Microsoft MVPs inside
Windows 7 Deploy & Win: Mit Windows 7 zu Mark Russinovich und Microsoft nach Redmond Mehr dazu...





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum - Security


Windows Forum Security – Sicherheit im Netz für Client und Server


Antwort
     
Bookmark Themen-Optionen
Alt 09.08.2004, 11:32   #1 (permalink)
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.644
:D Firewall Regeln & von Active Directory benötigte Ports

HI

Für alle, die das Problem haben (wie ich z.B., dass an zwei AD Standorten, zwei Firewalls aufgestellt wurden.

Die Idee wäre an und für sich lobenswert, aber nicht, wenn der VPN-Tunnel, der die beiden Standorte verbindet, intern auch noch durch Portregeln versehen ist.
Dabei ist der ganze Sinn eines Tunnels doch, dass man innerhalb des Tunnels alle Verbindungen zulassen kann, und auf der Firewall alle anderen unbenötigten Ports dicht macht!!

Active Directory Replication over Firewalls

Ich kriege bei solchen Sachen immer Sehnsucht nach meinen Leiblingswaffen (Flamenwerfer, Panzerfaust, Säuregranaten)....
Deshalb dachte ich mir, dass ich vielleicht jemanden vor solchen Problemen bewahren kann.

Greetz
    Mit Zitat antworten
Alt 09.08.2004, 19:00   #2 (permalink)
Moderator
 
Benutzerbild von Necron
 
Online
Registriert seit: 12-2002
Ort: Engelskirchen (NRW)
Beiträge: 8.289
Thx Velius.

Signatur
Gruß
Daniel

-Daniel's Studi Blog-

Mach mit und gewinne eine Reise nach Redmond und besuche Mark Russinovich!

    Mit Zitat antworten
Alt 09.08.2004, 19:13   #3 (permalink)
Moderator
 
Benutzerbild von Damian
 
Offline
Registriert seit: 12-2002
Ort: Brucklyn, Ruhrgebiet
Beiträge: 8.508
Klasse Seite. Danke.

Signatur
Gewinne eine Reise nach Redmond und besuche Mark Russinovich: Hier gehts lang...

www.serverhowto.de - das Howto-Projekt des MCSEboard.de

    Mit Zitat antworten
Alt 11.08.2004, 15:58   #4 (permalink)
Newbie
 
Benutzerbild von MKConsults
 
Offline
Registriert seit: 08-2004
Ort: Durmersheim
Beiträge: 57
Das finde ich auch; endlich mal was Gutes!

Kennt evtl. jemad auch eine Seite, wo die komplette Beschreibung hinsichtlich SETUP von IPSec, etc beschrieben ist?

Mfg

Matthias
    Mit Zitat antworten
Alt 11.08.2004, 16:40   #5 (permalink)
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.644
@MKConsults

IPSec Technical Reference

Ich denke, dass sollte 'mal reichen, für den Anfang....

    Mit Zitat antworten
Alt 11.08.2004, 17:17   #6 (permalink)
Newbie
 
Offline
Registriert seit: 02-2004
Ort: Hannover
Beiträge: 23
Top Link

Klärt ne Menge Fragen

Signatur
=MCSA/MCSE2003=
CompTia Network+

    Mit Zitat antworten
Alt 16.08.2004, 11:06   #7 (permalink)
Newbie
 
Benutzerbild von MKConsults
 
Offline
Registriert seit: 08-2004
Ort: Durmersheim
Beiträge: 57
Hallo Velius,

besten Dank hierfür! Es bring schon ein bisschen Licht in die Sache. Aber wie man mit einem "Nicht-MS" Client IPSec zum Server aufbauen kann, das kann man hier nicht herausfinden.

Gruß

Matthias
    Mit Zitat antworten
Alt 22.08.2004, 15:02   #8 (permalink)
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.644
Achtung

@MKConsults

Das könnte der Grund dafür sein:



[2] This document doesn't discuss using preshared keys. Preshared key authentication is included in Windows 2000 only for compatibility with other IPSec implementations and to conform to the IPSec RFCs. In no case do we encourage the use of preshared keys in a production environment because of the inherent security risks associated with shared-secret style authentication—the key value is stored in the IPSec policy; therefore, anyone with read access to the policy can read the key



Wie man unschwer erkennen kann, sieht MS das Benutzen von Preshared Keys als sicherheits Risiko an. Denn wer eine Policy lesen kann, der kennt auch den Key. Somit ist es ein leichtes, den Tunnel zu entschlüsseln.
    Mit Zitat antworten
Alt 21.11.2004, 23:09   #9 (permalink)
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.644
Auf erneute Motivation hin habe ich hierzu auch noch den deutschen Artikel ausgebudelt.....

Viel Spass beim lesen:

Active Directory-Replikation über Firewalls


Für alle, die nicht wissen, worum es geht:
Der Artikel beschreibt detailiert, wie eine oder mehrere unternehmens Firewalls konfiguriert werden können, damit das Active Directory einwand frei funktionieren kann. Dabei werden verschiedene Lösungsansätze besprochen.

Greetz
Velius


P.S.: Zum Glück nimmt's MS ziemlich genau bei der Übersetzung der englischen Originaltitel.
    Mit Zitat antworten
Alt 10.12.2004, 00:48   #10 (permalink)
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.644
Stichwort statische RPC Ports:

Hier noch ein Dokument, wo das auch noch behandelt wird.

http://www.mcseboard.de/showthread.p...663#post287663


Falscher Thread; Mod's, bitte löschen!!
    Mit Zitat antworten
Besucht unsere Sponsoren
Antwort

Themen-Optionen

Forumregeln


Alle Zeitangaben in MEZ/CET. Es ist jetzt 23:14 Uhr. Seite generiert in 0,072 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2010 MCSEboard.de

Sprung zum Seitenanfang