :>

Mich würde ja mal auch die Ausbreitung des Netzes interessieren? Was hängt alles an deinem Server?

Nette Idee von flabs auf smb zu tippen. Aber ich meine es wird auch nach VPNs im Lan gefragt, von daher schätze ich die Kompetenz des Netz-Inhabers eher niedrig ein.
Ich würde dir eher raten einfache Benutzergruppen in der Benutzergruppenverwaltung zu erstellen, die dann Lese/Schreib rechte bekommen.

Wie du lesen kannst zzbaron, wir können uns aus deiner Fragestellung schlecht ein Bild von deinem Netzwerk und deinen Absichten machen. Vllt erläuterst du uns das nochmal genauer, damit wir uns auch spezifisch damit beschäftigen können. ;)

lg
puqimania
Member: puqimania
puqimania Dec 10, 2008 at 20:48:13 (UTC)
Goto Top
Musste mich gerade nochmal zum Thema Vpn informieren, weil ich mir da doch nicht sicher war. VPNs werden noch benutzt um private Lans innerhalb von öffentlichen zu ermöglichen. Unter anderen Verschlüßelungen werden sie auch im Intranet benutzt, um gesicherte Bereiche zu erstellen.

Aber dein Netzwerk betrifft wohl keinen dieser Anwendungsbereiche, von daher kann deine Frage trotzdem mit "NEIN" beantwortet werden. ;)

lg puqimania
Member: sysad
sysad Dec 10, 2008 at 23:06:30 (UTC)
Goto Top
Zitat von @Dani:
@flabs
> 1. Wozu braucht man daheim einen w3 server?, die SW kostet n
haufen Geld
Nicht immer...er kann es genauso aus einer Microsoft-Programm
(MSDNAA, OpenSelect oder Rahmenverträge) haben. face-smile
Manche haben auch das nötige Kleingeld.

Oder er hat wie ich einen Heimarbeitsplatz an dem man schnell mal was ausprobieren können muss. Ich habe mich so an den W2003S daheim gewöhnt, dass ich ihn nicht mehr missen will. Läuft und läuft.

VPN macht daheim nur dann Sinn, wenn Du die Gefahr einen MIM-Attacke siehst.



Gruss,
Dani
Member: zzbaron
zzbaron Dec 11, 2008 at 05:00:10 (UTC)
Goto Top
Hallo an alle,

ja, ich habe aus geschäftlichen Gründen einen Server
auf dem wichtige Daten abgelegt werden, aber auch
Backups von allen angeschlossenen PC`s.
Der Server ist via Router mit allen PC`s verbunden und
es besteht eine Verbindung zum Internet.
Die Verbindung ist teilweise per LAN und teilweise per
WLAN eingerichtet.
Nun wollte ich verhindern, dass irgendwelche Nachbarn
auf meinen Server zugreifen oder die Kids und da ich mich mit IT Technik nicht so auskenne, wollte ich eben
versuchen nur PC`s mit einer festen IP auf den Server
zugreifen zu lassen...
Immerhin sind auf dem Server wichtige Firmendaten die
ich immer wieder benötige und wenn die ausversehen jemand löscht oder so...

Ich habe auch bedenken, dass jemand in mein WLAN eindringen und auf den Server zugreifen könnte, daher die Frage wegen VPN...

LG

zzbaron
Member: flabs
flabs Dec 11, 2008 at 07:56:21 (UTC)
Goto Top
Hi
du benutzt doch etwa kein offenes WLAN - wpa2 verschlüsselt sollte es schon sein und zur weiteren sicherheit mac auth einrichten d.h. die mac adressen der devices im router hinterlegen die w-lan benutzen dürfen, da nützen dir auch keine festen ips an sonsten wie gesagt mit benutzername und passwort arbeitn. oder jemanden daran lassen der sich damit auskennt alles in nem forum zu beantworten ist nicht so einfach.

Gruß Florian
Member: sysad
sysad Dec 11, 2008 at 14:12:08 (UTC)
Goto Top
Zitat von @flabs:
Hi
du benutzt doch etwa kein offenes WLAN - wpa2 verschlüsselt
sollte es schon sein und zur weiteren sicherheit mac auth einrichten
d.h. die mac adressen der devices im router hinterlegen die w-lan
benutzen dürfen, da nützen dir auch keine festen ips an
sonsten wie gesagt mit benutzername und passwort arbeitn. oder
jemanden daran lassen der sich damit auskennt alles in nem forum zu
beantworten ist nicht so einfach.

Gruß Florian

Wenn es aber jemand wirklich auf Dein WLAN abgesehen hat, kommt er auch früher oder später rein. MAC-Filter nützen da wenig weil man die MAC leicht spoofen kann.