Jump to content

Ports für gesamtstrukturübergreifende Vertrauensstellung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe eine Vertrauensstellung zwischen 2 Domänen in unterschiedlichen Gesamtstrukturen eingerichtet. Dazwischen befindet sich eine Firewall. Nun bin ich nicht ganz sicher welche Ports ich freischalten muss.

 

In einem Buch habe ich gefunden, dass Ports für folgende Dienste freigeschalten werden müssen: DNS, Kerberos, RPC, LDAP (+SSL), SMB, LDAP globaler Katalog (+SSL).

 

Microsoft behauptet aber, dass zusätzlich NetBIOS und WINS benötigt wird.

siehe http://support.microsoft.com/default.aspx?scid=kb;de-de;179442

 

Ich habe nun die von Microsoft empfohlenen Ports freigeschaltet und es funktioniert nicht.

Abfragen haben extrem lange gedauert usw. Dann habe ich die "gedropten" Pakete auf der Firewall mitprotokolliert und habe festgestellt, dass die Kommunikation zwischen Port 1025 und 4xxx geblockt wurde. Ich hab gelesen, dass RPC teilweise Ports >1024 nutzt.

 

Nun meine Fragen:

Wird NetBIOS und WINS zwischen zwei w2k3 Servern wirklich benötigt?

Wie weit muss ich Ports >1024 öffnen?

 

Danke im Voraus, lg Rene

Link zu diesem Kommentar

Hallo mrene

 

entschuldige bitte den Einwand, aber wenn Du schon eine Vertrauensstellung zw. 2 Domänen

herstellst, warum errichtest Du nicht eine VPN-Verbindung zwischen den beiden Netzwerken?

 

Sind doch 2 Netzwerke, oder ?

Moment, Du schreibst 1 Firewall. Was ist das für ein Netz?

 

Nochmal Entschuldigun, dass ich frage und nicht antworte.

 

Gruss

mover

Link zu diesem Kommentar

Hallo,

 

sorry, ich wollte nicht so sehr ins Detail gehen. Zwischen den beiden Domänen ist ein VPN eingerichtet (zwischen 2 VPN Gateways). Zuerst werden die IPSec Pakete gefiltert (ESP + IKE). Anschließend werden die "entpackten" Pakete bevor sie ins LAN eintreten nochmals gefiltert und deshalb fragte ich. Natürlich geschieht dies auf beiden Seiten, sodass eigentlich 2 Firewalls dazwischen sind...

 

Danke für die Hilfe, lg Rene

Link zu diesem Kommentar

D.h. die Pakete dieser VPN-Verbindung werden von der (den) Firewall(s) gefiltert?

Wozu dann eine VPN-Verbindung?

 

Ansonsten, hast Du es schon mit der Board-Suche probiert?

Da gibts einige Threads zum Thema Vertrauensstellung und Firewall.

 

Funktioniert die V-Stellung denn ohne Paketfilterung (also durch den VPN-Tunnel dürfen alle

Pakete)?

 

Gruss

mover

Link zu diesem Kommentar

Ja, die Pakete werden gefiltert. Aus Sicherheitsgründen auch die ausgepackten Pakete. Dadurch wird vermieden, dass unter dem "Deckmantel" des VPN's sämtlicher Datenverkehr zwischen beiden Netzen erlaubt wird.

 

Ja die Vertrauensstellung funktioniert ohne Paketfilterung einwandfrei. Auch mit Paketfilter funktioniert sie, wenn ich die Kommunikation zwischen Ports >1024 und Ports >1024 erlaube.

 

Ich wollte nur wissen ob ich wirklich alles >1024 aufmachen muss und ob wirklich NetBIOS und WINS benötigt wird.

 

lg, Rene

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...