Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

URL Filter des IPCops wenn die Clients hinter dem WS2k3 stehen, gehts so ?

Frage Sicherheit Firewall

Mitglied: JBBERLIN

JBBERLIN (Level 1) - Jetzt verbinden

15.04.2007, aktualisiert 16.04.2007, 4067 Aufrufe, 4 Kommentare

Hallo Fachmänner und Fachfrauen,

hätte da eine Frage ob dies überhaupt so funktioniert ?

Muss am Donnerstag eine Serverumgebung wie folgt einrichten und wollte nun wissen ob man für die Internet Beschränkungen so wie das Netzwerk auf der Zeichnung ist, den URL-Filter des IPCop benutzen kann wenn dieser als Proxy fungiert ?

ec770a49168cecdf08ce638793cbe2ce-zeichnung1 - Klicke auf das Bild, um es zu vergrößern

Es soll kein Proxy oder weitere Dienste auf dem WS2k3 installiert werden weil dieser schon genug belastet wird mit dem Exchange 2k3 und dem LCS2k5 sowie den Fileserver Diensten.

Wäre weiß Rat oder hat besser Vorschläge wie dies zu realiesern wäre ?

Vielen Dank im vorraus.

MfG
JBBERLIN
Mitglied: LarsJakubowski
15.04.2007 um 23:14 Uhr
Hallo,

sieht schon sehr gut aus.
Nur was passiert, wenn der 2k03 mal platt ist? Ausserdem soll er ja nicht belastet werden.
Häng den Server wie ne Workstation ins LAN und lass ihn die IP Adressen per DHCP verteilen.
Sicherheitstechnisch bringt es nichts und Du schaffst dir einen potentiellen Ausfallpunkt beiseite.
Häng den IPCop direkt an den Switch und gib im die 1er IP. Die ist dann Standard gateway bei allen, auch beim Server.
Das Sperren der Seiten übernimmt ja nicht der 2k03 sondern der IPCop.

So macht es meistens sinn.
habe das gerade bei einem Kunden so umgestellt. Sollte natürlich auf allen Systemen ein aktueller AV Schutz drauf sein, klar immer pflicht!

Hoffe Du weißt wie ich es meine

Grüße
lars
Bitte warten ..
Mitglied: JBBERLIN
15.04.2007 um 23:39 Uhr
Hallo Lars,

das habe ich mir als erstes auch gedacht bloß meine Probs. und Sorge mit dieser Lösung ist:

1. Funktionieren dann auch alle WS2k3 Dienste wie Exchange und LCS2k5 weil der IPCop fungiert ja auch als DNS Weiterleitung genau wie der WS2k3.

2. Von den Insgesamt 17 Clients sind 3 - 4 Clients(Arbeitsplatzrechner) SGI 5xx Workstations (mit Windows 2k und sollen nicht mit AV belastet werden) und weitere 4 sind wirklich minimal ausgestattet (=>512MB / kleine HDD und CPU, nur für Outlook und Excel Eingaben gedacht - sollen auch nicht mit AV belastet werden).

3. Der WS2k3 hat Symantec AV Server für den Check von Exchange drauf.

Mach ich mir unnötig Sorgen weil bis nächsten Montag muss alles laufen.

MfG
JBBERLIN
Bitte warten ..
Mitglied: elCativo
16.04.2007 um 05:55 Uhr
Trag einfach den IPCop als DNS Forwarder und als Gateway für deinen DC ein und bei den Clients nur als Gateway ,der DNS muss der DC bleiben sonst klappts nicht mit der Domänenanmeldung,dann kannst du problemlos den Rat von Lars befolgen und deinen DC nicht als zusätzliches Gateway benutzen.
Bitte warten ..
Mitglied: LarsJakubowski
16.04.2007 um 09:33 Uhr
Guten Morgen,

es funktioniert dann alles wunderbar, wenn Du es so machst wie elCativo und ich beschrieben haben.
Um die Clients brauchst dir keine Sorgen zu machen, die stört es nicht, wer als Gateway dient und wer nicht.
Vorteil der Lösung, du nimmst dem Server ne Menge an Netzwerktraffic ab, da du diesen direkt zum IPCop schickst ohne Umwege.

ich würde aber trotzdem immer zu einer AV Lösung raten! Egal was für Rechner!

Viele Grüße
Lars
Bitte warten ..
Ähnliche Inhalte
PHP
PHP: URL kürzen (15)

Frage von michi-ffm zum Thema PHP ...

JavaScript
gelöst Per URL ein Element ausblenden (1)

Frage von Peter32 zum Thema JavaScript ...

HTML
Canvas mit Filter speichern (1)

Frage von tingel zum Thema HTML ...

JavaScript
Per URL direkt Button klicken (4)

Frage von Peter32 zum Thema JavaScript ...

Neue Wissensbeiträge
Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(2)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Windows 10

Windows 10: Erste Anmeldung Animation deaktivieren

(3)

Anleitung von alemanne21 zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Netzwerkprotokolle
gelöst Leiten "dumme" Switches VLAN-Tags mit durch? (26)

Frage von coltseavers zum Thema Netzwerkprotokolle ...

Windows Server
gelöst Neues KB für W10 1607 und W2K16 wieder mal nicht im WSUS 3.0, hat das noch jemand? (16)

Frage von departure69 zum Thema Windows Server ...

Netzwerkgrundlagen
Kann auf Freigabe nicht Zugreifen (16)

Frage von leon123 zum Thema Netzwerkgrundlagen ...

Windows Server
DC virtualisieren + wie sichern (SingleDC-Environment) (12)

Frage von KMUlife zum Thema Windows Server ...