lnino 10 Geschrieben 11. April 2007 Melden Teilen Geschrieben 11. April 2007 Hallo an alle. Sollte sich der Benutzer normal an der Domäne anmelden, dann sollte er Zugriff auf das Netzlaufwerk haben, sollte aber die Anmeldung nicht direkt über die Domäne laufen sondern über VPN, also den ISA Server, dann möchte ich dass dieser keinen Zugriff zum FileServer hat und somit auch nicht auf die Freigaben des Netzlaufwerks. Wie kann ich das realisieren? Muss ich das über Login Skripten machen? Und falls ja, wie mache ich das genau? Vielen Dank. Zitieren Link zu diesem Kommentar
lnino 10 Geschrieben 11. April 2007 Autor Melden Teilen Geschrieben 11. April 2007 Keiner eine Idee wie ich das realisieren könnte? Zitieren Link zu diesem Kommentar
XP-Fan 217 Geschrieben 11. April 2007 Melden Teilen Geschrieben 11. April 2007 Auf was sollen die User denn zugreifen ? Zitieren Link zu diesem Kommentar
lnino 10 Geschrieben 11. April 2007 Autor Melden Teilen Geschrieben 11. April 2007 Ich habe ein Active Directory mit Benutzer und jeder dieser Benutzer hat ein eigenes Netzlaufwerk mit dem Buchstaben U. Wenn ich mich nun mit einem Client direkt in der Domäne anmelde, dann kann ich auf dieses Netzlaufwerk zugreifen. Das ist auch gut so. Sollte sich aber ein User über VPN anmelden, dann sollte er nicht auf dieses Netzlaufwerk zugreifen können. Wir kann ich das unterbinden. Eventuell auch mit der IP Adresse? Weil die VPN Clients alle 10.10.90.xxx Adressen sind. grüße lnino Zitieren Link zu diesem Kommentar
GuentherH 61 Geschrieben 11. April 2007 Melden Teilen Geschrieben 11. April 2007 Hi. Hast du nicht die Möglichkeit auch für den VPN Tunnel Port Regeln zu erstellen. Dann gibst du auch für VPN nur die Ports (z.B. RDP) frei, die du benötigst. LG Günther Zitieren Link zu diesem Kommentar
lnino 10 Geschrieben 11. April 2007 Autor Melden Teilen Geschrieben 11. April 2007 Ich verstehe, da kann ich es ausgliedern. Die Idee ist super. Welche Ports sind denn für eine Netzwerkfreigabe notwendig? Sind das 135-139, also NetBIOS? Oder noch andere? Zitieren Link zu diesem Kommentar
XP-Fan 217 Geschrieben 11. April 2007 Melden Teilen Geschrieben 11. April 2007 Off-Topic: Warum umständlich wenn auch einfacher geht ..Was sollen die User den mit VPN machen dürfen ? Zitieren Link zu diesem Kommentar
lnino 10 Geschrieben 11. April 2007 Autor Melden Teilen Geschrieben 11. April 2007 Er soll eigentlich alles dürfen was ein normaler User darf der auch an der Domäne dran ist. Internet, etc. , aber halt kein Netzlaufwerk. Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 11. April 2007 Melden Teilen Geschrieben 11. April 2007 @Inino Ich habe den Sinn des ganzen jetzt noch nicht ganz verstanden ? Warum soll ein VPN Tunnel zu eurem Netzwerk aufgebaut werden, wenn er nicht drauf zugreifen soll ? Zitieren Link zu diesem Kommentar
lnino 10 Geschrieben 11. April 2007 Autor Melden Teilen Geschrieben 11. April 2007 Es geht darum, dass der VPN Zugang lediglich für das Internet gedacht ist. Es handelt sich hier um eine Implementierung an einer Schule. Die Schüler sollen sich mit dem Laptop über den Access Point und VPN anmelden können um ins Internet zu gelangen. Das ist eigentlich der einzige Zweck. grüße lnino Zitieren Link zu diesem Kommentar
XP-Fan 217 Geschrieben 11. April 2007 Melden Teilen Geschrieben 11. April 2007 Ah jetzt ja ... wie wäre es denn mit dem Aufbau einer DMZ für diesen Zweck ? ;) Zitieren Link zu diesem Kommentar
lnino 10 Geschrieben 12. April 2007 Autor Melden Teilen Geschrieben 12. April 2007 Da dies nicht Bestandteil unserer Aufgabe ist, würde ich das gerne anders lösen. Würde das ausgrenzen der Ports so funktionieren, dass ich einfach die 135-139 sperre? Für was ist die DMZ - Demilitarisierte Zone denn gut? Ich weiss nur dass dort spezielle Rechte herrschen. Leider nicht mehr. Vielleicht kannst du mir das in ein paar kurzen Worten erklären. Ist das eine Application die ich auf einem win2k3 server installiere oder kann ich das so wie einen dhcp hinzufügen? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 12. April 2007 Melden Teilen Geschrieben 12. April 2007 TCP 139 und TCP 445 (eventuell noch TCP/UDP 137 und UDP 138) Zitieren Link zu diesem Kommentar
lnino 10 Geschrieben 12. April 2007 Autor Melden Teilen Geschrieben 12. April 2007 He super, vielen Dank. Ihr habt mir alle wiedermal sehr weitergeholfen. thx Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.