Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Abschotten eines Win 2003 Server mit öffentlicher IP

Mitglied: manbar

manbar (Level 1) - Jetzt verbinden

03.04.2006, aktualisiert 12:58 Uhr, 4719 Aufrufe, 8 Kommentare

Guten Tag zusammen.

Ich suche eine Möglichkeit einen Windows 2003 Small Business Server, der durch eine öffentliche IP erreichbar ist mit MS-Bordmitteln soweit abzuschotten das nur noch der Port 80 offen ist -und das auch noch Überwacht, und jedweder anderer Datenverkehr eben nicht!

Ja gut ich weiss - Firewall! aber die Win-Firewall lässt sich IMHO nicht soweit zuschnüren, oder doch?
Mitglied: cykes
03.04.2006 um 11:34 Uhr
Hi,

also mit Bopardmitteln ist das eher schwierig es einigermassen sicher zu bekommen.
Ich würde Dir eine Hardware-Firewall empfehlen, entweder im Router eingebaut oder
als extra Gerät. Oder zwischen Router und Win2k3 Server einen Linux Rechner mit IPCop oder einer ähnliche Firewall hängen.

Gruß

cykes
Bitte warten ..
Mitglied: manbar
03.04.2006 um 12:18 Uhr
das is nett gemeint, wäre auch mein eigener lösungsvorschlag - aber es soll ja DIE Maschine, mit DER IP direkt ans netz.

das das ne bullshitkonfiguration ist weis ich ja auch. aber der Kunde wünscht es so..

also gibts noch ne Möglichkeit?
Bitte warten ..
Mitglied: cykes
03.04.2006 um 12:23 Uhr
Hi,

in kostenlos gibt es da meiner Meinung nach keine brauchbare Lösung, Du könntest
noch den Microsoft ISA Server installieren, der bietet zumindest eine brauchbare
Sicherheit.

Gruß

cykes
Bitte warten ..
Mitglied: Top44
03.04.2006 um 12:29 Uhr
HI,

Im ertsen Ansatz, Dienste Abschalten die du nicht brauchst, Hardware Firewall eine Gute lösung..
Solls den wirklich nur nen Webserver werden ?, Alternativ könnte man ein wenig Investieren in VMWare+Linux ?!? -.- ...


[EDIT] Sprich wie mein Vorredner schon sagte, VMWARE+IPCOP, oder seperater Hardware+IPCOP...
MfG
Bitte warten ..
Mitglied: cykes
03.04.2006 um 12:39 Uhr
Hi,

also auf einem Windows 2003 Server, der (vermutlich) auch ein Active Directory Server ist,
ist Dienste abschalten sicher nicht so das Ding der Wahl, vor allem, da nicht viele
Dienste übrig bleiben, die abgeschaltet werden könnten.
Für einen Stand-Alone PC kann man das sicher machen und da macht es auch Sinn.

Gruß

cykes
Bitte warten ..
Mitglied: meinereiner
03.04.2006 um 12:50 Uhr
Da das Routing bei dir ja laufen wird... Schau mal unter "Routing und Ras" unter "IP-Routing" bei Allgemein. Da tauchen deine Schnittstellen auf. In den Eigenschaften der WAN- /Internetschnittstelle kanst du unter"Allgemein" eingehende und ausgehende Filter definieren. So kannst du auch festelgen, das die User surfen können, der Port 80 aber von aussen gesehen zu ist.

Zum Logging fällt mir allerdings nichts ein.
Bitte warten ..
Mitglied: Top44
03.04.2006 um 12:51 Uhr
Dann bleibt nur die HW Firewall..
MfG
Bitte warten ..
Mitglied: Midivirus
03.04.2006 um 12:58 Uhr
ja DIE Maschine, mit DER IP direkt ans netz.
also gibts noch ne Möglichkeit?

Nimmst du einen guten Router,
richtest dort das Portforwarding ein,

0.0.0.0:80 => 192.168.1.1:80

Schon dürfte es laufen, oder nicht?



Grüße
Midivirus
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
WAN öffentliche IP Adresse
gelöst Frage von kenjineumannLAN, WAN, Wireless6 Kommentare

Hallo zusammen, ich habe folgendes Problem und bin echt am Verzweifeln. Kurz zu meinen System: EasyBox804 ist als Router ...

Router & Routing
Öffentliche IP Netze routen
gelöst Frage von PMallwitzRouter & Routing8 Kommentare

Hallo liebe Community, ich suche nach einer Lösung um mehrere öffentliche IP`s (IPv4) zwischen einem Rechenzentrum und unseren Standorten ...

Router & Routing

MyFritz! hinter nicht-öffentlicher IP

gelöst Frage von PeterleBRouter & Routing7 Kommentare

Hallo, hat noch jemand Muse im Weihnachtsstress mir etwas zu erklären? Fritz!Box Cable 6590, neueste Firmware MyFritz! Einrichtung: kein ...

Informationsdienste

Redundante Internetanbindung und öffentliche IP

Frage von Posit14Informationsdienste8 Kommentare

Hallo, wir haben vor eine Backup Leitung (anderer Provider) zu nutzen. Hintergrund ist das die Hauptleitung (Glasfaser) bereits zweimal ...

Neue Wissensbeiträge
Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 18 StundenErkennung und -Abwehr3 Kommentare

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Vmware
VMware Updates gegen L1 Lücke
Information von sabines vor 1 TagVmware

Für die Vmware Produkte vCenter Server, ESXi, Workstation und Fusion stehe Updates bereit um die L1 Lücke zu schließen. ...

Drucker und Scanner
HP-MF-Drucker per Fax angreifbsr
Information von Lochkartenstanzer vor 3 TagenDrucker und Scanner4 Kommentare

Endlich eine sinnvolle Verwendung für Faxe: Damit kann man offensichtlich den Drucker übernehmen. lks

Router & Routing

Das pfSense Buch ist jetzt für jeden kostenlos zu beziehen

Tipp von magicteddy vor 3 TagenRouter & Routing2 Kommentare

Bisher war das Buch nur für zahlende Unterstützer verfügbar, jetzt steht für Jedermann kostenlos zur Verfügung. Siehe auch The ...

Heiß diskutierte Inhalte
Microsoft
VPN Verbindung kann nicht aufgebaut werden
Frage von AlexderITlerMicrosoft35 Kommentare

Hallo, Ich möchte an einem unserer PCs in unserer Tochterfirma eine VPN zu unserem Netzwerk einrichten. Das schlägt allerdings ...

Windows Server
Domäne einsilbig mit nur einem Namen benannt - sowie AD und MX auf einer VM Kardinalsfehler?
Frage von TomTestWindows Server34 Kommentare

Hallo liebe Freunde gepflegter Probleme, seit kurzem soll ich eine Domäne verwalten die zuvor von einem IT-Dienstleister erstellt und ...

Datenbanken
MySQL Datenbank Import Aufgabe für mehrere .csv dateien
gelöst Frage von Marcel1989Datenbanken19 Kommentare

Hi, ich komm nicht weiter. Ich hab auf einem Windows Server 2012 r2 eine MariaDB/MySQL laufen. Nun soll diese ...

DNS
Gibt es eine Art DNS Proxy?
Frage von icepietDNS19 Kommentare

Hallo Nerds, Ich würde gerne folgendes machen: ts.domain.de:3389 soll auf 1.2.3.4:3389 auflösen ts2.domain.de:3389 soll auf 1.2.3.4:3390 auflösen Gibt es ...