Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Domaincontroller mit 2 Netzwerkkarten - Firewallprofile

Frage Microsoft Windows Server

Mitglied: EtiYeti

EtiYeti (Level 1) - Jetzt verbinden

04.12.2009 um 23:45 Uhr, 6540 Aufrufe, 3 Kommentare

N'Abend zusammen,

habe folgendes Problem - habe ein Windows Server 2008 mit 2 NICs (1. NIC WAN - 192.168.0.2 | 2.NIC LAN - 192.168.255.1). Der Server soll als Domaincontroller/VPN-Gateway und Router dienen. Allerdings irritiert mich, das ich für beide NICs automatisch vom System als Firewallprofil, das Domänenprofil vorgesetzt bekommen - dies kann ich auch nicht ändern. So hab ich ja alle Ports, die ich z.B. für AD brauch ins Netz hin offen. Ich wollte bzw. ich fände es logisch auf die interne Schnittstelle ads Domänenprofil und auf die ext. z.b., das öffentliche Profil zu packen.

Wie bekomm ich das hin?

Sonst müsste ich ja alle Regeln bearbeiten und dort definieren das die Ports nur für Clients aus dem int. Bereich offen sind.

Gruß und Danke

Etienne
Mitglied: 22010
05.12.2009 um 12:44 Uhr
Hallo,

also soweit ich das Beurteilen kann, ist es mit einem Windows Server 2008, genau wie bei Windows Vista, nicht möglich verschiedene Firewalleinstellungen pro Interface festzulegen.
Bei Windows Server 2008 R2 und Windows 7 ist dies allerdings möglich.

Siehe dazu: http://www.pcwelt.de/specials/windows_7/ratgeber/2100785/firewall/

Ich lass mich aber gern eines Bessern belehren.


MfG
adks
Bitte warten ..
Mitglied: EtiYeti
05.12.2009 um 13:24 Uhr
Hallo adks,

ich glaub du hast mich falsch verstanden. Ich wollte pro Interface ein Profil vergeben. Interface: WAN - öffentlich; Interface: LAN - domäne.

Das ist bei 2008R2 (2008 weiß ich nicht genau) möglich, jedoch NUR, wenn keinen Domaincontroller installiert ist. Per default nimmt er sonst das Domänenprofil!

Ich denke das die Einstellungen irgendwo bei den Sicherheitsrichtlinien versteckt ist, finde sie aber nicht.

Gruß
Etienne
Bitte warten ..
Mitglied: hothand
06.12.2009 um 11:17 Uhr
hi ,
schalte das FW ab.. sowas macht keiner...
Verwende einen VPN-Router bzw. einen mit guter FW und VPN PassThr. und GRE Protokoll
Dann machst einen Forward der Beiden o.g. auf die entsprechende IP des Servers..

Überlass besser nicht M$ -Software das schützen deiner Geräte, das wird nix.

Gruß Uwe
Bitte warten ..
Ähnliche Inhalte
Windows Server
SBS2011 was tun mit Domaincontroller und User Zertifikaten?

Frage von nahpets4711 zum Thema Windows Server ...

Windows Server
gelöst SMB 3.x, Multichannel mit mehreren Netzwerkkarten - Verständnisfrage (3)

Frage von mcGeorge zum Thema Windows Server ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Heiß diskutierte Inhalte
Exchange Server
Microsoft Exchange Weiterleitung mit anderer primären E-Mail Adresse (14)

Frage von Rene12345 zum Thema Exchange Server ...

Windows Userverwaltung
gelöst Wie verfahrt Ihr mit den Windows-Benutzerkonten und -dateien von ausgeschiedenen Mitarbeitern? (14)

Frage von Bl0ckS1z3 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
Devolo DLAN 500 pro Wireless+ (13)

Frage von IceAge zum Thema LAN, WAN, Wireless ...

E-Mail
gelöst Probleme beim E-Mail Empfang (12)

Frage von TommyB83 zum Thema E-Mail ...