Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Win2k3-DC in der DMZone

Frage Microsoft Windows Server

Mitglied: seizu

seizu (Level 1) - Jetzt verbinden

14.09.2006, aktualisiert 18.09.2006, 3553 Aufrufe, 5 Kommentare

Hallo!

Unser Netzwerk besteht aus einer DM- und aus ein LOKALEN-Zone, ich habe mich dazu entschlossen den Win2k3-Domaincontroller in die DMZ Zone zu stellen. Die zwei Netze sind mit einer Linux-Kiste verbunden die als Router und Firewall (iptables) fungiert, ein DHCP-Relay Agent sendet die DHCP-Anfragen vom lokalen Netz in das DMZ Netz. Funktioniert auch soweit. Möchte den DC aber auch als VPN-Server verwenden, wäre es hierfür besser den DC in das Lokale Netz stellen ?

Danke im Voraus
Mitglied: meto
14.09.2006 um 18:41 Uhr
Hallo!
Wenn ich dich richtig verstehe soll der DC dann VPN Verbindungen von außen zulassen. Gerade für diese Situation würde ich ihn in der DMZ lassen, ansonsten gehört er eher ins lokale Netz.
Gruß
meto
Bitte warten ..
Mitglied: bitfix
14.09.2006 um 22:04 Uhr
Sorry das ich da wiederspreche. Ein DC hat nix, aber auch gar nix in einer DMZ verloren !!!
DMZ heißt da läuft nur das was da unbedingt laufen muß. Teilweise ist es sogar sinnvoll rechner in der DMZ nicht mit in die Domäne zu nehmen (falls sich das irgendwie machen läßt).

Wenn Du das machst - dann stellt sich die frage - warum überhaupt DMZ.

Ein VPN Server ist natürlich in einer DMZ erstmal gut aufgehoben. Aber ehrlich gesagt würd ich lieber den IPSEC traffic ins lokale Netz erlauben als den DC ins DMZ stellen...

gruß

Karl
Bitte warten ..
Mitglied: petenicker
14.09.2006 um 22:30 Uhr
Ich muss bitfix beipflichten. Ein für das Netzwerk derart wichtigen Server wie einen Domänencontroller in eine DMZ zu stellen ist grob fahrlässig.
Ich hatte die von dir (seizu) angesprochene Konfiguration mal bei einer Anwaltskanzlei gesehen, als wir die Serverbetreuung von einer anderen Firma übenommen hatten. Was war passiert? Auf dem Small Business Server (Domänencontroller, Exchange-Server, etc.) befand sich ein eMule-Client, statt sonst im Schnitt 500MB Traffic waren es über 5GB und der Server hatte mehr Viren und Trojaner als ein Straßenköter Flöhe.
Also lieber den Linux-Rechner entsprechend konfigurieren, dass er die über VPN kommenden Pakete durchroutet.

Gruß
petenicker
Bitte warten ..
Mitglied: meto
15.09.2006 um 12:10 Uhr
Selbstverständlich gehört der DC nicht in die DMZ. Der VPN Server gehört aber auch nicht ins lokale Netz. Im Grunde, wenn das Budget stimmt, sollten das zwei Maschinen sein.
Bitte warten ..
Mitglied: seizu
18.09.2006 um 16:36 Uhr
Danke für eure Tipps! Ja unser Budget ist eher gering. :/
Er steht jetzt im lokalen Netz, VPN-Verbindung über IPSec (Preshared-Keys).
In die DMZ kommt nur mehr der Webserver.

Thx,
Erich
Bitte warten ..
Ähnliche Inhalte
Windows Server
DC kaputt GPOs nicht mehr auf anderen DC
Frage von andi74151Windows Server4 Kommentare

Hallo zusammen, wir haben in unserer Firma 3 DC nun ist der 3. DC kaputt gegangen dieser war ein ...

Windows Server
Memberserver zum DC heraufstufen ohne den ursprünglichen DC
gelöst Frage von ole2211Windows Server16 Kommentare

Guten Tag, ich habe eine (anspruchsvolle) Baustelle übernommen: Ein Pflegedienst mit 6 Clients hat(te) einen 2008er DC. Nach Software- ...

Windows Server
W2k3 DC durch W2k12 DC ablösen macht Probleme neuer lässt sich nicht zum dc machen
gelöst Frage von jocologneWindows Server3 Kommentare

Hallo an das Forum, bin gerade dabei einen WIndows 2003 r2 DC durch einen Windows 2012 r2 als dc ...

DNS
DC kein Internet
gelöst Frage von homermgDNS7 Kommentare

Hey Leute, ich habe folgendes vorgefunden: - AD 2003er - zwei Standorte - 2008R2 + 2003er DC's - Hauptstandort ...

Neue Wissensbeiträge
Datenschutz

Weitere Inforamtionen zum Sicherheitsproblem BeA

Information von Penny.Cilin vor 1 StundeDatenschutz

Im folgenden ein weiterer Bericht über die Sicherheitsprobleme von Bea. Fataler Konstruktionsfehler im besonderen elektronischen Anwaltspostfach Gruss Penny

Windows 10

Systemdienste behalten nach Win10 inplace-Upgrade nicht die ggf. modifizierte Startart bei

Tipp von DerWoWusste vor 3 StundenWindows 103 Kommentare

Stellt Euch vor, Ihr habt ein Win10 System und modifiziert dort die Startart von Systemdiensten. Zum Beispiel wollt Ihr ...

Microsoft Office

Deaktivieren von Startbildschirm und Backstage-Ansicht in Office 2016 per Batch-Datei

Anleitung von SarekHL vor 6 StundenMicrosoft Office17 Kommentare

Guten Morgen zusammen! Ich habe mir gestern (auch mit Hilfe dieses Boards) ein Script gebastelt, um in Office 2016 ...

Erkennung und -Abwehr

Sicherheitslücke Spectre und Meltdown: Status prüfen

Anleitung von Frank vor 12 StundenErkennung und -Abwehr2 Kommentare

Nach all den Updates der letzten Woche sollte man unbedingt auch den Status prüfen, ob die Sicherheitslücken Spectre, Meltdown ...

Heiß diskutierte Inhalte
Netzwerke
NTFS-Berechtigung
Frage von Daoudi1973Netzwerke23 Kommentare

Hallo zusammen und frohes neues Jahr (Sorry, ich bin spät dran) Meine Frage: 1- Ich habe einen Ordner im ...

Microsoft Office
Deaktivieren von Startbildschirm und Backstage-Ansicht in Office 2016 per Batch-Datei
Anleitung von SarekHLMicrosoft Office17 Kommentare

Guten Morgen zusammen! Ich habe mir gestern (auch mit Hilfe dieses Boards) ein Script gebastelt, um in Office 2016 ...

Drucker und Scanner
Gesucht DIN A3 Drucker
Frage von NebellichtDrucker und Scanner15 Kommentare

Hallo, ich möchte einen neuen DIN A3 Drucker kaufen. Um ab und zu, ca. 1 mal die Woche Farbausdrucke ...

Batch & Shell
AD-Abfrage in Batchdatei und Ergebnis als Variable verarbeiten
Frage von Winfried-HHBatch & Shell14 Kommentare

Hallo in die Runde! Ich habe eine Ergänzungsfrage zu einem alten Thread von mir. Ausgangslage ist die Batchdatei, die ...