Jump to content

AD-Server und Firewall


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Freunde,

 

ich habe eine Frage bezüglich des Einsatzes einer Firewall auf einem Server.

Und zwar ist der Server ein DC, DNS, DHCP, Fileserver, Netinstall-Server und Webserver.

 

1. In wieweit taugt die Windows-Firewall?

2. Was ist als Alternative zu der WiFi am besten geeignet? (Gut konfigurierbar, wenig Ressourcen verschlingend)

3. Welche Ports sollte ich aufmachen? (Einige Dienste brauchen ja oft mehr als nur einen Port)

4. Über welchen Port wird repliziert?

Link zu diesem Kommentar

Hi

 

Grundsätzlich kann man dazu auch nur sagen, dass eine ein Dienst (Firewall), welcher Internes LAN und Internet trennt auf einer dedizierten Hardware laufen sollte. Allerdings hast du nicht viele Wörter über deine Struktur oder dien Vorhaben verloren.

 

 

Eine ausführliche Liste von Ports die von Microsoft Serversystemen verwendet wird findest du hier: Dienste und Netzwerk-Port-Anforderungen für das Microsoft Windows-Serversystem

 

 

Gruss

Velius

Link zu diesem Kommentar

Nun... es war nicht einfach meine Frau zu einem Server zu überreden. Wenn ich ihr noch mit einer Hardware-Firewall ankomme, könnte sein, dass sie ein "Blue Screen" kriegt.

 

Es ist ein Server, der bei mir zuhause steht und mehr oder weniger zu Lernzwecken (und Komfort) da ist. + 4 Clients

Mit wieviel € muss man für eine Hardware-FW rechnen?

Link zu diesem Kommentar

Also, ich muss mich meinen Vorredner anschliessen. Eine Firewall auf einem DC laufen zu lassen ist keine gute Idee. Und vergiss vor allem die Windows-Firewall. OK, besser als nix, aber viel mehr auch nicht.

 

Wenn Du eine getrennte Firewall willst, fällt mir als sehr günstige Version IPCop ein (ein Linux-Ableger). Läuft auch auf einer eher "betagten" Hardware und scheint wohl sehr effektiv zu sein.

 

Ich persönlich nutze den ISA von Microsoft, ist aber erheblich teurer.

Link zu diesem Kommentar

Aha. Na, wenn es um zuhause & eine kleine Lern- und Testumgebung geht, dann reicht doch ein normaler Router. Halbwegs brauchbare Teile für SOHO wie z. B. die Netgear FVS114 kosten keine 100€ mehr. Das ist dann eine schöne Lösung - kleine Box, braucht fast keinen Platz, macht garantiert nicht noch zusätzlichen Lärm. Ich glaube das kann man auch der Frau problemlos nahebringen, oder? :)

 

In der Standardkonfiguration sind dann erstmal alle Ports von aussen dicht. Wenn Du einen Webserver betreibst, dann öffnest Du gezielt Port 80 & 443 und leitest diese auf Deinen Server weiter. Der ganze Rest bleibt LAN-intern und hat nichts mit dem Internet zu tun, also auch eine Sorge weniger für Dich.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...