Zum Inhalt wechseln


Foto

DHCP trotz Firewall


  • Bitte melde dich an um zu Antworten
19 Antworten in diesem Thema

#1 ibot

ibot

    Newbie

  • 17 Beiträge

Geschrieben 09. Februar 2007 - 18:40

Hallo zusammen,

ich habe meinen Server unter Windows 2003 Ent. soweit eingerichtet. Jetzt habe ich die Firewall aktiviert. Aber seid dem bekomme ich von dem Server keine IP über DHCP mehr zugeteilt. Welche Ports muss ich öffnen, damit das wieder funktioniert?

Mfg,
Tobi

#2 eXOs

eXOs

    Board Veteran

  • 1.277 Beiträge

Geschrieben 09. Februar 2007 - 19:00

Hi ibot,

wo hast du die Firewall aktiviert?
Gruß
Leo
----------------------------------------------------------------------
Alles ist entweder über, oder unter Wasser, je nachdem, wo es sich gerade befindet! :wink2:

#3 ibot

ibot

    Newbie

  • 17 Beiträge

Geschrieben 09. Februar 2007 - 19:24

start - systemsteuerung - firewall

ist das falsch? bzw. gibt es einen besseren weg?

#4 eXOs

eXOs

    Board Veteran

  • 1.277 Beiträge

Geschrieben 09. Februar 2007 - 19:52

Hi,

sorry, das meinte ich nicht. Mit wo meinte ich auf welchem System. Auf dem Server oder am Client?
Gruß
Leo
----------------------------------------------------------------------
Alles ist entweder über, oder unter Wasser, je nachdem, wo es sich gerade befindet! :wink2:

#5 grizzly999

grizzly999

    Super Moderator

  • 17.691 Beiträge

Geschrieben 09. Februar 2007 - 21:01

Auf dem server, wenn du sie dort angemacht hast


grizzly999
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

#6 eXOs

eXOs

    Board Veteran

  • 1.277 Beiträge

Geschrieben 09. Februar 2007 - 21:25

Auf dem server, wenn du sie dort angemacht hast


grizzly999


ich hab die Firewall nicht an gemacht :confused:

wer macht den bitte die Windowsfirewall auf dem Server an? Wer macht überhaupt ne Softwarefirewall auf nem Server an?
Gruß
Leo
----------------------------------------------------------------------
Alles ist entweder über, oder unter Wasser, je nachdem, wo es sich gerade befindet! :wink2:

#7 XP-Fan

XP-Fan

    Moderator

  • 10.473 Beiträge

Geschrieben 09. Februar 2007 - 21:45

wer macht den bitte die Windowsfirewall auf dem Server an?


Ds kommt auf dein Sicherheitsdenken an und wie wichtig die Daten deines Servers sind.

Aber die Frage gilt noch vom TO zu klären.

Gruß und viel Erfolg !

www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!


#8 Purecut

Purecut

    Junior Member

  • 89 Beiträge

Geschrieben 09. Februar 2007 - 23:27

67 = (DHCP-Server-Port)
68 = (DHCP-Client-Port)

Ebenso sollten die DNS, Netbios Ports und wenn du einen WINS einsetzt, diese Ports auch geöffnet sein.

#9 ibot

ibot

    Newbie

  • 17 Beiträge

Geschrieben 10. Februar 2007 - 10:13

Was würdet ihr denn vorschlagen, um den Server von außen zu sichern?

Tobi

#10 XP-Fan

XP-Fan

    Moderator

  • 10.473 Beiträge

Geschrieben 10. Februar 2007 - 10:45

Hallo Tobi,

das kommt auf deine Umgebung an und natürlich dein Budget. Desweiteren müsstest
du mal kurz beschreiben wie deine Umgebung aussieht und was du machen möchtest.
Vor allem wichtig wäre der Punkt Server und von aussen absichern. Soll der Server
Dienste für entfernte Benutzer anbieten ? Welche ?

Gruß und viel Erfolg !

www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!


#11 ibot

ibot

    Newbie

  • 17 Beiträge

Geschrieben 10. Februar 2007 - 10:58

Hallo XP-Fan,

meine Umgebung sah bevor der Server kam folgendermaßen aus. DSL Modem & Router (Speedport W501V), daran ein Switch und anschließend die ganzen Clients.

Nun möchte ich einen Server mit in mein Netzwerk einbinden. Er soll die interne Domäne verwalten, Mailserver sein (Exchange) und noch einen FTP Dienst zur Verfügung stellen.

Domäne soll logischer weise nur intern ansprechbar sein, Exchange sowohl intern als auch extern und FTP von extern. Die Daten für den FTP sollen von intern über ein Netzlaufwerk verwaltet werden.

Nun bin ich auf der Suche nach einem Konzept, welches das ganze Netzwerk möglichst sicher macht.

Bis dann,
Tobi

#12 IThome

IThome

    Moderator

  • 17.763 Beiträge

Geschrieben 10. Februar 2007 - 12:50

Das erste sollte eine vernünftige Firewall-Appliance sein, wenn Du von aussen auf den Server willst und dazu noch mit FTP. Wenn das Budget es nicht zulässt, solltest Du wenigstens zwei Karten in den Server bauen und ihn zum NAT-Router mit Basisfirewall machen.
Ich bin S-1-5-XXX-500, ich darf das ...

#13 ibot

ibot

    Newbie

  • 17 Beiträge

Geschrieben 10. Februar 2007 - 12:55

Und dann den kompletten Internet Verkehr dadrüber laufen lassen? Ist das nicht etwas unsicher?

Tobi

#14 IThome

IThome

    Moderator

  • 17.763 Beiträge

Geschrieben 10. Februar 2007 - 12:59

Davor ist ja noch der Router ... Also 2mal NAT ...
Ich bin S-1-5-XXX-500, ich darf das ...

#15 ibot

ibot

    Newbie

  • 17 Beiträge

Geschrieben 10. Februar 2007 - 13:00

Ok, aber ich meine es eher, dass es nicht etwas unsicher für den Server in der Mitte ist. Funktioniert dann auch noch meine Domäne?

Tobi