Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Server (lokal oder evtl. virtuell) als Gateway Server

Frage Microsoft Windows Server

Mitglied: speedy26gonzales

speedy26gonzales (Level 1) - Jetzt verbinden

21.05.2012 um 21:37 Uhr, 2533 Aufrufe, 3 Kommentare

Hi Leute,

ich habe folgendes Problem: Wir haben in einer Firma verschiedene Maschinen mit IPCs stehen die ans interne Intranet angeschlossen werden sollen. Da wir nicht auf jeder Maschine die Sicherheitsrichtlinien der Firma umsetzen wollen und können habe ich mir gedacht dies über einen Getaway Server zu realisieren.

Bedeutet soviel: Der Gateway Server hängt ganz normal am Intranet mit den nötigen Sicherheitseinstellungen der Firma.

An dem Server selbst in einem abgekapselten Netzwerk hängen dann die Maschinen.

Jetzt sollten aber Daten die von den Maschinen kommen auf dem Server und auch ins Intranet zugänglich gemacht werden. Zusätzlich sollte von außen (Teamviewer oder Remoteverbindung) über den Gateway Server auf die Maschinen zugegriffen werden können.

Es muss also ein Routing der Benutzerverwaltung über ADAccessService und das Routing der Remotesoftware stattfinden.

Ist so eine Konstellation vorstellbar umd umzusetzen?
Hat mir da wer ein paar Tipps wie das möglich sein könnte?

Danke vorweg schon mal


Mitglied: brammer
22.05.2012 um 06:13 Uhr
Hallo,

über einen Gateway Server durchaus möglich.
Auf den Server haben nur die Mitarbeiter Zugriff die das zwingend benötigen.
für alle anderen ist der Server nicht erreichbar.

Sinniger und performanter ist aber eine reine Netzwerklösung.
Wen die IPC's in einem eigenen Netz hängen reicht ein Routing auf dieses Netz und auch dieses können halt nur die erforderlichen Mitarbeiter erreichen.

Das hängt ein bisschen von eurer Netzwerkstruktur ab. Wenn die Switche VLAN fähig sind und ein gescheites Routing über einen L3 oder einen ROuter möglich ist, dann ist das schnell realisiert.

brammer
Bitte warten ..
Mitglied: Lochkartenstanzer
22.05.2012 um 10:47 Uhr
Hallo,

mir würde da spontan die Lösung mit einem VPN-gateway vor den IPCs kommen und nur Clients mit entsprechenden Rechten werden ins IPC-Netz gelassen.

Oder du machst auf dem Gateway-PC eine Proxy auf, der nur authentifizierte Benutzer durchläßt.

lks
Bitte warten ..
Mitglied: speedy26gonzales
22.05.2012 um 12:20 Uhr
Hallo,
Danke für die Antwort. Die Lösung soll erst mal für eine Firma sein und dann auch für andere übernommen werden. Wichtig ist dass der Server die Sicherheitsrichtlinien der Firmen einhaltet und was dann dahinter quasi Richtung Maschinen geht kann nach dem niedrigeren Standard erfolgen.
Es muss eben auch möglich sein die Maschinen von aussen über Remote zu erreichen.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Lokale Windows Firewall Server 2012R2 für virtuelle Maschine?
gelöst Frage von 1410640014Windows Server4 Kommentare

Hallo, Frage: wenn ich auf einer Host-Maschine Firewall-Einstellungen vornehme, gelten diese Regeln dann auch für das Netzwerk der virtualisierten ...

Linux
Linux Server als Gateway mit dead gateway detection
Frage von sodahLinux1 Kommentar

Hi, wir haben hier in der Firma einen kleinen Server für DHCP/DNS und div. anderer kleiner Dienste wie Backup ...

Windows Server
Server 2008R2 Gateway Reihenfolge
gelöst Frage von dosserWindows Server6 Kommentare

Wie kann man die Reihenfolge der Benutzung von Gateways zwingend bestimmen bzw. fixieren. Es gibt im Netz zwei identische ...

Windows Server
Virtuelle Maschine auf Foundation-Server
gelöst Frage von SarekHLWindows Server13 Kommentare

Hallo zusammen, eine Kundin hat einen Microsoft Server 2008 R2 Foundation (läuft ohne Domäne). Darauf benötigt sie jetzt eine ...

Neue Wissensbeiträge
Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 1 TagApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 1 TagWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 1 TagWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 1 TagInternet4 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registrierung von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Heiß diskutierte Inhalte
Hardware
Kein Bild mit nur einer bestimmten Grafikkarten - Mainboard Konfiguration
gelöst Frage von bestelittHardware18 Kommentare

Hallo zusammen, ich hatte schon einmal eine ähnliche Frage gestellt. Damals hatte ich genau das gleiche Problem. Allerdings lies ...

Windows Server
RODC kann nicht aus Domäne entfernt werden
Frage von NilsvLehnWindows Server18 Kommentare

HAllo, ich arbeite in einem Universitätsnetzwerk mit 3 Standorten. Die Standorte haben alle ein ESXi Cluster und auf diesen ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...

Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement16 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...