Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Clientzugriff auf Netapp-Fileshare über einen 2012er Windows-Server

Frage Microsoft Windows Server

Mitglied: gmeurb

gmeurb (Level 1) - Jetzt verbinden

12.02.2015 um 11:05 Uhr, 754 Aufrufe, 6 Kommentare

Hallo,

ich habe gerade ein Projekt am Start, bei dem externe Clients einen Filezugriff über einen 2012er Sprungserver/Terminalserver bekommen sollen.

Es handelt sich hier um ein spezielles Thema, bei dem den Clients kein direkter Zugang zu den Fileshares genehmigt werden darf, sondern die sollen den Share über einen Windows 2012 R2-server bekommen, da dieser auch SMB3 kann.

So ganz weiß ich noch nicht, ob ich das per RDP mit dem 2012er als Terminalserver probiere, oder ob es da eine andere Möglichkeit gibt. Davon ist eben auch abhängig welche Ports ich auf der Firewall öffnen muß!

Habt Ihr Tipps?

Danke und Gruß
Gmeurb
Mitglied: emeriks
12.02.2015 um 13:00 Uhr
Hi,
Du willst quasi den 2012 TS als "Proxy" für den Zugriff auf Freigaben benutzen?
Das kannst Du machen. Bloß "gewährst" (ermöglichst) Du damit nicht Clients den Zugriff sondern interaktiven Benutzern.

Und Firewall: Du meinst jene zwischen Extern und TS? Oder zwischen TS und NetApp?
Möglicherweise wäre es sogar angebracht, höchstwahrscheinlich sogar, diesen TS dann in eine DMZ zu platzieren.

RDS FW Ports

SMB
TCP 137-139 für Namensauflösung
TCP 445 für SMB

ggf. noch jene für DNS/AD

E.
Bitte warten ..
Mitglied: gmeurb
12.02.2015 um 13:54 Uhr
Hi,

ja, so ist das gedacht!
Also der TS2012 steht zwischen zwei Firewalls in einem separaten VLAN. Es gibt also beides, eine zwischen Extern und TS und eine zwischen TS und Netapp!

Gruß
Gmeurb
Bitte warten ..
Mitglied: Dani
13.02.2015 um 11:59 Uhr
Moin,
So ganz weiß ich noch nicht, ob ich das per RDP mit dem 2012er als Terminalserver probiere,
Wenn du RDP over HTTPs nutzt spricht nichts dagegen. Somit ist nur Port 443 erforderlich. Denk aber daran, dass du entsprechende RDS-CALs benötigst.
Wenn's sicherer sein muss, den Zugang mit O(ne) T(ime)P(assword) sichern.

da dieser auch SMB3 kann.
Was ist das für eine Begründung. Netapp kann es inzwischen auch - nur mit ONTAP c-Mode.


Gruß,
Dani
Bitte warten ..
Mitglied: gmeurb
15.02.2015 um 19:09 Uhr
Hi,

> da dieser auch SMB3 kann.
Was ist das für eine Begründung. Netapp kann es inzwischen auch - nur mit ONTAP c-Mode.

Ganz einfach, weil SMB3 genommen werden soll!

Gruß
Eric
Bitte warten ..
Mitglied: Dani
15.02.2015 um 19:54 Uhr
Ganz einfach, weil SMB3 genommen werden soll!
Schon klar, aber wenn die Netapp02 SMB3 nicht unterstützt, weil diese noch ONTAP 7-Mode nutzt, sehe ich keinen Vorteil.
Warum die Daten nicht gleich per WebDAV-Laufwerk bereitstellen? Geht's hier um Datensicherheit oder eher um Bandbreite der Clients zum RDS-Host?


Gruß,
Dani
Bitte warten ..
Mitglied: gmeurb
18.02.2015 um 07:46 Uhr
Es geht um Datensicherheit! Und was unsere Netapp angeht, die soll das können. Ich kläre das aber noch!

Gruß
Eric
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Windows Server
gelöst Zusätzlichen Windows Server 2012R2 Domänencontroller hinzufügen (5)

Frage von Mar-west zum Thema Windows Server ...

Windows Server
gelöst Dell Server PE R300 - Windows Server 2016 (2)

Frage von fueak2000 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (14)

Frage von liquidbase zum Thema Windows Update ...

DSL, VDSL
Problem mit variernder Internetgeschwindigkeit (12)

Frage von schaurian zum Thema DSL, VDSL ...