kreilinger
Ensign
- Registriert
- Aug. 2004
- Beiträge
- 221
hallo leute ...
folgendes setup:
auf dem server in der dmz läuft ein webportal zur zeiterfassung, dass sowohl von externen mitarbeitern als auch von mitarbeitern in der zentrale genutzt werden können soll. daher gibt es ein portforwarding für port 80 von der öffentlichen ip auf die ip des dmz servers. weiters ist in die firewall so konfiguriert, dass alle ips aus dem lan netz auf port 80 der ip des servers in der dmz zugriff haben. das funktioniert auch einwandfrei.
zur besseren wartbarkeit habe ich nun RDP auf dem server in der dmz aktiviert und die eingehende firewallregel aktiv gesetzt, um verbindungen zuzulassen. danach wurde auf der juniper firewall konfiguriert, dass alle lan ips RDP zugriff auf die ip vom dmz server haben. dies funktioniert jedoch leider nicht.
routing sollte alles stimmen, da ja port 80 und ping einwandfrei zwischen den netzen funktionieren.
ist es möglich, dass die windows firewall auf dem dmz server verbindungen aus anderen subnets blockiert? wenn ich einen zusätzlichen pc in dieses netz gebe, kann ich den server von diesem einwandfrei erreichen.
bitte um hilfe!
mfg
markus
folgendes setup:
- 10.60.0.0/16 (lan), mehrere server, alle w2k8 r2
- 10.61.0.0/16 (dmz), 1 server mit ip 10.61.0.2, ebenfalls w2k8 r2
- beide netzte hängen an unterschiedlichen switches, die jeweils 1x mit dem passend konfigurierten interface auf einer juniper-firewall verbunden sind
auf dem server in der dmz läuft ein webportal zur zeiterfassung, dass sowohl von externen mitarbeitern als auch von mitarbeitern in der zentrale genutzt werden können soll. daher gibt es ein portforwarding für port 80 von der öffentlichen ip auf die ip des dmz servers. weiters ist in die firewall so konfiguriert, dass alle ips aus dem lan netz auf port 80 der ip des servers in der dmz zugriff haben. das funktioniert auch einwandfrei.
zur besseren wartbarkeit habe ich nun RDP auf dem server in der dmz aktiviert und die eingehende firewallregel aktiv gesetzt, um verbindungen zuzulassen. danach wurde auf der juniper firewall konfiguriert, dass alle lan ips RDP zugriff auf die ip vom dmz server haben. dies funktioniert jedoch leider nicht.
routing sollte alles stimmen, da ja port 80 und ping einwandfrei zwischen den netzen funktionieren.
ist es möglich, dass die windows firewall auf dem dmz server verbindungen aus anderen subnets blockiert? wenn ich einen zusätzlichen pc in dieses netz gebe, kann ich den server von diesem einwandfrei erreichen.
bitte um hilfe!
mfg
markus