Heimnetzwerk und Server

  • Ersteller Ersteller lafi08
  • Erstellt am Erstellt am
L

lafi08

Gast
Guten Tag,

ich weiß noch nicht wie lang das hier jetzt werden wird, aber es wird denke ich ein bisschen länger und ich würde mich freuen, wenn ihr es euch trotzdem durchlest und mir helfen könnt.

Zu Beginn: Ich bin ein Anfänger in diesem Thema.

Ich habe nun einen Heimserver mit folgender Hardware:
Intel Xeon X3450 auf einem Intel LGA 1156 Intel S3420GP Board und 12GB DDR3 Ram
1x 3TB HDD und einem be Quiet 300 Watt Netzteil

Betriebssystem: Windows Server 2016 Standard, da ich mich mit Linux 0 auskenne

Ich habe mich dafür entschieden, weil ich dafür sehr wenig bezahlen musste, da es gebrauchte Hardware ist.

Erste Frage:
Gibt es irgendwelch wichtigen Einstellungen, welche ich im Servermanager einstellen muss ?

Zweite Frage:
Da das Board 2 Gbit Lan Anschlüsse hat, ist es möglich 2 VMs auf dem Server zu installieren und jedem einen Lan Port zuzuweisen ? Wenn ja, wie ist dies möglich ? Ich habe dem einen Lan Port schon eine eigene interne IP zugewiesen und habe auch schon versucht dem anderen Lan Port eine andere IP zuzuweisen. Jedoch gab es dort ein Problem und es wurde automatisch die Problembehandlung dafür gestartet. Woran liegt das ?

DritteFrage:
Ich habe mich hier schon ein bisschen durchgelesen und gesehen, dass die meisten NICHT empfehlen einen Remotedesktop Port frei zugeben, da dies garnicht gut für die Sicherheit des Servers ist. Man sollte aber trotzdem die Remote Desktop verbindung verwenden können, wenn ich diese nur von meinem Home PC aufrufe und der Port nicht freigegeben ist ? Wenn ich mich bis jetzt immer mit der Remoteverbindung verbunden habe, kam irgendetwas mit Zertifikat Verifizierung oder so. Kann ich dies ignorieren ? Es wird oft empfohlen eine Verbindung via. VPN zu schalten. Da kenne ich mich aber auch kein bisschen aus und würde euch bitten, mir dies mal zu erklären wie dies funktioniert und wie ich dadurch dann den Server von "ausen" steuern kann.

Vierte Frage:
Da das Intel Board von Haus aus keine Lüftersteuerung hat, Speedfan nicht richtig funktionieren will und somit die Lüfter alle auf 100% drehen, weshalb die CPU ohne Last auf knapp 19-20 Grad geht ^^, wollte ich noch fragen ob es sich lohnt, dass ich mir eine billige Lüftersteuerung kaufe oder die Noctua Low Noise Adapter kaufen soll, da ich davon schon einen habe und der seinen Job gut macht.

Fünfte und auch letzte Frage:
Muss ich die interne IP der Ports nur in Windows einstellen oder auch in meiner Fritz Box 6490 Cable und brauche ich noch irgendeine andere Firewall oder reicht die von Windows und der Fritz Box ? Noch ein was: Ich habe von Windows Server die Internet Explorer extra Sicherheit abgeschalten, da man sonst nichts mehr machen konnte im Internet.

Ich hoffe ihr könnt mir helfen und bedanke mich schonmal dafür, dass ihr den doch relativ langen Text durchgelesen habt.

LG
 
lafi08 schrieb:
Da das Board 2 Gbit Lan Anschlüsse hat, ist es möglich 2 VMs auf dem Server zu installieren und jedem einen Lan Port zuzuweisen ? Wenn ja, wie ist dies möglich ?
Generell geht das. Wie das geht hängt vom verwendeten Hypervisior ab.
lafi08 schrieb:
Ich habe dem einen Lan Port schon eine eigene interne IP zugewiesen und habe auch schon versucht dem anderen Lan Port eine andere IP zuzuweisen. Jedoch gab es dort ein Problem und es wurde automatisch die Problembehandlung dafür gestartet. Woran liegt das ?
Waren die IPs einzigartig etc.?
lafi08 schrieb:
DritteFrage:
Ich habe mich hier schon ein bisschen durchgelesen und gesehen, dass die meisten NICHT empfehlen einen Remotedesktop Port frei zugeben, da dies garnicht gut für die Sicherheit des Servers ist. Man sollte aber trotzdem die Remote Desktop verbindung verwenden können, wenn ich diese nur von meinem Home PC aufrufe und der Port nicht freigegeben ist ? Wenn ich mich bis jetzt immer mit der Remoteverbindung verbunden habe, kam irgendetwas mit Zertifikat Verifizierung oder so. Kann ich dies ignorieren ? Es wird oft empfohlen eine Verbindung via. VPN zu schalten. Da kenne ich mich aber auch kein bisschen aus und würde euch bitten, mir dies mal zu erklären wie dies funktioniert und wie ich dadurch dann den Server von "ausen" steuern kann.
Das mit dem Port freigeben bezog sich auf das NAT bzw. Forwarding des Routers, also Zugriff über das Internet. Willst du über das Internet zugreifen, nutzt man dafür entweder ein VPN oder entwickelte Programme/Protokolle.
lafi08 schrieb:
Fünfte und auch letzte Frage:
Muss ich die interne IP der Ports nur in Windows einstellen oder auch in meiner Fritz Box 6490 Cable und brauche ich noch irgendeine andere Firewall oder reicht die von Windows und der Fritz Box ? Noch ein was: Ich habe von Windows Server die Internet Explorer extra Sicherheit abgeschalten, da man sonst nichts mehr machen konnte im Internet.
Was für eine "Interne IP des Ports"? Meist du den "Ziel Port" beim Forwarding?
 
Grundsätzlich vor ab: was hast du vor und was soll der Server können?

Zu Frage 1: kommt drauf an was du willst. Wenn du noch nie mit Windows Server 2016 gearbeitet hast, kannst du dir lieber ein Windows 10 oder so installieren, da das Betriebssystem einen anderen Nutzen hat und sehr komplex ist!
Grundsätzlich musst du da nichts einstellen, das System läuft auch so. Darüber verwaltet man nachher die Rollen und Features.

Zu Frage 2: ja, das geht. Hier wäre interessant, womit du virtualisierst. Hyper-V? VMWare?...

Zu 3: RDP sollte man nicht einfach so für normale PCs freigeben von außen. Wenn du einen Remote Desktop Gateway aufsetzt (das kann Server 2016) kann man das machen. Für normale PCs aber nicht, das sind 2 verschiedene Dinge. Intern brauchst du die Porta im Router nicht freigeben, das geht direkt ohne. Höchstens in der Windows Firewall selbst.
VPN ist für die Einwahl von außen in das eigene Netz. Das ist die sicherste Methode sage ich mal. Da braucht man dann nicht alle Porta freigeben, weil man quasi durch einen Tunnel im eigenen Netz ist. Da kommt es auf deinen Anwendungsfall an.

Zu 4: fehlen irgendwelche Treiber? Das geht doch von Haus aus.

Zu 5: schon eben gesagt. Grundsätzlich nicht im Router. Im Router nur, wenn es von außen erreichbar sein soll. Und das mit Vorsicht!

Du kannst die IE Sicherheitseinstellungen ruhig deaktivieren. Aber grundsätzlich ist es ein Server! Davon surft man nicht oder sowas. :)

Hoffe konnte etwas Licht ins dunkle bringen.
 
Was für eine "Interne IP des Ports"? Meist du den "Ziel Port" beim Forwarding?

Da war ich wohl ein bisschen schnell beim Schreiben , ich meine natürlich die ips der PCs. Muss ich diese nur in Windows einstellen oder unter der Fritz Box auch ?

Ja, die IPs waren einzigartig und die Subnetzmaske, Gateway und DNS Server gleich
Ergänzung ()

Ich möchte auf einer VM einen E-Mail Server installieren. Auf dem anderen einen Game und Teamspeak Server. Ich meine gelesen zu haben, dass man mit Windows Server 2016 direkt Virtualisieren kann. Geht dies ? Treiber sollten keine fehlen oder ab welchen Treibern könnte Punkt 4 liegen ?
 
lafi08 schrieb:
Da war ich wohl ein bisschen schnell beim Schreiben , ich meine natürlich die ips der PCs. Muss ich diese nur in Windows einstellen oder unter der Fritz Box auch ?
Die IP der Adapter stellst du am Adapter/unter Windows ein, damit hat der Router nix zu tun.
lafi08 schrieb:
Ja, die IPs waren einzigartig und die Subnetzmaske, Gateway und DNS Server gleich
War ein Kabel mit dem Adapter verbunden? Hattest du den Haken bei "Einstellungen beim Beenden überprüfen" gesetzt?
lafi08 schrieb:
Ich möchte auf einer VM einen E-Mail Server installieren. Auf dem anderen einen Game und Teamspeak Server. Ich meine gelesen zu haben, dass man mit Windows Server 2016 direkt Virtualisieren kann. Geht dies ?

Du meinst Hyper-V, ja das kann Windows Server 2016. Wobei ich nicht weiß ob es die beste Idee ist, mit deinen Rudimentären Kenntnissen einen E-Mail server zu betreiben...
 
Zuletzt bearbeitet:
Nilson schrieb:
Die IP der Adapter stellst du am Adapter/unter Windows ein, damit hat der Router nix zu tun.

War ein Kabel mit dem Adapter verbunden? Hattest du den Haken bei "Einstellungen beim Beenden überprüfen" gesetzt?


Du meinst Hyper-V, ja das kann Windows Server 2016. Wobei ich nicht weiß ob es die beste Idee ist, mit deinen Rudimentären Kenntnissen einen E-Mail server zu betreiben...

Kabel war verbunden und Häkchen war auch drinnen.

Der E-Mail Server wird natürlich nicht mein Haupt E-Mail Fach und wird erstmal zu Testzwecken benutzt.

Soweit ich es bis jetzt verstanden habe: IP Adressen nur im Windows, an sich muss man nichts mehr einstelllen und über VPN bedeutet, dass ich mich einfach dann von „außen“ zu mir nach Hause einwählen kann und es dann so ist als wäre ich daheim und ich kann dann einfach so über die remoteverbindung auf den pc zugreifen ?
 
Zuletzt bearbeitet von einem Moderator:
Du hast also beide gleichzeitig mit dem Switch verbunden?
 
Ja, oder wird dies dann erst funktionieren nachdem ich jeden Port eine VM zugewiesen habe ?
 
lafi08 schrieb:
Da war ich wohl ein bisschen schnell beim Schreiben , ich meine natürlich die ips der PCs. Muss ich diese nur in Windows einstellen oder unter der Fritz Box auch
Dir fehlt irgendwie das grundsätzliche Verständnis für Netzwerke. Das lokale Netzwerk besteht aus einem sogenannten Subnetz, das wird bei einer Fritzbox als Router normalerweise 192.168.178.0 /24 sein. Geräte bzw. PCs in diesem Subnetz bekommen entweder ihre IP vom DHCP-Server, der aus einem Teilbereich dieses Subnetzes (zB .100 - .199) die IPs automatisch verteilt, oder sie bekommen eine manuelle, statische IP außerhalb dieses Teilbereichs verpasst (zB. .2 - .99 bzw. .200 - .254).

Im Router bzw. Server muss man keine dieser IPs "einstellen". Lediglich bei Portweiterleitungen wird eben eine Ziel-IP eingetragen, die der lokalen IP-Adresse des Ziels entspricht. Willst du also beispielsweise den Server von außen erreichen, muss in der Fritzbox eine Portweiterleitung auf die IP des Servers eingerichtet werden.



lafi08 schrieb:
Ich möchte auf einer VM einen E-Mail Server installieren. Auf dem anderen einen Game und Teamspeak Server
Davor kann man gerade bei deinem doch arg begrenzten Kenntnissen gar nicht genug warnen! Einerseits funktioniert ein privater eMail-Server gar nicht so ohne weiteres, weil der Ziel-eMail-Server gar keine eMails von nicht-offiziellen Quellen annimmt. gmx würde beispielsweise merken "oh, da hat sich irgendjemand nen privaten Mail-Server gebastelt, den ich nicht kenne ---> BLOCK".
Darüberhinaus wird der Server bei deinem Kenntnisstand binnen Stunden gehackt und schon haben wir den nächsten Spam-Bot.

Einen Game- bzw. TeamSpeak-Server kannst du durchaus installieren, wobei auch da der Sinn durchaus fraglich ist. TS-Server bekommt man schon für ~20 Cent pro Slot pro Monat gemietet, GameServer liegen irgendwo bei 1€ pro Slot, wenn ich mich nicht irre - kommt vermutlich stark auf das Spiel selbst an. Ob sich da der Aufwand lohnt, das Ding selbst zu installieren und zu warten? Vom heimischen Upload ganz zu schweigen, der letztendlich nämlich massiven Einfluss auf die Performance des Servers hat.


Auch wenn Server als solche heutzutage durchaus zugänglicher sind als noch vor ein paar Jahren und man in der Theorie auch ohne große Vorkenntnisse einen Server installieren bzw. betreiben kann, darf man nicht vergessen, dass ein Server ein komplexes und sicherheitskritisches Gerät bleibt. Um ein Auto auseinanderzubauen braucht man auch nur einen Schraubenschlüssel, den man im Baumarkt im Set für 10€ bekommt. Schraubenschlüssel ansetzen und drehen kann auch jeder. Trotzdem ist es für einen Laien wenig empfehlenswert, den Motor auszubauen, auch wenn er weiß wie er "die Schrauben lösen kann"... Die Chancen stehen gut, dass hinterher am Auto bzw. dem Motor irgendwas kaputt gegangen ist...
 
Zuletzt bearbeitet:
Zurück
Oben