Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

WLAN Subnetz ohne Domänenkontroller

Frage Microsoft Windows Server

Mitglied: lcer00

lcer00 (Level 1) - Jetzt verbinden

21.09.2014, aktualisiert 21:51 Uhr, 1559 Aufrufe, 8 Kommentare

Hallo,

ich möchte meine (wenigen) WLAN-Clients u.a. aus Sicherheitsgründen in ein separates Subnetz auslagern.

Bisher an diesem Standort: 1 Windows Server 2012 / AD in einem Subnetz.

Ich möchte aber keinen zweiten DC hinstellen. Der Domänenjoin & die Anmeldung müßten bei zuverlässig konfigurierten DNS doch funktionieren. WINS sollte eigentlich nicht erforderlich sein, DHCP kann man ja über den Router weiterleiten.

Gibt es andere Probleme, mit denen ich rechnen müßte?

Dank im Voraus
Mitglied: AlbertMinrich
LÖSUNG 21.09.2014, aktualisiert um 21:51 Uhr
Zitat von lcer00:

Hallo,

ich möchte meine (wenigen) WLAN-Clients u.a. aus Sicherheitsgründen in ein separates Subnetz auslagern.

Bisher an diesem Standort: 1 Windows Server 2012 / AD in einem Subnetz.

Ich möchte aber keinen zweiten DC hinstellen. Der Domänenjoin & die Anmeldung müßten bei zuverlässig
konfigurierten DNS doch funktionieren. WINS sollte eigentlich nicht erforderlich sein, DHCP kann man ja über den Router
weiterleiten.

Gibt es andere Probleme, mit denen ich rechnen müßte?

Nein, wir haben jede Menge Subnetze ohne DC. Alle DC's liegen im Server-Subnetz.

Gruß
Martin
Bitte warten ..
Mitglied: aqui
21.09.2014, aktualisiert um 10:47 Uhr
Nein, die gibt es nicht.
Einfach für 4 Euro eine 2te Netzwerkkarte in den Server und fertig ist der Lack.
Noch schöner, da unabhängig vom Server, kannst du es natürlich mit einer separaten kleinen Firewall oder einem kleinen Router z.B. Mikrotik 750 lösen.
Wie das einfach und preiswert geht erklärt dir dieses Forums Tutorial:
http://www.administrator.de/wissen/routing-mit-2-netzwerkkarten-unter-w ...
Bitte warten ..
Mitglied: Lochkartenstanzer
21.09.2014 um 11:12 Uhr
Zitat von lcer00:

ich möchte meine (wenigen) WLAN-Clients u.a. aus Sicherheitsgründen in ein separates Subnetz auslagern.

und

Ich möchte aber keinen zweiten DC hinstellen. Der Domänenjoin & die Anmeldung müßten bei zuverlässig
konfigurierten DNS doch funktionieren.

liest sich für mich etwas widersprüchlich.

Welche zusätzlich sicherheit soll es bringen, wenn man dann doch auf das andere Subnetz Zugriff hat?

Ansonsten funktioniert das ohne Probleme.

lks
Bitte warten ..
Mitglied: lcer00
21.09.2014 um 12:57 Uhr
Weil nicht alle broadcasts etc. In die weite Welt herausposaunt werden. Außerdem kann ich im Router zugriffsregeln festlegen.

2.netzwerkkarte. Auf die Idee bin ich gar nicht gekommen. Ich habe da ohnehin ports frei. Allerdings gab es bei W2003 ein Problem mit Multihomed DCs . Geht das jetzt etwa? Andererseits würde ich die Zugriffsregeln lieber in der Routerfirewall konfigurieren und nicht auf dem DC.
Bitte warten ..
Mitglied: 108012
21.09.2014 um 14:12 Uhr
Hallo zusammen,

- lege doch einfach zwei VLANs an und vergib jedem einen eigenen IP Adressbereich.
- oder nimm den kleinen MikroTik Router und lass den die Arbeit verrichten.
- alternativ kann man sich ja auch die zweite NIC einbauen und am Server das Routing aktivieren.


Gruß
Dobby
Bitte warten ..
Mitglied: Lochkartenstanzer
21.09.2014 um 15:33 Uhr
Zitat von lcer00:

Weil nicht alle broadcasts etc. In die weite Welt herausposaunt werden. Außerdem kann ich im Router zugriffsregeln
festlegen.

Sofern das Netzwerk korrekt aufgesetzt wurde, sollten die Broadcasts prinzipiell nicht kritisch sein, schadet natürlich nicht, die zu begrenzen.

bei den zugriffsregeln im Router gebe ich Dir recht. ich hatte allerdings Dich so verstanden, daß die in die domain dürfen udn damit wie im LAN herumwerkeln dürfen. dann hätte es imho allei nur wegen der broadcasts diese Konstruktion nicht gebraucht.

Wenn Du alls Zugriffsregeln implementieren willst, wäre die variante mit zweiter netzwerkkarte im Server eher nicht so gut, weil man da zuviele Schrauben verdrehen kann. Lieber an eienr friewall, die die Dienste selektiv durchläßt.

lks
Bitte warten ..
Mitglied: lcer00
21.09.2014 um 16:10 Uhr
Ok. Also 2. Subnetz für Wlan werde ich über den Router ankoppeln. Den Beiträgen habe ich entnommen dass das meine AD-Mitglieder nicht stören sollte.

Mal sehen, ob ich die switches & router auf anhieb umgestellt bekomme, ohne mich administrativ auszusperren.

Danke erst mal.
Bitte warten ..
Mitglied: aqui
21.09.2014 um 17:09 Uhr
Mal sehen, ob ich die switches & router auf anhieb umgestellt bekomme, ohne mich administrativ auszusperren
Wenn man weiss was man tut ist dieser Einwand unberechtigt und es ist in 5 Minuten erledigt !
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Wlan SSID traffic in unterschiedliche Subnetze weiterleiten
Frage von paidopoieoLAN, WAN, Wireless12 Kommentare

Hi, Ich hab in der Firma ein Wlan Netzwerk aufgebaut. Zur Zeit eine SSID (für die Mitarbeiter) auf 3 ...

Switche und Hubs
MehrereLancom L-54g WLAN Router im Subnetz mit Roaming?
Frage von RalfHackmannSwitche und Hubs4 Kommentare

Hallo, ich betreibe mehrere L-54g zusammen mit einem einem 1611+ als Internet Gateway, in einem LAN. Die L-54g haben ...

LAN, WAN, Wireless
WLAN Netzwerkwechsel in anderes Subnetz bei gleichen WLAN Netz (SSID usw.)
Frage von snoopy031081LAN, WAN, Wireless8 Kommentare

Hallo zusammen, ich suche Tipps/Lösungen für folgendes Szenario. Wir habe ein Firmennetz das in 2 VLANs unterteilt ist. Die ...

Netzwerke
Geschwindigkeitseinbruch zwischen Subnetzen
Frage von voelkemlNetzwerke3 Kommentare

Hallo, ich habe ein merkwürdiges Problem: ich habe zwei NAS, eine Qnap und eine Synology, beide gleich konfiguriert (SMB ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 107 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
gelöst Frage von HelloWorldBatch & Shell20 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

LAN, WAN, Wireless
WLAN Reichweite erhöhen mit neuer Antenne
gelöst Frage von gdconsultLAN, WAN, Wireless8 Kommentare

Hallo, ich besitze einen TL-WN722N USB-WLAN Dongle mit einer richtigen Antenne. Ich frage mich jetzt ob man die Reichweite ...

Windows Server
Ping auf einen bestimmten Server nicht möglich
gelöst Frage von a.thierWindows Server7 Kommentare

Hallo, ich habe folgendes Problem. srv-dc1: Ping srv-nav > geht Ping srv-exchange > geht nicht srv-exchange: Ping srv-dc1 > ...