Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Domaincontroller mit 2 Netzwerkkarten - Firewallprofile

Frage Microsoft Windows Server

Mitglied: EtiYeti

EtiYeti (Level 1) - Jetzt verbinden

04.12.2009 um 23:45 Uhr, 6562 Aufrufe, 3 Kommentare

N'Abend zusammen,

habe folgendes Problem - habe ein Windows Server 2008 mit 2 NICs (1. NIC WAN - 192.168.0.2 | 2.NIC LAN - 192.168.255.1). Der Server soll als Domaincontroller/VPN-Gateway und Router dienen. Allerdings irritiert mich, das ich für beide NICs automatisch vom System als Firewallprofil, das Domänenprofil vorgesetzt bekommen - dies kann ich auch nicht ändern. So hab ich ja alle Ports, die ich z.B. für AD brauch ins Netz hin offen. Ich wollte bzw. ich fände es logisch auf die interne Schnittstelle ads Domänenprofil und auf die ext. z.b., das öffentliche Profil zu packen.

Wie bekomm ich das hin?

Sonst müsste ich ja alle Regeln bearbeiten und dort definieren das die Ports nur für Clients aus dem int. Bereich offen sind.

Gruß und Danke

Etienne
Mitglied: 22010
05.12.2009 um 12:44 Uhr
Hallo,

also soweit ich das Beurteilen kann, ist es mit einem Windows Server 2008, genau wie bei Windows Vista, nicht möglich verschiedene Firewalleinstellungen pro Interface festzulegen.
Bei Windows Server 2008 R2 und Windows 7 ist dies allerdings möglich.

Siehe dazu: http://www.pcwelt.de/specials/windows_7/ratgeber/2100785/firewall/

Ich lass mich aber gern eines Bessern belehren.


MfG
adks
Bitte warten ..
Mitglied: EtiYeti
05.12.2009 um 13:24 Uhr
Hallo adks,

ich glaub du hast mich falsch verstanden. Ich wollte pro Interface ein Profil vergeben. Interface: WAN - öffentlich; Interface: LAN - domäne.

Das ist bei 2008R2 (2008 weiß ich nicht genau) möglich, jedoch NUR, wenn keinen Domaincontroller installiert ist. Per default nimmt er sonst das Domänenprofil!

Ich denke das die Einstellungen irgendwo bei den Sicherheitsrichtlinien versteckt ist, finde sie aber nicht.

Gruß
Etienne
Bitte warten ..
Mitglied: hothand
06.12.2009 um 11:17 Uhr
hi ,
schalte das FW ab.. sowas macht keiner...
Verwende einen VPN-Router bzw. einen mit guter FW und VPN PassThr. und GRE Protokoll
Dann machst einen Forward der Beiden o.g. auf die entsprechende IP des Servers..

Überlass besser nicht M$ -Software das schützen deiner Geräte, das wird nix.

Gruß Uwe
Bitte warten ..
Ähnliche Inhalte
Windows 10
gelöst Win10 Creators Update - Probleme mit Netzwerkkarten (13)

Frage von Fenris14 zum Thema Windows 10 ...

Windows Server
2 Netzwerkkarten zu einem NIC Team zusammenfassen (8)

Frage von infostud zum Thema Windows Server ...

Windows Server
SBS2011 was tun mit Domaincontroller und User Zertifikaten?

Frage von nahpets4711 zum Thema Windows Server ...

Neue Wissensbeiträge
Rechtliche Fragen

Heiseshow, live ab 12 Uhr: Steht die Vorratsdatenspeicherung vor dem Aus?

Tipp von sabines zum Thema Rechtliche Fragen ...

Outlook & Mail

Outlook Probleme nach Juni Updates - KB3203467 ist Schuld

(1)

Information von Deepsys zum Thema Outlook & Mail ...

Microsoft Office

Windows 7, Office 2016 RTM und Updates ohne WSUS

Tipp von chgorges zum Thema Microsoft Office ...

E-Mail

Thunderbird 52 hat Druckprobleme

(3)

Tipp von magicteddy zum Thema E-Mail ...

Heiß diskutierte Inhalte
Server-Hardware
Einem Stromausfall entgegen wirken (22)

Frage von OIOOIOOIOIIOOOIIOIIOIOOO zum Thema Server-Hardware ...

Festplatten, SSD, Raid
PC stellt nach dem Bios ab (20)

Frage von uridium69 zum Thema Festplatten, SSD, Raid ...

Windows 7
Freeware MSI Tool (13)

Frage von uridium69 zum Thema Windows 7 ...

DSL, VDSL
gelöst Ständige Störungen - Internet (12)

Frage von gamerff zum Thema DSL, VDSL ...