szumbusch 10 Geschrieben 16. März 2007 Melden Teilen Geschrieben 16. März 2007 Hallo Miteinander. Folgendes Szenario: Ein W2K3 Server mit 2 NIC's (192.168.10.250 / 192.168.0.90) Das eine zeigt nach innen und bedient clients, das andere zeigt nach aussen (böses Internet,DMZ etc.) Ich möchte jetzt auf dem 'Aussen' NIC einen port sperren. Ich dachte die Firewall wäre das tool der Wahl, aber die scheint sich mit Routing&RAS zu beißen. Frage: wie kann ich auf einer Netzwerkkarte bestimmte Ports sperren/erlauben? Script oder Tool ist mir egal, muß nur funktionieren. Danke im Voraus, Sascha Zitieren Link zu diesem Kommentar
Loki-123 10 Geschrieben 16. März 2007 Melden Teilen Geschrieben 16. März 2007 Hi, Was für eine Firewall habt ihr im Einsatz. Wir haben ein ähliches Szenario; dort läuft die Portüberwachung ausschließlich über die Firewall. Mit Windows-Boardmitteln kannst Du aber folgendes machen: Rechte Maustaate auf die Eigenschaften der NIC in der Netzwerkumgebung und dort auf "Erweitert". Dort könntest Du dann die Windows-Firewall speziell nur für diese NIC konfigurieren. Ob das allerdings sicher ist, wage ich stark zu bezweifeln. Du solltest Dir auf jeden Fall noch mal die Firewall selber vornehmen!!! Gruß, Thomas Zitieren Link zu diesem Kommentar
szumbusch 10 Geschrieben 16. März 2007 Autor Melden Teilen Geschrieben 16. März 2007 Hi! Danke für die Antwort. Für die Sicherheit sorgen wir anders....:D Hier geht es darum, das die Lexware Datenbank keine anderen Lexware Datenbanken neben sich zuläßt. (Es kann nur eine geben....) Wir haben aber zwei davon! Deshalb muß ich auf der NIC, die in Richtung der anderen DB zeigt, den Port für die DB sperren. Es geht (ausnamsweise) mal nicht um die Sicherheit. Ich habs aber mit dem IP-Sicherheitsrichtlinien Snap-In in der MMC hinbekommen. Danke nochmals. Das mit der NIC sehe ich mir auf jeden Fall auch an. Sascha Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.