Jump to content

Externer Zugriff auf dem Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

:( Hi Leute! Hab ein Problem. Ich habe vor kurzem einen VPN - Server eingerichet. Alles funktioniert wunderbar. So mein Problem: Wenn ich von Remote über den Browser \\xxx.xxx.xxx.xxx (Ip-Adresse) eingebe kann ich auf die Serverfreigaben zugreifen,obwohl das nicht erwünscht ist, weil fremde auch die Daten sehen können :mad: . Es soll ja alles über VPN laufen und die Daten verschlüsselt übetragen werden. Vor dem einrichten war das auch so. Wie kann ich verhindern dass niemand einfach über den Browser auf den server gelangt, ??? :confused:

 

Danke im vorraus.

Link zu diesem Kommentar

Hm...

 

Also ob du dem Server sagen kannst, dass er NUR VPN-Verbindungen zulässt weis ich nicht. Aber wenn du das nicht tust wird er auch seine Freigaben anzeigen. VPN ist ja eher ne "sichere" Verbindung über ein "nicht vertrauenswürdiges" Netz. Vermutlich (in deinem Fall) das Internet...

 

Aber nach deiner Aussage greifst du via UNC-Pfad (siehe dein Text \\xxx.xxx.xxx.xxx) zu. Das geht (meines Wissens) übers Internet so nicht.

 

Schlussfolgerung: Du greifst momentan über LAN und nicht über ne WAN Verbindung zu...

 

Wenn du vermeiden willst, dass nicht befugte Personen sich die Freigabenamen anzeigen lassen, musst du diese mit einem angefügten"$" verstecken und dann nur den Befugten den Freigabenamen bekanntgeben.

 

Wenn die Anzeige der Freigabe ok ist aber der Inhalt der Ordner nicht aufgelistet werden soll, bekommst du das über NTFS-Berechtigungen hin. Da kann man einfach eine Berechtigungsart "Ordnerinhalt auflisten" geben oder nehmen...

 

so weit mal...

 

Gruss

 

 

Nic

Link zu diesem Kommentar
  • 3 Wochen später...

Hallo

 

meine empfehlung - sucht Dir möglichst schnell eine Firewall die VPN integriert hat. Dann brauchst noch ne gute Clientsoftware z.B. PGP die 3DES IPsec Verschlüsslung unterstüzt.

 

VPN von Windows 2000 ist sehr kompliziert zuinstallieren und nur unter W2000 / XP mit der Verschlüsslung 3DES, IPsec nutzbar. Alles andere ist ein nicht kalkulierbares Sicherheitsrisiko und somit Schrott.

 

Gruss Nobi

Link zu diesem Kommentar

Hallo Leute,

 

bevor die Sache persönlich wird ;-) - bitte romeo2002 kannst Du uns die genaue NW Infrastruktur (z.B. Firewall, Router...) angeben, erst dann kann man beurteilen ob es fährlässig ist oder man nach bestem wissen und gewissen gehandelt hat.

 

Wobei die frage ist, mit welchem Aufwand man unkritische Daten schützen will, zudem bin ich mir sicher das ein Admin, Daten die kritisch sind, sowieso in einem anderen Aspekt sieht und sehen sollte weil er dafür PERSÖNLICH haftbar gemacht werden kann !!!!

 

 

Gruss

Link zu diesem Kommentar

Selbstverständlich ist das korrekt, dass eine Firewall mit DMZ die sauberste Lösung ist. Sofern es eine Hardwarefirewall "in the Box" ist hat diese die öffentliche IP-Adresse. In dem Momentaber, wen du Softwarefirewalls (den ISA-Server von MS zum Beispiel, oder den Bordermanager von Novell) laufen diese auf einem Server, welcher auf mindestens einer Netzwerkkarte eine öffentliche IP-Adresse benötigt.

Link zu diesem Kommentar
  • 2 Monate später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...