Jump to content

Hr_Rossi

Premium Member
  • Gesamte Inhalte

    1.488
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Hr_Rossi

  1. Hallo Boardianer :)

     

    Habe hier ein Problem wo ich mit meinem Latein am Ende bin.

    Folgendes Szenario:

     

    W2k3 mit SP1 und ISA 2006.

    Externe NIC mit 7 öffentliche IPS konfiguriert.

    Interne NIC im 192.168.10.0/24 Segment

     

    Im internen Netzwerk am Server hab ich auch das 192.168.1.0/24 hinzugefügt welches über den 192.168.10.136 (W2K prof rechner mit aktiv. routing) erreichbar ist.

     

    route ist permanent eingetragen

     

    im 1.0er netz befindet sich ein linux rechner mit der ip 192.168.1.100 dieser ist zu pingen und über ssh aus dem 192.168.10.0er netz erreichbar.

     

    was nicht klappt:

     

    wenn ich nun eine serververöffentlichung machen will für den ssh server ( 192.168.1.100) ist dieser von extern nicht zu erreichen.

     

    wie gesagt routing zwischen 10.0er und 1.0er netz funktioniert....

     

    er sollte ein stinknormale portweiterleitung machen nur in ein anderes subnet eben :confused:

     

    sprich von extern zu 192.168.1.100 auf port 22 (SSH)

     

    hat wer eine idee warum das nicht funkt ???

     

    lg & alles gute im neuen jahr

     

    rossi

  2. hi

     

    sehe dein problem nicht !

     

    du nimmst den w2k3 in die domain auf,

    machst ihn mit dcpromo zum DC,

    nachdem übernimmst du alle FSMO Rollen.

     

    Lasst ihn noch ein bischen ausreplizieren. DNS Einträge und SRV-Records überprüfen.

     

    den alten mit dcpromo herunterstufen... - fertig

     

    wenn du willst kannst du dann das domainlevel auf 2003 anheben !

     

    lg

  3. hi

     

    wenn du ein konto hast das lokale administratorrexhte hast, dann gehe in das zert. snapin dann waähle computerzert. und dann gehe auf eigene zertifikate.. rechte maustaste neues zertifikat anfordern.

    für ipsec brauchst du entweder zur computerauth. ein computerzert oder ipsec zert funktioniert beides.

     

    dasselbe machst du dann mit dem benutzer und forderst so eine benutzerzertifikat na für die auth mit EAP

     

    lg

    rossi

  4. hi

     

    also was meinst du mit accounts eingerichtet ??

     

    wenn du die beiden korrekt eingerichtet hast auf beiden seiten den assistenten standort-zu-standort.... verbindugn durchgeführt hast, solltest du bei netzwerke netzwerkregeln den jeweils anderen standort sehen können.

     

    dort sollte als netzwerkverhältnis route gestezt sein...

    den rest welche protokolle du zulässt erstellst du in den firewallrichtlinien auf beiden seiten !

    hast du dort auch alle zugelassen die du benötigts ?

     

    lg

×
×
  • Neu erstellen...