Hallo,
erst mal muss ich sagen :Klasse Board hier gefällt mir sehr gut.
Nun zu meinem ersten Posting (Direkt eine Frage)
Wir wollen in unserem internen LAN eine Firewall zu schutz einer Abteilung einsetzten ohne NAT, in die DMZ soll ein Sever w2k stehen der sich an die ad im internen LAN anmelden soll so weit so gut, aber wenn ich den w2k Server in die DMZ stelle ist die anmeldung nicht mehr möglich.
Bei dem server in der dmz habe ich einen Statischer RPC-Port für Active Directory-Replikation eingestellt.
Folgende Ports habe ich in der FW freigeschaltet:
RPC-Endpunktzuordnung 135/TCP, 135/UDP
NetBIOS-Namensdienst 137/TCP, 137/UDP
NetBIOS-Datagrammdienst 138/UDP
NetBIOS-Sitzungsdienst 139/TCP
Statischer RPC-Port für Active Directory-Replikation <Fester Port>/TCP
SMB über IP (Microsoft-DS) 445/TCP, 445/UDP
LDAP 389/TCP
LDAP für globalen Katalog 3268/TCP
Kerberos 88/TCP, 88/UDP
DNS 53/TCP, 53/UDP
aber es geht nichts habe ich irgendwelche ports vergessen oder brauche ich für die Anmeldung andere ????
MfG
Michael