Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 24.07.2005, 18:54   #1
Board Veteran
 
Offline
Registriert seit: 10-2004
Beiträge: 943
sbs2003 firewall/client zugriff

hi,

hatte die firewall des sbs2003 aktiviert, aber danach konnten sich keine clients mehr anmelden.

was muss dennd a noch einegstellt werden, damit alles wie vorher geht.

Signatur
Microsoft Certified Professional
Microsoft Certified Technology Specialist (MCTS) Windows Small Business Server 2008

    Mit Zitat antworten
Alt 24.07.2005, 19:02   #2
Expert Member
 
Benutzerbild von dmetzger
 
Offline
Registriert seit: 11-2004
Ort: Russikon im Zürcher Oberland
Beiträge: 2.457
Die Firewall nur für die WAN-Netzwerkkarte aktivieren. Soll die Netzwerküberwachung auch fürs LAN gelten, die entsprechenden Ports öffnen (Routing- und RAS-Assistent).

Signatur
MCT, MCM Windows Server 2008 R2 Directory

    Mit Zitat antworten
Alt 24.07.2005, 20:55   #3
Board Veteran
 
Offline
Registriert seit: 10-2004
Beiträge: 943
hmm ich hab ja nur eine Nic im System und dann?

Reicht in dem Fall die Wall vom Router?

Signatur
Microsoft Certified Professional
Microsoft Certified Technology Specialist (MCTS) Windows Small Business Server 2008

    Mit Zitat antworten
Alt 24.07.2005, 21:01   #4
Expert Member
 
Benutzerbild von WSUSPraxis
 
Online
Registriert seit: 01-2004
Ort: Schwäbische Alb
Beiträge: 4.012
Wenn du die Netzwerküberwachung auch für lokale Lan nutzen willst ?
Musst du die Ports in der Firewall konfigurieren...

Die Firewall kann ja noch nicht wissen , was du erlauben willst und was nicht ?

Signatur
Arnd Rößner

WSUSPraxis.de = http://www.wsuspraxis.de
Blog.WSUSPraxis.de = http://blog.wsuspraxis.de

    Mit Zitat antworten
Alt 24.07.2005, 21:35   #5
Board Veteran
 
Offline
Registriert seit: 10-2004
Beiträge: 943
das ist klar, aber es war port 139 etc als Ausnahme drin , aber trotzdem konnten sich die clients nicht mehr anmelden.

vorgegangen bin ich so rechtsklich auf die Lan verbindung
erweitert
einstellungen
unter ausnahmen ist ja datei und druckerfreigaben als Ausnahme aktiviert

das sich die clients im Falle der Aktivierung nicht mehr anmelden können wundert mich, dass die anderen Ports erst geöffnet werden müssen ist klar.

Signatur
Microsoft Certified Professional
Microsoft Certified Technology Specialist (MCTS) Windows Small Business Server 2008

    Mit Zitat antworten
Alt 24.07.2005, 21:38   #6
Expert Member
 
Benutzerbild von dmetzger
 
Offline
Registriert seit: 11-2004
Ort: Russikon im Zürcher Oberland
Beiträge: 2.457
Eigentlich sieht die Standardkonfiguration des SBS 2003 zwei NICs vor (Setup warnt ja auch, wenn es nur eine findet). Das ist auch meine Empfehlung, weil vieles vereinfacht wird, so die Überwachung von internem und externem Datenverkehr.

Signatur
MCT, MCM Windows Server 2008 R2 Directory

    Mit Zitat antworten
Alt 24.07.2005, 21:42   #7
Board Veteran
 
Offline
Registriert seit: 10-2004
Beiträge: 943
nimmt man auch 2 nics, wenn man einen externen Router hat? dachte 2 Nics nur, wenn man den sbs als Router fungieren lässt.

Signatur
Microsoft Certified Professional
Microsoft Certified Technology Specialist (MCTS) Windows Small Business Server 2008

    Mit Zitat antworten
Alt 25.07.2005, 00:04   #8
Expert Member
 
Benutzerbild von dmetzger
 
Offline
Registriert seit: 11-2004
Ort: Russikon im Zürcher Oberland
Beiträge: 2.457
Man hat so natürlich zwei Router hintereinander, was aber nicht stört. Im Gegenteil: Mit einem Router/Firewallgerät vor dem SBS kann man ein Perimeternetz z.B. für Webserver oder W-Lan-Zugangspunkte mit erhöhter Sicherheit einrichten.

Es gibt da mehrere Ansichten und Geschmäcker zu diesem Thema (wurde im Board auch schon diskutiert). Dies ist mein Ansatz, mit dem ich sehr gute Erfahrungen mache.

Signatur
MCT, MCM Windows Server 2008 R2 Directory

    Mit Zitat antworten
Alt 31.07.2005, 01:52   #9
Board Veteran
 
Offline
Registriert seit: 10-2004
Beiträge: 943
Da ich darüber auch gerade in meinem schlauem Buch gelesen habe, würde ich das gerne nochmal aufgreifen.

Ich dachte man benutzt nur 2 Nics , wenn man keinen Router hat, weil man ja noch ein NIc braucht um das DSL Modem anzuschließen.

Hat jemand einen Link etc. wo beschrieben wird , wie die NIcs dann konfiguriert werden?

Momentan sieht es halt so aus.

Hardeware Router IP: 192.168.2.254

1: NIC

Ip: 192.168.2.1
subnet 255.255.255.0
Gateway 192.168.2.254 (Router ip)

DNS 192.168.2.1

würde dann die Wall für den WAN Adapter aktivieren, wobei mir immernoch nicht klar ist, warum die Clients nicht mehr auf den Server zugreifen konnten, als ich die MS Firewall für
unsere momentane NIC aktiviert habe.

Denn habe zu Hause bei meinem XP Laptop diese auch aktiviert und trotzdem konnte das 2. laptop drauf zugreifen.

----------------------------------

Also wer ist so nett eine kleine Anleitung zu geben, da in meine Buch das nur angesprochen wird ohne näher drauf einzugehen.


Bräuchte eine Anleitung in der Form:


Angenommen Router hätte ip: z.B 192.168.2.254

wie müssten dann die beiden Nics konfiguriert werden

1: Nic zum Router

ip:?
Subnet:?
Gateway:?
dns:?


2: Nic zum Lan
ip:?
Subnet:?
Gateway:?
dns:?

Geändert von WarriorHell (31.07.2005 um 02:49 Uhr).
    Mit Zitat antworten
Alt 31.07.2005, 07:46   #10
Expert Member
 
Benutzerbild von dmetzger
 
Offline
Registriert seit: 11-2004
Ort: Russikon im Zürcher Oberland
Beiträge: 2.457
NIC zum Router:

192.168.2.1 (irgendeine Adresse aus diesem Subnetz von 2 bis 253 funktioniert)
Subnetzmaske 255.255.255.0
Gateway 192.168.2.254 (Router)
DNS 192.168.2.1 (Router, der sie vom ISP erhält)

NIC zum Lan
IP 192.168.16.2
Subnetzmaske 255.255.255.0
Gateway leer lassen
DNS 192.168.16.2 (der Server selbst)

Signatur
MCT, MCM Windows Server 2008 R2 Directory

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ISA Firewall Client mit Windows Firewall DanielV Windows Forum — Security 2 08.08.2007 14:58
SBS2003 Client Firewall Pro20 Windows Forum — Security 7 04.01.2006 15:28
SBS2003 - XP-Client in Domäne einbinden --> Zugriff verweigert Esche81 Windows Server Forum 5 20.11.2005 19:27
SBS2003 Client kein Zugriff auf Companyweb dekomarco Windows Server Forum 6 28.10.2005 21:17
sbs2003 und die Firewall mstr Windows Forum — Security 2 26.03.2004 12:31


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:29 Uhr. Seite generiert in 0,039 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang