Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Domaincontroller mit 2 Netzwerkkarten - Firewallprofile

Frage Microsoft Windows Server

Mitglied: EtiYeti

EtiYeti (Level 1) - Jetzt verbinden

04.12.2009 um 23:45 Uhr, 6583 Aufrufe, 3 Kommentare

N'Abend zusammen,

habe folgendes Problem - habe ein Windows Server 2008 mit 2 NICs (1. NIC WAN - 192.168.0.2 | 2.NIC LAN - 192.168.255.1). Der Server soll als Domaincontroller/VPN-Gateway und Router dienen. Allerdings irritiert mich, das ich für beide NICs automatisch vom System als Firewallprofil, das Domänenprofil vorgesetzt bekommen - dies kann ich auch nicht ändern. So hab ich ja alle Ports, die ich z.B. für AD brauch ins Netz hin offen. Ich wollte bzw. ich fände es logisch auf die interne Schnittstelle ads Domänenprofil und auf die ext. z.b., das öffentliche Profil zu packen.

Wie bekomm ich das hin?

Sonst müsste ich ja alle Regeln bearbeiten und dort definieren das die Ports nur für Clients aus dem int. Bereich offen sind.

Gruß und Danke

Etienne
Mitglied: 22010
05.12.2009 um 12:44 Uhr
Hallo,

also soweit ich das Beurteilen kann, ist es mit einem Windows Server 2008, genau wie bei Windows Vista, nicht möglich verschiedene Firewalleinstellungen pro Interface festzulegen.
Bei Windows Server 2008 R2 und Windows 7 ist dies allerdings möglich.

Siehe dazu: http://www.pcwelt.de/specials/windows_7/ratgeber/2100785/firewall/

Ich lass mich aber gern eines Bessern belehren.


MfG
adks
Bitte warten ..
Mitglied: EtiYeti
05.12.2009 um 13:24 Uhr
Hallo adks,

ich glaub du hast mich falsch verstanden. Ich wollte pro Interface ein Profil vergeben. Interface: WAN - öffentlich; Interface: LAN - domäne.

Das ist bei 2008R2 (2008 weiß ich nicht genau) möglich, jedoch NUR, wenn keinen Domaincontroller installiert ist. Per default nimmt er sonst das Domänenprofil!

Ich denke das die Einstellungen irgendwo bei den Sicherheitsrichtlinien versteckt ist, finde sie aber nicht.

Gruß
Etienne
Bitte warten ..
Mitglied: hothand
06.12.2009 um 11:17 Uhr
hi ,
schalte das FW ab.. sowas macht keiner...
Verwende einen VPN-Router bzw. einen mit guter FW und VPN PassThr. und GRE Protokoll
Dann machst einen Forward der Beiden o.g. auf die entsprechende IP des Servers..

Überlass besser nicht M$ -Software das schützen deiner Geräte, das wird nix.

Gruß Uwe
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
gelöst DHCP Gerät mit 2 Netzwerkkarten (10)

Frage von VerwirrterUser zum Thema LAN, WAN, Wireless ...

Windows Server
2 Netzwerkkarten zu einem NIC Team zusammenfassen (8)

Frage von infostud zum Thema Windows Server ...

Linux Netzwerk
gelöst Debian Neuinstallation 2.Netzwerkkarte keine Verbindung (10)

Frage von terminator zum Thema Linux Netzwerk ...

Hyper-V
gelöst Welche 2-Port Netzwerkkarte für Home Hyper-V Server? (3)

Frage von Knorkator zum Thema Hyper-V ...

Neue Wissensbeiträge
Linux Netzwerk

Ping und das einstellbare Bytepattern

(1)

Erfahrungsbericht von LordGurke zum Thema Linux Netzwerk ...

Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(3)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
Microsoft Office
Office Druck fehler (18)

Frage von DaistwasimBusch zum Thema Microsoft Office ...

Windows Server
Zertifikat am DC erneuern funktioniert nicht (13)

Frage von takvorian zum Thema Windows Server ...