Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows 2003 Server als Gateway im Netzwerk

Mitglied: chubie

chubie (Level 1) - Jetzt verbinden

20.09.2006, aktualisiert 05.09.2007, 4756 Aufrufe, 4 Kommentare

Hallo,

ich habe zwar bereits bisschen im Forum gelesen, jedoch nichts zu meinem Thema passendes gefunden.

Ich moechte gerne meinen Windows 2003 Server als Gateway im Netzwerk nutzen.

Kurz zum Netzwerkaufbau:
Ich habe eine VPN mit einem anderen Standort.
Diese soll erhalten werden und auch weiterhin per Router - also Hardwareseitig - realisiert werden.

Nun habe ich eben noch meinen Windows 2003 Server und mehrere Clients.

Der Server soll zum Gateway werden, aus folgendem Grund:
Nicht jeder Client darf surfen oder Anfragen ans Internet senden.
Anfragen aus dem Internet fuer z.B. Fernverwaltung auf die Clients duerfen durch.

Sozusagen habe ich verschiedene Clientkonfigurationen, welche hauptsaechlich fest an die PCs gebunden sind.

Also koennte ich das ganze per IPs bereits im Router limitieren, jedoch hat dieser damit leichte Probleme und das
ganze ist sehr schwer bei der Wartung und dauert vor allem sehr sehr lange, wenn ich etwas aendere, das mehrere Clients betrifft.

Deshalb habe ich mir folgendes Ueberlegt:
Ich weise den Client PCs die IPs, Gateway etc per DHCP zu.
Auf meinem Windows 2003 Server kann ich ja auch einen Domaenencontroller laufen lassen, damit sich die Clients dort auch ordentlich anmelden.

Nun sollen die Clients durch Ihre Anmeldung diverse Rechte erhalten.
Meldet sich jemand mit dem Benutzeraccount an, so darf er nur auf der Firmenhomepage surfen.
Handelt es sich um ein Managementkonto, so ist der Internetzugang nach aussen kaum beschraenkt.
Der Administrator darf natuerlich ueberall hin.

So in der Art moechte ich das Netzwerk konfigurieren, da sich oefter etwas aendert und es jedesmal viel Arbeit ist das bei jedem Client und dem Router
einzustellen.

Ausserdem ist es viel eleganter und sicherer wenn der Client nach Anmeldung an der Domaene seine Rechte von dieser erhalten hat und der Zugang im Vorraus
auch schon per DHCP zugewiesen wurde.

Kann ich das standartmaessig mit Routing und RAS von Windows 2003 Server erledigen oder brauche ich da so unheimlich teure Gimmicks wie den ISA Server?
Ich freue mich ueber jede Hilfe!

p.S:
Den Jana Server habe ich schon getestet und dieser hatte mich nicht sehr ueberzeugt.
Allegrosurf habe ich mir auch naeher angeschaut, jedoch kann ich dabei den Zugang leider nicht per Benutzerkonto von Windows begrenzen und eine Anmeldung ueber
Socks moechte ich meiden, da damit nicht alle Programme zurecht kommen.

Ich bedanke mich bereits im Vorraus vielmals fuer jede Hilfe.

Falls ich etwas nicht genug erklaert habe, einfach bescheid sagen, das werde ich sofort machen.

Mit freundlichen Gruessen,
Daniel
Mitglied: Garfieldt
16.11.2006 um 08:24 Uhr
Für solche Fälle würde ich mir mal den Microsoft ISA Server 2006 ansehen, der kann Regeln auf Benutzerbasis erstellen.
Bitte warten ..
Mitglied: chubie
16.11.2006 um 15:46 Uhr
Das werde ich auf jeden Fall machen.

Hatte bisher nur die Testversion vom alten ISA angesehen und damit
hatte ich dabei nur schlechte Erfolge.

Vielen Dank soweit!
Bitte warten ..
Mitglied: Garfieldt
17.11.2006 um 12:48 Uhr
ISA ist eine sehr komplexe Software, in die man sich auf jeden Fall erstmal einarbeiten muss, dass ist nicht so leicht wie mit der HW Firewall eines einfachen Routers, dafür kannst du mit dem ISA Server fast alle noch so exotischen Probleme lösen.
Bitte warten ..
Mitglied: miscmike
05.09.2007 um 20:41 Uhr
Hallo - bin gerade erst beim "schnüffeln" hierher gekommen.
Das Thema hat sich vielleicht schon erledigt.

Aber teste doch mal KEN! 4 von AVM. (www.avm.de)

Das Teil ist ein hübscher kleiner Proxyserver und ich glaube damit kann man alle gewünschten Sachen recht einfach realisieren.

Ist zumindest bei mir so (ServicePC ist übrigens ein W2K3-Server)
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement

2 Netzwerke über einen Gateway ins Internet

Frage von Fitzel69Netzwerkmanagement15 Kommentare

Hallo zusammen, anbei folgendes Problem wir haben hier hausintern 2 unterschiedliche IP Range X.Y.10.* und X.Y.5.* im gleichen Physikalischen ...

Netzwerkgrundlagen

Drei Netzwerke ein Gateway

gelöst Frage von OIOOIOOIOIIOOOIIOIIOIOOONetzwerkgrundlagen7 Kommentare

Guten Morgen zusammen, ich habe mich in Planung eines Netzwerkes etwas festgefahren. Meine Absicht ist es in einen Physischen ...

LAN, WAN, Wireless

PFsense als Gateway im Netzwerk - keine Verbindung ins Internet

gelöst Frage von madonischerLAN, WAN, Wireless7 Kommentare

Guten Abend die Damen und die Herren ich verzweifel gerade ein wenig bei der Umstellung auf pFsense. Wie in ...

Server

IIS Server: Bad Gateway

gelöst Frage von gabeBUServer2 Kommentare

Hallo Zusammen Ich versuche auf dem Local-host einen Zugriff auf einen Seafile-Server zulassen. Leider habe ich die Fehlermeldung "HTTP ...

Neue Wissensbeiträge
Ausbildung

Linux-Ausstieg in Niedersachsen - Windows statt Bugfix

Information von StefanKittel vor 2 StundenAusbildung5 Kommentare

Sind ja nur Steuergelder

Microsoft

Neuigkeiten zu Server und Office 365 was läuft mit was und was nicht

Tipp von AlFalcone vor 2 TagenMicrosoft4 Kommentare

Da diese Infos scheinbar unerwünscht sind, habe ich diese wider gelöscht.

Speicherkarten

Neuer Speicherkartentyp - zunächst nur für Huawei-Smartphones (künftig auch für Notebooks u. Tablets?)

Tipp von VGem-e vor 2 TagenSpeicherkarten1 Kommentar

Servus, als ob das "Chaos" i.S. Speicherkarten noch nicht groß genug wäre?! Evtl. kommt dieser neue Kartentyp bald auch ...

Sicherheit

Diverse D-Link-Router durch drei Schwachstellen kompromittierbar

Information von kgborn vor 2 TagenSicherheit

Hat jemand D-Link-Router in Verwendung? Einige Modelle sind sicherheitstechnisch offen wie ein Scheunentor. Äußerst unschöne Sache, aber nichts neues ...

Heiß diskutierte Inhalte
Off Topic
SysAdmin im öffentlichen Dienst - jemand Erfahrungen?
Frage von JohnDorianOff Topic21 Kommentare

Hallo zusammen, hat jemand Erfahrung wie es so ist als SysAdmin im öffentlichen Dienst (Landkreis) im Südwesten der Republik ...

SAN, NAS, DAS
Nas mit USB und LAN gleichzeitig zugreifen
gelöst Frage von MarkBeakerSAN, NAS, DAS16 Kommentare

Hallo zusammen, ich suche eine Art NAS, womit ich via LAN und USB zugreifen kann. Folgender Aufbau ist gedacht: ...

TK-Netze & Geräte
Low budget TK-Anlage für KMU
Frage von HeinklugTK-Netze & Geräte16 Kommentare

Hallo Admins, ich bin auf der Suche nach eine kostengünstigen Telefonanlage für mein kleines Büro mit 4-5 Mitarbeitern. Dabei ...

DSL, VDSL
PPPOE Einwahl über Sophos UTM und FritzBox per PPPOE Passthrough
gelöst Frage von Leo-leDSL, VDSL16 Kommentare

Hallo zusammen, vielleicht habt Ihr noch eine Idee?? Ich besitze einen 1u1 Anschluss und möchte meine UTM ASG 110 ...