Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 11.06.2004, 12:41   #1
Newbie
 
Offline
Registriert seit: 06-2004
Beiträge: 32
Frage Active Directory durch Firewall

Hallo,

ich habe 2 Standorte in einer Domäne eingerichtet.
Diese Standorte sind über eine Standleitung + Hardware-Firewall + VPN verbunden.

Für die Installation des 2. Standortes und die anfallende Replikation des Active Directory auf den 2. DC hatte ich kurzzeitig alle Ports zwischen den beiden Standorten freigeschaltet.

Welche Ports müssen für die Active Directory Standortreplikation freigegeben werden?

Danke für eure Hilfe

Mit freundlichen Grüßen

Baldrian
    Mit Zitat antworten
Alt 11.06.2004, 13:08   #2
Senior Member
 
Benutzerbild von ANCIENT
 
Offline
Registriert seit: 07-2003
Ort: Wien
Beiträge: 347
der Sinn am VPN ist doch das man nix freigeben muss eben 2 getrennte intranets zu einem vershcmelzen läßt und somit eigentlich die HW FW umgeht.
oder irre ich mich da?
wenn die mit vpn verbunden sind dann müsste es doch nicht mehr notwendig sein das was zu forwarden.

wenn ich mich nicht irre braucht man den ldap port (69?)
mfg ao

Signatur
CCNA

    Mit Zitat antworten
Alt 11.06.2004, 13:31   #3
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Nein, du irrst dich nicht, dafür ist ein VPN da. Es läßt alle Ports zwischen den VPN-Servern zu.

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 11.06.2004, 13:54   #4
Newbie
 
Offline
Registriert seit: 06-2004
Beiträge: 32
Die VPN Strecke wird aber durch die HWFW aufgebaut. Tut das was zur Sache? Ich wollte eigentlich soviel wie möglich zwischen den beiden Subnets abriegeln wegen Viren etc.

Ihr meint also das ich zwischen den beiden Subnets alles freigeben soll?
    Mit Zitat antworten
Alt 11.06.2004, 14:16   #5
Senior Member
 
Benutzerbild von ANCIENT
 
Offline
Registriert seit: 07-2003
Ort: Wien
Beiträge: 347
naja bei meinem Router/Firewall (Zyxel Zywall) gibt es in den firewall rules 4 zonen.

LAN to Wan
Wan to Lan

Lan to Lan /Zywall
WAN to WAn /Zywall

die beiden letzten Gruppen wären dann für die VPN COnnections zu konfigurieren.
ich weis net ob es des bei deiner wall auch gibt aber du wirst auf jeden Fall LDAP durchlassen müssen damit AD funzt.
MFG Ancient

Nachtrag:
Ihr meint also das ich zwischen den beiden Subnets alles freigeben soll?
Grundsätzlich würde ich nur ein VPN zwischen 2 Netzen machen denen ich 100% ig vertraue.sonst ist das ganze VPN Konzept fürn Hugo.
natürlich kansnt du Sachen abschotten die Frage ist halt ob du es brauchst in dem Moment wo du auch Datei und Druckerfreigabe usw durch laufen läßt ist eigentlich eh schon egal.

Signatur
CCNA

    Mit Zitat antworten
Alt 11.06.2004, 14:24   #6
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Die VPN Strecke wird aber durch die HWFW aufgebaut. Tut das was zur Sache?
Das tut eigentlich erst mal nichts zur Sache. Natürlich kann man zusätzliche Filter setzen, na dann mal los mit der Port-Bastelei
http://support.microsoft.com/default...b;EN-US;179442

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 11.06.2004, 16:41   #7
Moderator
 
Offline
Registriert seit: 11-2002
Beiträge: 6.541
auch ein gutes paper vom firewall-papst bei MS (Steve Riley!)
http://www.microsoft.com/germany/ms/...?siteid=392763

cu
blub
    Mit Zitat antworten
Alt 18.06.2004, 11:21   #8
Newbie
 
Offline
Registriert seit: 06-2004
Beiträge: 32
Hinweis Danke für die Antworten o.T.

Danke für die Hilfe
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Active Directory Authentifizierung durch Firewall? kroliczko Windows Forum — Security 1 11.12.2008 11:16
Firewall & Active Directory & IPSec Velius Windows Forum — Security 10 30.05.2006 15:03
127 Active Directory Script Samples von R. Allen (Author von Active Directory, 3rd) Gadget Active Directory Forum 1 14.04.2006 18:59
Active Directory hinter Firewall kryble Windows Forum — Security 3 21.12.2004 22:38
Active Directory über Firewall Aexel Windows Forum — Security 1 03.06.2004 11:49


Alle Zeitangaben in MEZ/CET. Es ist jetzt 07:49 Uhr. Seite generiert in 0,067 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang