Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IIS 5 - sonderfall authentifizierung

Frage Microsoft Windows Server

Mitglied: toaol

toaol (Level 1) - Jetzt verbinden

15.07.2005, aktualisiert 20.07.2005, 3041 Aufrufe, 1 Kommentar

Hallo Leute!

Ich habe im LAN einen 2000er server auf dem ein webinterface für eine maschinensteuerung läuft.
im lan greifen dann einige clients auf die asp- seiten zu, um die produktionsfortschritte zu kontrollieren.

jetzt soll das ganze auch vom wan aus erreichbar sein, sprich serververöffentlichung an der firewall (2004er ISA).
aus gründen der produktionssicherheit ist dabei aber eine authentifizierung unumgänglich.
die serververöffentlichung auf ip-adressen zu beschränken ist nicht möglich, da einige wan-clients dynamische ip's vom provider zugeteilt bekommen. also wenn dann mit username/pwd.
soweit kein problem, aber jetzt kommt's: vom lan aus soll alles so bleiben wie es ist, also ohne authentifizierung.

beim apache gibt es mit htaccess so tolle spielereien (wie 'SatisfyAny' und 'AllowFrom') mit denen eine benutzeranmeldung für bestimmte ip's umgangen werden kann, also genau dass, was ich suche.

hier im board habe ich mittels suchfunktion einen thread gefunden, in dem es darum ging, htaccess auf IIS laufen zu lassen (mittels plugin von www.troxo.com). ich hab mir dazu gleich eine teststellung aufgebaut, es scheint aber, dass das plugin nur die grundlegendste htacces- syntax kennt. AllowFrom funktioniert zumindest nicht.

mein momentan einziger lösungsanatz wäre eine login- page basteln, die nach erfolgreicher anmeldung eine fw-rule generiert (ev. mit zusätzlicher netfilter-fw) die den user mit seiner gegenwärtigen ip auf das webinterface lässt. finde ich aber ein wenig zu aufwändig/unprofessionell.

da muss es doch noch andere, einfachere wege geben!?

bin für jede hilfe dankbar!

gruß, toaol
Mitglied: toaol
20.07.2005 um 08:58 Uhr
hab jetzt glaub ich einen lösungsansatz gefunden:
seperater squid-proxy mit authentifizierung und redirect (squidGuard) auf den iis.
der proxy wird dann wan-seitig gepublisht.
die internen clients greifen dann weiterhin wie bestehend einfach direkt auf den iis zu.

ob sich das ganze in der praxis auch so realisieren lässt, wird sich zeigen.

gruß, toaol
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
gelöst 802.1X-Authentifizierung (25)

Frage von Alex29 zum Thema LAN, WAN, Wireless ...

Windows Netzwerk
Domänen Authentifizierung über Internet (11)

Frage von 131993 zum Thema Windows Netzwerk ...

LAN, WAN, Wireless
gelöst WLAN Authentifizierung über Zertifikat (3)

Frage von Phill93 zum Thema LAN, WAN, Wireless ...

Windows Server
IIS umleitungen (3)

Frage von twiceface zum Thema Windows Server ...

Neue Wissensbeiträge
Hardware

GPD Pocket: Winziger Laptop für Wenig Tipper

(1)

Information von pelzfrucht zum Thema Hardware ...

Windows 10

Heise Newsticker: Microsoft veröffentlicht das "Fall Creators Update

(10)

Information von Penny.Cilin zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Windows Server
gelöst Gruppenrichtlinie greift nicht zu! (23)

Frage von Syosse zum Thema Windows Server ...

Hosting & Housing
Mailserver Software Empfehlungen (20)

Frage von sunics zum Thema Hosting & Housing ...

Windows 7
gelöst Windows 7 Anmeldedomäne festlegen (13)

Frage von flotaut zum Thema Windows 7 ...