Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Domaincontroller mit 2 Netzwerkkarten - Firewallprofile

Frage Microsoft Windows Server

Mitglied: EtiYeti

EtiYeti (Level 1) - Jetzt verbinden

04.12.2009 um 23:45 Uhr, 6532 Aufrufe, 3 Kommentare

N'Abend zusammen,

habe folgendes Problem - habe ein Windows Server 2008 mit 2 NICs (1. NIC WAN - 192.168.0.2 | 2.NIC LAN - 192.168.255.1). Der Server soll als Domaincontroller/VPN-Gateway und Router dienen. Allerdings irritiert mich, das ich für beide NICs automatisch vom System als Firewallprofil, das Domänenprofil vorgesetzt bekommen - dies kann ich auch nicht ändern. So hab ich ja alle Ports, die ich z.B. für AD brauch ins Netz hin offen. Ich wollte bzw. ich fände es logisch auf die interne Schnittstelle ads Domänenprofil und auf die ext. z.b., das öffentliche Profil zu packen.

Wie bekomm ich das hin?

Sonst müsste ich ja alle Regeln bearbeiten und dort definieren das die Ports nur für Clients aus dem int. Bereich offen sind.

Gruß und Danke

Etienne
Mitglied: 22010
05.12.2009 um 12:44 Uhr
Hallo,

also soweit ich das Beurteilen kann, ist es mit einem Windows Server 2008, genau wie bei Windows Vista, nicht möglich verschiedene Firewalleinstellungen pro Interface festzulegen.
Bei Windows Server 2008 R2 und Windows 7 ist dies allerdings möglich.

Siehe dazu: http://www.pcwelt.de/specials/windows_7/ratgeber/2100785/firewall/

Ich lass mich aber gern eines Bessern belehren.


MfG
adks
Bitte warten ..
Mitglied: EtiYeti
05.12.2009 um 13:24 Uhr
Hallo adks,

ich glaub du hast mich falsch verstanden. Ich wollte pro Interface ein Profil vergeben. Interface: WAN - öffentlich; Interface: LAN - domäne.

Das ist bei 2008R2 (2008 weiß ich nicht genau) möglich, jedoch NUR, wenn keinen Domaincontroller installiert ist. Per default nimmt er sonst das Domänenprofil!

Ich denke das die Einstellungen irgendwo bei den Sicherheitsrichtlinien versteckt ist, finde sie aber nicht.

Gruß
Etienne
Bitte warten ..
Mitglied: hothand
06.12.2009 um 11:17 Uhr
hi ,
schalte das FW ab.. sowas macht keiner...
Verwende einen VPN-Router bzw. einen mit guter FW und VPN PassThr. und GRE Protokoll
Dann machst einen Forward der Beiden o.g. auf die entsprechende IP des Servers..

Überlass besser nicht M$ -Software das schützen deiner Geräte, das wird nix.

Gruß Uwe
Bitte warten ..
Ähnliche Inhalte
Neue Wissensbeiträge
Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(6)

Anleitung von BassFishFox zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst ZIP-Archive nach Dateien durchsuchen und Pfade ausgeben (33)

Frage von evinben zum Thema Batch & Shell ...

Router & Routing
Routingproblem in Homerouter-Kaskade mit Raspi (19)

Frage von Oldschool zum Thema Router & Routing ...

Server
Freenas schlechte Schreib Performance bei NFS (16)

Frage von janosch12 zum Thema Server ...

LAN, WAN, Wireless
Buffolo AccessPoint IP vergessen - herausfinden (9)

Frage von staybb zum Thema LAN, WAN, Wireless ...