Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 17.02.2010, 11:12   #1
Newbie
 
Offline
Registriert seit: 02-2010
Beiträge: 35
2K3 - Komplette Kommunikation über IPsec

Hallo zusammen,

bin hier ein Frischling ! Ich lese mich seit kurzen durch das Forum und muss sagen - 1A !

Soo jetzt zu meiner Frage:

Ich habe mir ne kleine virtuelle Testumgebung aufgebaut

2x Win2003 Server (beide dcpromo) (beide gleiche Domain "test.local")
1x W2k Client

Auf dem einem Server ist eine ISS + Lizenzserver druff um certs zu erstellen und verteilen! Funzt auch 1A. Der andere spielt DHCP. Nur mal so als Background.

Ich würde gerne die komplette Kommunikation zwischen allen 3 Maschienen über IPsec abwickeln(Anmeldung usw). Hab auch schon was mit GPO´s in der Def. Policy gebastelt...hat aber nicht richtig geklappt...und ich hab die Kisten jetzt neu aufgesetzt.

Kann mir jemand helfen...oder hat jemand ne Anleitung. Wenn das alles über IPsec läuft, dürfte ich doch auch kein KERBEROS Protokol mehr sehen wenn ich nen sniff laufen lasse, oder ?

Sorry wenn irgend welche "dummen" Fragen dabei sind -> bin blutiger Anfänger!

Grüße
    Mit Zitat antworten
Alt 19.02.2010, 16:15   #2
Board Veteran
 
Benutzerbild von micha42
 
Offline
Registriert seit: 08-2004
Ort: Hannover (priv.), Göttingen (dienstl.)
Beiträge: 841
Hi ace,
da gibt s doch was von
Windows Server How-To Guides: Einrichten einer L2TP/IPSec Verbindung mit Zertifikaten - ServerHowTo.de
Michael
Ach ja: wellcome on Board

Signatur
Nur wer zickzack denken kann, weiß wie der Hase läuft.

    Mit Zitat antworten
Alt 22.02.2010, 10:02   #3
Board Veteran
 
Offline
Registriert seit: 03-2005
Ort: Bünde
Beiträge: 896
Ich glaube er meint keine VPN Verbindung sondern den internen LAN Verkehr per IPSEC zu verschlüsseln. Dies ist eigentlich ganz einfach.

Die Default Domain Policy bitte nicht anfassen!

In der neuen Gruppenrichtlinie dann:
In der Computerkonfiguration->Windows Settings->Security->IP Security-> Die Secure Server Regel anschauen bzw. entsprechend anpassen. Wichtig achte drauf das alle Rechner die Gruppenrichtlinie ziehen. Dann sollte der gesamte Verkehr per IP Sec verschlüsselt werden.

Wenn du es ohne CA machst, solltest du trotzdem die Kerberos Protokolle im Sniffer sehen, da hierüber dann die Authentifizierung der Rechner erfolgt.

Signatur
Microsoft
MCITP: Server & Enterprise Administrator 2008
Citrix Certified Administrator 5.0, Astaro Certified Administrator
VMWare VTSP 4, Tobit Software System Specialist

    Mit Zitat antworten
Alt 23.02.2010, 12:41   #4
Newbie
 
Offline
Registriert seit: 02-2010
Beiträge: 35
Hey snoopy20004,

du hast Recht...will den LAN Verkehr von der Windows-Anmeldung ab per IPsec verschlüsseln. Zieht die Verschlüsselung dann schon bei der Anmeldung ?
Hab jetzt 2 Dc´s und einen Client auf denen die certs installiert sind. Wenn ich jetzt die
GPO aktiv schalte...sehe ich dann KERB. oder nicht?

->
Also mit CA sehe ich dann Kerb. nicht ???? Und wenn ich es sehe, dann simmt was nicht ??? Oder ?

gruss
Alex
    Mit Zitat antworten
Alt 23.02.2010, 14:09   #5
Board Veteran
 
Offline
Registriert seit: 03-2005
Ort: Bünde
Beiträge: 896
Wenn du als authentifizierung Kerberos gewählt hast, meldet sich das Computerkonto per Kerberos unverschlüsselt am Domänencontroller an.
Tauscht dann mittels IPSec die Verschlüssellungsdaten aus und ab da an ist die Verbindung verschlüsselt. Dann solltest du definitiv IPSEC Daten sehen.

Nutzt du Zertifikate, sollte sich auch das Computerkonto schon über IPSEC anmelden. ( Hier bin ich mir aber nicht 100% sicher )

Vorausgesetzt du hast die GPO auch richtig konfiguriert.

Signatur
Microsoft
MCITP: Server & Enterprise Administrator 2008
Citrix Certified Administrator 5.0, Astaro Certified Administrator
VMWare VTSP 4, Tobit Software System Specialist

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Webseite über IPSec KLDAH Windows Server Forum 2 28.05.2007 19:45
Kommunikation über serielle Schnittstelle W2k3 Sir_MP Windows Server Forum 4 16.12.2005 17:01
Problem: Exchange FE/BE Kommunikation mit IPSec Itline MS Exchange Forum 1 11.08.2005 15:39
PIX VPN über IPSec osirus01 Cisco Forum — Allgemein 1 07.12.2004 01:36
2K3 - Ipsec über Nat Salzig Windows Forum — LAN & WAN 2 17.11.2004 11:20


Alle Zeitangaben in MEZ/CET. Es ist jetzt 04:38 Uhr. Seite generiert in 0,057 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang