-
Gesamte Inhalte
262 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von posterme
-
-
joa genau so isses lefg,
vertrauensstellung, damit wir unsere internen ACCs mitnehmen können,
2 verschiedene netzte wegen sicherheit ( wollen wir über ISA 2004 machen )
vielleicht hat ja einer sowas oder so ähnlich schon realisiert,
ich hoffe noch auf viel response !
danke derweilen ;)
-
Hallo heLLrais0r,
bitte attatche die Zeichnung doch so dass beim ansehen nicht Fenster mit Werbung aufpoppen.
besser ? ^^
-
Ich frage mich allerdings, was soll das für ein Zufriff sein von eurem Firmennetz aus auf das Entwicklungsnetz. Müssen da alle Rechner zugreifen können?
Unsere eigenen Entwickler sollen zukünftig auch auf dieser Maschine entwickeln,
und die sollen ja auf alles Zugang haben, auch auf unsere internen SQL-Server.
Die Kunden/Partner von extern sollen nur den SQL-Server sehen, der in der Entwickler-Domäne steht, und auf KEINEN FALL unsere intern SQLs mit unseren vertraulichen Daten
-
zum 1. : ja, es ist ne 2k3-Umgebung
zum 2. : soweit war ich auch mit unseren überlegungen, das wir beide netze in verschiedene subnetze einteilen.
Hätten für eine Firewall einen ISA-Server 2004 zur freien Verfügung
Aber wie realisieren wir dann den Zugriff von der Firma.de-Domäne auf den Entwickler-Firma.de-domäne ?
Über Routing ?
Ich hab mal was gehört, wenn ich auf einer Seite den Standardgateway freilasse, sind diese ja nicht in der Lage in das andere Netz zu routen oder ?
Könnte das weiterhelfen ?
-
Hi,
folgende Situation:
Wir benötigen für unsere externen Kunden eine Enwicklungsumgebung, auf der die Kunden und wir gemeinsam an den Projekten arbeiten.
Nun sollen die externen Kunden aber nicht in der Lage sein, von ihrer enwicklungsdomäne auf unsere normale firmendomäne zuzugreifen. Wir müssten jedoch schon in der Lage sein, auf das Entwicklernetz mit unseren normalen Firmenaccounts zu anmelden.
Es sollten 2 Subnetze gebildet werden:
Firma.de 10.0.42.0
Entwicklung-Firma.de 10.0.44.0
Wie können wir das am sichersten realisieren ? Über eine unidirektionale Vertrauensstellung ?
Hier noch eine kleine Visio-Zeichnung zur Veranschaulichung ;)
http://img380.imageshack.us/img380/9895/entwicklungsdomnezx4.jpg
Danke im Voraus !
-
-
hmmm, sagen wir mal ja, um mir ein türchen offen zu lassen
-
*hust*
naja, fürs dmz nen allnet-router und für´n rest nen ISA ...
-
Ja, das weis ich,
aber ich mein das alles wieda in die DMZ packen ?
-
Joa, es soll ja eine Benutzerverwaltung möglich sein, also eine ADS
-
Ok,
und wie mach ichs mit der User-Verwaltung ?
-
ok...
also quasi in der dmz ne AD entwicklung.firma.de einrichten und hier drauf dann die user "werken" lassen :D
-
joa, ne DMZ hätten wir auch...
-
folgendes Problem:
Wir wollen externen Kunden das Entwickeln auf 2 TS ermöglichen,
jedoch sollen diese User nicht in der Lage sein, den Rest des NW zu sehen.
Nur mit GruRiLi ist es aber anscheinend nicht getan, da auch der SQL Server 2000 bzw 2005 installiet sein muss ( und über den kann man anscheined mit bisschen Know-How auf alle anderen SQL-Server im NW zugreifen).
Ich hätte mir jetzt gedacht, wenn man diese Rechner in ein seperates Netz tut, und ihnen keinen GW mitgibt, kann ich ja von aussen (VPN) bzw. intern darauf zugreifen, aber umgekehrt nicht oder?
Wäre diese Lösung gut, bzw. gibt es noch andere Variante, dieses Problem zu lösen?
Vielen Dank !
-
das hab ich auch scho getestet ... hat ebenfalls nicht funktioniert...
very strange...
-
-
hat sonst keiner eine idee für das problem ? :(
-
hm, ne, leider nicht... :(
-
-
Situation:
Exchange Server
TS
einige User bekommen beim öffnen von Anhängen ( .msg-Dateien [also Emails :)] ) diese Fehlermeldung:
"Das Formular zur Anzeige dieser Nachricht kann nicht geladen werden. Wenden Sie sich an Ihren Administrator"
Habe lokal auf meinen Laptop auch ein Profil zum FirmenExchange, da kann ich diesen Anhang schon öffnen.
Es muss also irgendwas mit den Einstellungen ma TS zu tun haben, das Postfach müsste OK sein.
Es tritt auch nur bei vereinzelten Usern auf.
Rechtestruktur kann es eigentlich auch nicht sein, da User mit selben Rechten auch nur vereinzelt das Problem haben.
Kann mir da jemand weiterhelfen ?
Vielen Dank
-
Cat hat Recht ! :D
-
aber bei einer Rolle ist es einfach pflicht das zu kennen :D
-
muahahahaha :D
n1
näxtes Zitat :
Klar soweit ? -
wieso "musste" ?
Eigenständige Entwicklungsdomäne innerhalb der Firma
in Windows Forum — LAN & WAN
Geschrieben
Dito ! :)
Hat keiner bisher sowas gemacht ? :(