triller
Goto Top

2te NIC im DC als öffentliches Netzwerk

Hallo,

ich möchte auf unserem SBS2011 zwei LAN-Schnittstellen von einander trennen,
sodass folgende Aufteilung erfolgt:

1. Netzwerk = Domänentzwerk
2. Netzwerk = Öffentliches Netzwerk

Zur Zeit werden beide Schnittstellen als Domänennetzwerk aufgelistet.
Ich finde keinen Weg, wie ich die Schnittstellen in der Firewall unterschiedlich
behandeln kann. (Wie z.B. als öffentliches Netz.)

Die IP's im Domänennetzwerk sind aus dem private Bereich (192.168.0.xxx)
und die IP's für das öffentliche Netz sind feste IP's mit GW und DNS vom Provider.

Habt Ihr eine Idee?

Christian

Content-Key: 228933

Url: https://administrator.de/contentid/228933

Ausgedruckt am: 28.03.2024 um 12:03 Uhr

Mitglied: falscher-sperrstatus
falscher-sperrstatus 06.02.2014 um 14:39:28 Uhr
Goto Top
Hallo Christian,

das ist keine gute Idee, solch einen Server nie mit nacktem Arsch ins Netz. Auch die Windows FW ist da keiner ordentlicher Schutz.

LG;

Christian
Mitglied: keine-ahnung
keine-ahnung 06.02.2014 um 14:48:24 Uhr
Goto Top
Zitat von @falscher-sperrstatus:

das ist keine gute Idee
das ist sogar ein phänomenal schlechte Idee - der SBS unterstützt seit Version 2008 nur noch einen NIC.

LG, Thomas
Mitglied: falscher-sperrstatus
falscher-sperrstatus 06.02.2014 aktualisiert um 14:53:37 Uhr
Goto Top
Zitat von @keine-ahnung:

> Zitat von @falscher-sperrstatus:
>
> das ist keine gute Idee
das ist sogar ein phänomenal schlechte Idee - der SBS unterstützt seit Version 2008 nur noch einen NIC.

LG, Thomas

Das mag sein, aber ein "unterstützt" nicht ist eher nicht das Sicherheitsproblem, dass er sich mit der Aktion ins Haus holt. ;)
Mitglied: d4shoerncheN
d4shoerncheN 06.02.2014 um 14:53:30 Uhr
Goto Top
Hallo,

wie @keine-ahnung schon sagte. Eine zweite NIC wird seit SBS 2008 nicht mehr supported. Hier kannst du noch einmal ein paar Informationen nachlesen:
http://blogs.technet.com/b/sbs/archive/2010/02/26/returning-small-busin ...

Gruß
@d4shoerncheN
Mitglied: triller
triller 06.02.2014 um 14:56:12 Uhr
Goto Top
Sorry,
aber die Hosen sind nicht runter! Habe nicht erwähnt das ein weiterer Router davor steht.

Trotzdem Danke für den Hinweis.

Christian
Mitglied: keine-ahnung
keine-ahnung 06.02.2014 um 15:00:17 Uhr
Goto Top
Deaktiviere alle NIC auf dem SBS - ausser dem einen, der im LAN hängen muss - und vergiss alle anderen Ideen in dieser Richtung. Dafür gibt es Router und firewalls ...

LG, Thomas
Mitglied: falscher-sperrstatus
falscher-sperrstatus 06.02.2014 um 15:05:11 Uhr
Goto Top
Zitat von @keine-ahnung:

Deaktiviere alle NIC auf dem SBS - ausser dem einen, der im LAN hängen muss - und vergiss alle anderen Ideen in dieser
Richtung. Dafür gibt es Router und firewalls ...

LG, Thomas

unterschrieben ;)