Server - Firewall u Domänenbenutzer?

A

achim89

Gast
Hallo,

ich habe zuhause nun ein Server stehen
dieser soll fileserver, proxyserver und pdc werden

nun hab ich zwei fragen

filewall:
der server hat zwar internetzugriff, es besteht jedoch kein port forwarding
brauch ich dann überhaupt eine firewall lösung? der server ist ja dann von außen nicht sichtbar / erreichbar, da maskiert wird

domnänenbenutzer:
ein notebook (mobil) wird häufiger über vpn auf den server zugreifen
da ich mich über hsdpa verbinde, authentifiziere ich mich mit einer software
um die zu starten muss ich aber angemeldet sein
das heißt ich müsste mich lokal am notebook anmelden, da die domäne zu dieser zeit noch nicht verfügbar ist
erst, wenn die verbindung steht, wäre eine theoretische anmeldung möglich
dazu muss ich mich aber wieder abmelden und der tunnel wird geschlossen

gibt es eine möglichkeit, berechtigungen für diesen nutzer zu vergeben, ohne freigaben auf "jeder" zu setzen?

mfg & tia
achim
 
Domainenbenutzer können lokal übernommen werden. Eine Anmeldung ist dann auch ohne Netzwerkverbindung möglich, der Zugriff auf Domainen-Resourcen ist aber erst nach einer Serverauthentifizierung (die stattfindet, sobald eine Verbindung besteht) möglich.

filewall:
der server hat zwar internetzugriff, es besteht jedoch kein port forwarding
brauch ich dann überhaupt eine firewall lösung? der server ist ja dann von außen nicht sichtbar / erreichbar, da maskiert wird

Es gibt zuviele Aspekte der Sicherheit, um alle hier anzusprechen. Beschreibe nochmal kurz, wie genau du ans Internet angeschlossen bist, dann kann ich dir zumindest grundsätzlich ein paar Ansätze der Sicherheit hätte.
 
Zuletzt bearbeitet:
das heißt ich müsste mich lokal am notebook anmelden, da die domäne zu dieser zeit noch nicht verfügbar ist
erst, wenn die verbindung steht, wäre eine theoretische anmeldung möglich
Nein du kannst dich ganz normal mit deinem Domain account anmelden auch wenn die Domain nicht verfügbar ist. Passwort änderungen usw gehen dann natürlich nicht aber der Login usw funktioniert. Dann kannst du ohne Probleme den VPN Tunnel aufbauen.
 
ich muss also quasi das benutzerprofil lokal abspeichern

der server befindet sich hinter einem router (vpn fähig) und verhält sich eig wie ein client
im router habe ich auch keine ports weitergeleitet, also dürfte es hierbei eig keine probleme geben

der server hat 2 netzwerkanschlüsse
nun könnte ich doch auf buchse A ein switch und die client rechner hängen und auf buchse B das kabel zum router legen
dann ein dhcp + proxyserver (welcher ist gut?) installieren
 
Der VPN Server ist also der Router. Portweiterleitungen brauchst du dann nicht, da du nach der Einwahl ja quasi im lokalen Netzwerk hängst. DHCP kannst du auch auf dem Router laufen lassen, oder auf deinem Domain-Controller oder auf einem separaten PC.

Ansonsten passt der Aufbau an sich, der Rest ist Konfigurationssache am DC.

dann ein dhcp + proxyserver (welcher ist gut?) installieren

Welches OS solls denn sein. Microsoft Server Betriebssysteme bringen eigentlich alles mit, was du brauchst (AD, DHCP, diverse Webdienste)
 
Zuletzt bearbeitet:
ich muss also quasi das benutzerprofil lokal abspeichern
Nein in den Standard einstellungen ist das Benutzerprofil immer auch lokal abgespeichert man kann zwar in de Domain umststellen das sich User nur bei akvier Domain verbindung anmelden können aber das ist normal aus.


Zum rest das geht dhcp würde ich den von Windows nehmen als Proxy nehme ich immer FreeProxy 4.0 einfach weil er schnell installiert ist und einfach zu konfigurieren.

Ein Proxy bringt dir aber bei ner VPN verbindung in der regel aber keine Verbindungsgeschwindigkeit Vorteile

Multihoming muss man aber mögen ich mags persönlich nicht und würde alles über eine Netzwerkkarte laufen lassen und den Server ganz normal mit ans Netz hängen.


@avan1grade die einzige sinvolle posion für den dhcp ist der Windows Server.
 
Zuletzt bearbeitet:
die einzige sinvolle posion für den dhcp ist der Windows Server.

Kommt auf den Wissenstand an. Wenn man den DHCP vorerst extern legt und weiß das er funktioniert so ist dies bei der ersten Einrichtung eine mögliche Fehlerquelle weniger. Für die endgültige Konfiguration hast du recht.
 
Zurück
Oben