Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Clientzugriff auf Netapp-Fileshare über einen 2012er Windows-Server

Frage Microsoft Windows Server

Mitglied: gmeurb

gmeurb (Level 1) - Jetzt verbinden

12.02.2015 um 11:05 Uhr, 780 Aufrufe, 6 Kommentare

Hallo,

ich habe gerade ein Projekt am Start, bei dem externe Clients einen Filezugriff über einen 2012er Sprungserver/Terminalserver bekommen sollen.

Es handelt sich hier um ein spezielles Thema, bei dem den Clients kein direkter Zugang zu den Fileshares genehmigt werden darf, sondern die sollen den Share über einen Windows 2012 R2-server bekommen, da dieser auch SMB3 kann.

So ganz weiß ich noch nicht, ob ich das per RDP mit dem 2012er als Terminalserver probiere, oder ob es da eine andere Möglichkeit gibt. Davon ist eben auch abhängig welche Ports ich auf der Firewall öffnen muß!

Habt Ihr Tipps?

Danke und Gruß
Gmeurb
Mitglied: emeriks
12.02.2015 um 13:00 Uhr
Hi,
Du willst quasi den 2012 TS als "Proxy" für den Zugriff auf Freigaben benutzen?
Das kannst Du machen. Bloß "gewährst" (ermöglichst) Du damit nicht Clients den Zugriff sondern interaktiven Benutzern.

Und Firewall: Du meinst jene zwischen Extern und TS? Oder zwischen TS und NetApp?
Möglicherweise wäre es sogar angebracht, höchstwahrscheinlich sogar, diesen TS dann in eine DMZ zu platzieren.

RDS FW Ports

SMB
TCP 137-139 für Namensauflösung
TCP 445 für SMB

ggf. noch jene für DNS/AD

E.
Bitte warten ..
Mitglied: gmeurb
12.02.2015 um 13:54 Uhr
Hi,

ja, so ist das gedacht!
Also der TS2012 steht zwischen zwei Firewalls in einem separaten VLAN. Es gibt also beides, eine zwischen Extern und TS und eine zwischen TS und Netapp!

Gruß
Gmeurb
Bitte warten ..
Mitglied: Dani
13.02.2015 um 11:59 Uhr
Moin,
So ganz weiß ich noch nicht, ob ich das per RDP mit dem 2012er als Terminalserver probiere,
Wenn du RDP over HTTPs nutzt spricht nichts dagegen. Somit ist nur Port 443 erforderlich. Denk aber daran, dass du entsprechende RDS-CALs benötigst.
Wenn's sicherer sein muss, den Zugang mit O(ne) T(ime)P(assword) sichern.

da dieser auch SMB3 kann.
Was ist das für eine Begründung. Netapp kann es inzwischen auch - nur mit ONTAP c-Mode.


Gruß,
Dani
Bitte warten ..
Mitglied: gmeurb
15.02.2015 um 19:09 Uhr
Hi,

> da dieser auch SMB3 kann.
Was ist das für eine Begründung. Netapp kann es inzwischen auch - nur mit ONTAP c-Mode.

Ganz einfach, weil SMB3 genommen werden soll!

Gruß
Eric
Bitte warten ..
Mitglied: Dani
15.02.2015 um 19:54 Uhr
Ganz einfach, weil SMB3 genommen werden soll!
Schon klar, aber wenn die Netapp02 SMB3 nicht unterstützt, weil diese noch ONTAP 7-Mode nutzt, sehe ich keinen Vorteil.
Warum die Daten nicht gleich per WebDAV-Laufwerk bereitstellen? Geht's hier um Datensicherheit oder eher um Bandbreite der Clients zum RDS-Host?


Gruß,
Dani
Bitte warten ..
Mitglied: gmeurb
18.02.2015 um 07:46 Uhr
Es geht um Datensicherheit! Und was unsere Netapp angeht, die soll das können. Ich kläre das aber noch!

Gruß
Eric
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst NET Framework 3.5 auf Windows Server 2012 R2 aktivieren - 0x800F0906 (7)

Frage von timg93 zum Thema Windows Server ...

Exchange Server
gelöst Exchange 2013 kein Support für Windows Server 2016? (1)

Frage von vBurak zum Thema Exchange Server ...

Exchange Server
gelöst Windows Server 2008 Domäne - Exchange Deinstallieren oder nicht (2)

Frage von jojo0411 zum Thema Exchange Server ...

Neue Wissensbeiträge
Google Android

Cyanogenmod alternative Downloadquelle

(5)

Tipp von Lochkartenstanzer zum Thema Google Android ...

Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(5)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Statische Routen mit ISC-DHCP Server für Android Devices (22)

Frage von terminator zum Thema LAN, WAN, Wireless ...

Server
gelöst Wie erkennen, dass nur deutsche IPs Zugang zu einer Website haben? (22)

Frage von Coreknabe zum Thema Server ...

Exchange Server
gelöst Migration Exchange 2007 zu 2013 - Public Folder teilweise weg (16)

Frage von Andy1987 zum Thema Exchange Server ...

Outlook & Mail
Outlook 2010 mit Exchange 2016 (15)

Frage von slansky zum Thema Outlook & Mail ...