nexudx
Goto Top

Trennung zweier Netzwerke auf Domänencomputern

Hallo,

ich richte gerade ein paar Testcomputer (VM'S) ein (Beides Windows Server 2008 R2 Standard).

Dabei muss der Domänencontroller samt IIS aus dem Internet erreichbar sein. Eine zweite Netzwerkkarte verbindet diesen mit der Domäne.

Nun stelle ich mir die Frage wie ich die Firewall auf der externen Netzwerkkarte, restriktiver als die von der internen Karte konfigurieren kann.

Genauer gesagt sollen aus dem Internet nur Port 80, 8080 und 443 erreichbar sein. Im Domänennetz soll deutlich mehr geöffnet sein (RDP, RPC etc.).

Wie und wo kann ich das konfigurieren???

Danke schon mal für eure Hilfe.

Grüße

nexu

Content-Key: 252647

Url: https://administrator.de/contentid/252647

Printed on: April 25, 2024 at 02:04 o'clock

Member: killtec
killtec Oct 21, 2014 at 14:15:03 (UTC)
Goto Top
Hi,
wie wäre es mit einer DMZ?

Gruß
Member: freenode
freenode Oct 21, 2014 at 14:19:21 (UTC)
Goto Top
Wenn ich Deine Frage richtig verstanden habe: Häng den DC zwischen zwei Firewalls.
Member: nexudx
nexudx Oct 21, 2014 updated at 14:53:44 (UTC)
Goto Top
@killtec
Wie soll mir das bei meinem Problem helfen??

Das Problem ist nicht, dass der Server nicht aus dem Netzt erreichbar wäre sondern das ich die Firewall nicht separat für das interne und externe Netzwerk konfigurieren kann. Sprich - im Internet sind mir zu viele Dienste erreichbar (alle die üblicherweise in einem Domänennetz erreichbar sind).
Member: freenode
freenode Oct 21, 2014 at 14:28:17 (UTC)
Goto Top
So könntest Du verschiedene Portregeln für das AD-Netz und für den DC nach draußen anlegen.

FW1 hängt vor dem DC und hat Port 80, 8080 und 443 offen.
FW2 hängt vor dem netz und hat alle offen, die Du da brauchst.
Member: nexudx
nexudx Oct 21, 2014 updated at 14:58:19 (UTC)
Goto Top
@freenode
Naja, der DC steht in zwei Netzen. Dem internen und dem Internetz.

Ich hab ja nur eine Firewall. Die Windowsfirewall. Entweder ich bin zu blind um die möglichkeit zu finden die Netzte separat zu konfigurieren oder es gibt keine, was ich mir fast nicht vorstellen kann.

Es gibt da die verschiedenen Profile (Domänennetzwerk, Privates und Öffentliches Netzwerk) aber da im Netzwerk und Freigabecenter beide Netze als Domänennetzwerk angezeigt werden, kann ich die nicht separat konfigurieren.


http://s14.directupload.net/images/141021/b5ylzdad.png
Member: freenode
freenode Oct 21, 2014 at 18:22:57 (UTC)
Goto Top
Zitat von @nexudx:
Ich hab ja nur eine Firewall. Die Windowsfirewall.

Okay, dann klinke ich mich an dieser Stelle aus. Mit der hab ich nämlich nurr Erfahrung, also keine Ahnung, was die so leistet, was man einstellen kann usw. Lese aber weiterhin mit, da es mich auch interessiert. face-smile
Viel Erfolg!
Member: killtec
killtec Oct 22, 2014 at 06:03:49 (UTC)
Goto Top
HI,
du wirst mit der Windows Firewall nicht weiter kommen. Du hast hier einen DC. Der wird immer ein Domänennetz nutzen.
besorg dir vernünftige Hardware Firewalls (z.B. Cisco ASA 5500 Series) und stell den Server in eine DMZ. Mit der Firewall kannst du das lösen. Mit der Windows FW meines Wissens nach nicht.

Gruß