Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Clientzugriff auf Netapp-Fileshare über einen 2012er Windows-Server

Frage Microsoft Windows Server

Mitglied: gmeurb

gmeurb (Level 1) - Jetzt verbinden

12.02.2015 um 11:05 Uhr, 803 Aufrufe, 6 Kommentare

Hallo,

ich habe gerade ein Projekt am Start, bei dem externe Clients einen Filezugriff über einen 2012er Sprungserver/Terminalserver bekommen sollen.

Es handelt sich hier um ein spezielles Thema, bei dem den Clients kein direkter Zugang zu den Fileshares genehmigt werden darf, sondern die sollen den Share über einen Windows 2012 R2-server bekommen, da dieser auch SMB3 kann.

So ganz weiß ich noch nicht, ob ich das per RDP mit dem 2012er als Terminalserver probiere, oder ob es da eine andere Möglichkeit gibt. Davon ist eben auch abhängig welche Ports ich auf der Firewall öffnen muß!

Habt Ihr Tipps?

Danke und Gruß
Gmeurb
Mitglied: emeriks
12.02.2015 um 13:00 Uhr
Hi,
Du willst quasi den 2012 TS als "Proxy" für den Zugriff auf Freigaben benutzen?
Das kannst Du machen. Bloß "gewährst" (ermöglichst) Du damit nicht Clients den Zugriff sondern interaktiven Benutzern.

Und Firewall: Du meinst jene zwischen Extern und TS? Oder zwischen TS und NetApp?
Möglicherweise wäre es sogar angebracht, höchstwahrscheinlich sogar, diesen TS dann in eine DMZ zu platzieren.

RDS FW Ports

SMB
TCP 137-139 für Namensauflösung
TCP 445 für SMB

ggf. noch jene für DNS/AD

E.
Bitte warten ..
Mitglied: gmeurb
12.02.2015 um 13:54 Uhr
Hi,

ja, so ist das gedacht!
Also der TS2012 steht zwischen zwei Firewalls in einem separaten VLAN. Es gibt also beides, eine zwischen Extern und TS und eine zwischen TS und Netapp!

Gruß
Gmeurb
Bitte warten ..
Mitglied: Dani
13.02.2015 um 11:59 Uhr
Moin,
So ganz weiß ich noch nicht, ob ich das per RDP mit dem 2012er als Terminalserver probiere,
Wenn du RDP over HTTPs nutzt spricht nichts dagegen. Somit ist nur Port 443 erforderlich. Denk aber daran, dass du entsprechende RDS-CALs benötigst.
Wenn's sicherer sein muss, den Zugang mit O(ne) T(ime)P(assword) sichern.

da dieser auch SMB3 kann.
Was ist das für eine Begründung. Netapp kann es inzwischen auch - nur mit ONTAP c-Mode.


Gruß,
Dani
Bitte warten ..
Mitglied: gmeurb
15.02.2015 um 19:09 Uhr
Hi,

> da dieser auch SMB3 kann.
Was ist das für eine Begründung. Netapp kann es inzwischen auch - nur mit ONTAP c-Mode.

Ganz einfach, weil SMB3 genommen werden soll!

Gruß
Eric
Bitte warten ..
Mitglied: Dani
15.02.2015 um 19:54 Uhr
Ganz einfach, weil SMB3 genommen werden soll!
Schon klar, aber wenn die Netapp02 SMB3 nicht unterstützt, weil diese noch ONTAP 7-Mode nutzt, sehe ich keinen Vorteil.
Warum die Daten nicht gleich per WebDAV-Laufwerk bereitstellen? Geht's hier um Datensicherheit oder eher um Bandbreite der Clients zum RDS-Host?


Gruß,
Dani
Bitte warten ..
Mitglied: gmeurb
18.02.2015 um 07:46 Uhr
Es geht um Datensicherheit! Und was unsere Netapp angeht, die soll das können. Ich kläre das aber noch!

Gruß
Eric
Bitte warten ..
Ähnliche Inhalte
SAN, NAS, DAS
NetApp FAS3240 + DS14MK4 + DS14MK2 Fibre Channel - Installation (4)

Frage von sunny-ko zum Thema SAN, NAS, DAS ...

Windows Server
Mailserver auf Windows Server 2012 (10)

Frage von StefanT81 zum Thema Windows Server ...

Windows Server
gelöst Windows Server 2012 als Terminalserver einrichten (6)

Frage von supertux zum Thema Windows Server ...

Windows Server
Windows Server 2012 lädt keine Updates (4)

Frage von AVG123 zum Thema Windows Server ...

Neue Wissensbeiträge
Sicherheit

Millionen Euro in den Sand gesetzt?

(3)

Information von transocean zum Thema Sicherheit ...

Sicherheit

How I hacked hundreds of companies through their helpdesk

Information von SeaStorm zum Thema Sicherheit ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Eine Netzwerkdose im Wechsel für zwei unterschiedliche Netze (12)

Frage von kartoffelesser zum Thema LAN, WAN, Wireless ...

Netzwerke
Mobile Einwahl IPSec VPN von iPhone iPad T-Mobile zur Pfsense (12)

Frage von Spitzbube zum Thema Netzwerke ...

Voice over IP
SNOM D765 an LancomR883VAW (10)

Frage von MS6800 zum Thema Voice over IP ...

Windows Netzwerk
Ordner-Freigabe außerhalb der Domäne (9)

Frage von Remsboys zum Thema Windows Netzwerk ...