Jump to content

Vertrauenseinstellungen zwischen 2k und 2003


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

ich hab hier ein kleine Problem- leider versteh ich den Ursprung nicht. Ich hab hier einen 2000 Server im Ip Bereich 192.168.1.0

einen 2003 Server im IP Bereich 192.168.100.0 dazwischen steht ein Linux router der die beiden IP Bereiche miteinander verbindet.

Wenn ich den Server direkt anspreche von beiden Seiten aus funktioniert es. Ich sehe beide Rechner. Leider kann im in beiden Server keine Vertrauenseinstellungen einrichten. Ich sehe die beiden Domänen einfach nicht.

Kann mir jemand nen Tip geben ?

 

Gruß Daniel

Geschrieben

Hallo,

 

danke für deinen Tip- Das funktioniert jetzt auch (Namensauflösung) Leider funktioniert das mit den Vertrauenseinstellungen noch nicht. Wennich diese eintragen will bringt er die Meldung das er Domain XY nicht finden kann. Woran kann das liegen ? Hast mir noch nen tip ?

 

Gruß Daniel

Geschrieben

Die SRV-Einträge beider Domänen sind jetzt auch auf allen DNS-Servern vorhanden? Für mich hört sich das immer noch nach einem Problem mit der Namensauflösung an.

Ich gehe mal davon aus, dass ihr keine Port-Filter auf dem Router aktiviert habt.

Geschrieben

Hallo,

 

gib mal auf der Linux-Möhre "lsmod" ein und schau, ob dort so etwas ähnliches wie ip_conn_track oder ip_tables steht. Wenn ja, dann läuft eine Firewall bzw. ein Paketfilter, der erst für die Ports für Win-Server (welche waren es doch gleich?) freigeschaltet werden muss.

 

Grüße

Olaf

Geschrieben

Hi grizzly,

 

schon wieder mal Korrektur: in dem Artikel sind genau die Source-Ports angegeben. Damit ist es in Verbindung mit Source- und Destination-IP ein leichtes, die Verbindungen aufgrund der Source-Ports zu erlauben. (zumindest mit IP-Tables unter Linux :))

 

Grüße

Olaf

Geschrieben

Ja, aber die Serverports sind eindeutig und somit auch entsprechend konfigurierbar. Der Client geht ja immer von 1024-65535-er Ports aus, das ist normal.

 

Unter IP-Tables sähe es dann z. B. für Port 445 so aus:

 

iptables -A Ruleset -p tcp --source $Quellserver-IP --destination $Zielserver-IP --destination-port SMB --jump ACCEPT

 

Das für alle Ports und fertig!

 

Grüße

Olaf

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...