herrenhaus
Goto Top

Firewall Einstellung LDAP

Hallo zusammen,
ich habe ne kurze Frage.
Es geht um einen Windows Server, den ich nach außen absichern will, bis die externe Firewall fertig ist.
Hier will ich die LDAP Ports für den eingehenden Verkehr zumachen. Nur Domäne soll möglich sein.
Wenn ich jetzt:
Firewall mit erweiterter Sicherheit/Eingehende Regeln/(zB)LDAP (TCP eingehend)
Allgemein/Aktion = Verbindung blockieren
Erweitert/Profil = Privat - Öffentlich (angehakt)

Oder habe ich nen Denkfehler und es muss:

Firewall mit erweiterter Sicherheit/Eingehende Regeln/(zB)LDAP (TCP eingehend)
Allgemein/Aktion = Verbindung zulassen
Erweitert/Profil = Domäne (angehakt)

Schöne Grüße
face-smile

Content-Key: 357369

Url: https://administrator.de/contentid/357369

Printed on: April 16, 2024 at 07:04 o'clock

Member: emeriks
emeriks Dec 07, 2017 at 09:00:51 (UTC)
Goto Top
Hi,
ist das ein DC, welcher direkt im Internet hängt?

E.
Member: Herrenhaus
Herrenhaus Dec 07, 2017 at 09:27:51 (UTC)
Goto Top
Frag lieber nicht face-smile
Ja.
Das ist nicht auf meinem Misst gewachsen!
Ich konfiguriere gerade nebenbei die pfsense Firewall.
Ich muss hier mit dem arbeiten, was geboten wird und ne Firewall gab es nie, bzw sollte am Server eingerichtet werden.
Das man nen DC nicht ins Netz stellt ist "mir" durchaus bewusst.
Member: emeriks
emeriks Dec 07, 2017 at 09:30:49 (UTC)
Goto Top
Und wie direkt am Internet? Per DSL-Modem oder an einem Router des Providers mit einer öffentlichen IP-Adresse?
Member: Herrenhaus
Herrenhaus Dec 07, 2017 at 09:36:04 (UTC)
Goto Top
Leider letzteres.
Member: Looser27
Looser27 Dec 07, 2017 at 09:36:35 (UTC)
Goto Top
Ich konfiguriere gerade nebenbei die pfsense Firewall.

PfSense in Standard-Konfig erstmal davor, damit das Netz geschützt ist. Dann schrittweise weiter eingrenzen......Dann kann die Firewall am Server mit den Standard-Einstellungen weiter laufen.

Gruß

Looser
Member: Looser27
Looser27 Dec 07, 2017 at 09:38:30 (UTC)
Goto Top
und an was für einem Router des Providers? Mit oder ohne eigene Firewall? Ansonsten hier mal nach "Routerkaskade" suchen. Gibt es ne tolle Anleitung von aqui zur pfsense.

Gruß

Looser
Member: Herrenhaus
Herrenhaus Dec 07, 2017 at 09:39:05 (UTC)
Goto Top
Da bin ich ja gerade dran.
Dennoch würde mich interessieren, ob ich bei der oben genannten Beschreibung einen Denkfehler habe.
Member: emeriks
emeriks Dec 07, 2017 at 09:39:25 (UTC)
Goto Top
Kabel ziehen.
Member: emeriks
emeriks Dec 07, 2017 at 09:40:08 (UTC)
Goto Top
Hat der DC zwei Netzkarten und 2 IP-Adressen? Intern und extern?
Member: Herrenhaus
Herrenhaus Dec 07, 2017 updated at 09:42:33 (UTC)
Goto Top
Es ist so:
Es ist eine Firma die bis Dato keinen DC oder Domäne hatte.
"jeder" Rechner hat eine statische IP Adresse, es ist keine Firewall vorhanden. (Katastrophe, ich weiß)
Jetzt steht hier ein DC, ebenfalls mit ner statischen IP, ich soll das ganze jetzt absichern.....so die momentane lage.

@emeriks
nein, eine karte
Member: Looser27
Looser27 Dec 07, 2017 at 09:42:42 (UTC)
Goto Top
Zitat von @emeriks:

Kabel ziehen.

Seitenschneider face-wink
Member: emeriks
emeriks Dec 07, 2017 at 10:04:11 (UTC)
Goto Top
Ich frage nochmal:
Sind das alles öffentliche IP-Adressen? Welches Subnet ist das?
Member: aqui
aqui Dec 07, 2017 at 10:20:21 (UTC)
Goto Top
Leider letzteres.
Gruselig !!! Wer macht denn sowas noch heutzutage...? Ohne Worte...
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Kann man auch in einer VM erstmal für den Übergang laufen lassen.
Wie gesagt ist schon in der Default Einstellung sicher und schützt den Server.
Member: Herrenhaus
Herrenhaus Dec 07, 2017 at 13:34:15 (UTC)
Goto Top
Erstmal danke!
Ich habe jetzt alles hinter der pfsense und soweit ist alles dicht.
das war was face-wink
Euch noch nen schönen Tag.
Member: aqui
aqui Dec 07, 2017 updated at 16:38:17 (UTC)
Goto Top
Röchel...ein Glück.
Hardware oder Software pfSense ?? Nur Interesse halber...

Und...wenns das denn war bitte
How can I mark a post as solved?
nicht vergessen.
Member: Herrenhaus
Herrenhaus Dec 08, 2017 at 08:41:30 (UTC)
Goto Top
Software Lösung.
face-smile
Member: aqui
aqui Dec 09, 2017 at 13:49:47 (UTC)
Goto Top
Halbgut aber weitaus besser als vorher ! face-wink