Jump to content

Domaincontroller hinter einem Router


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo all :) ,

 

wir planen Active Directory (win2003) Einführung in eine Schule.

 

Aber gibt es 2 klassen die getrennt sind vom ganzen Netzwerk mit einem Linux Router.(so soll bleiben).

Ich kann ein PC vom getrennten Klasse an Active Directory erfolgreich anbinden,

Anmeldung funktioniert auch,

aber Domainkotroller kann nicht mit neuen PC kontaktieren weil, er hinter einem Router befindet.

 

Kann ich auf dem Linux Router alle benötigten Port freigeben ? Welche?

 

Wie kann ich das realisieren ?:confused: :confused:

 

Vielen Dank für die Hilfe schon mal in voraus!;)

 

Dimi

 

 

http://www.lejkin.de/a/linux.jpg

Link zu diesem Kommentar
@IThome

 

Würde es nicht reichen...

 

53 tcp (DNS)

53 udp (DNS)

135 tcp (DCE)

135 udp (DCE)

445 tcp (MS)

445 udp (MS)

389 tcp (LDAP)

 

freizugeben, und die anderen nur nach Bedarf? (i.e. kerberos, snmp, etc.) - ein kurzes Ja/Nein reicht mir...

 

Hi,

 

in deiner Liste fehlen noch 88 für Kerberos, 138/139, 3268 für GC, evtl 42 für WINS.

 

Dazu musst du entweder die Highports komplett freischalten, oder für NTFRS und AD-Replikation jeweils einen festen Highport in der Registry definieren.

Alternative wäre IPSec.

 

Am besten kann man sich die benötigten Ports mit PortQueryUI von MS ansehen. Da gibt es schon einen vordefinierten Query für "Domains and Trusts" oder so. Da sieht man alle Ports und kann dann auch die Firewall checken, ob schon alles offen ist.

 

Gruß

 

woiza

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...