Jump to content

Website-Aufruf nur für eine IP-Adresse erlauben


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Die Isolierung auf eine IP hat reine Sicherheitsaspekte.

 

Die Einschränkung soll nicht den ganzen Server betreffen, kann im Moment die Einstellungsmöglichkeiten der Firewall nicht ganz nachvollziehen,

am besten ist es wohl für die betreffende Website einen neuen Port (nicht Port 80) festzulegen und über eine neue Firewall-Regel eine bestimmte IP zuzuweisen.
 

An den Einstellungsmöglichkeiten der Firewall (...ob das überhaupt so möglich ist?) arbeite ich derzeit noch,
leider legt Microsoft hier nicht einen bestimmten Pragmatismus vor und erläutert dieses anschaulich auf einer ihrer Webseiten.

Wäre froh wenn hier jemand eine Anleitung zu geben kann, der das schon einmal umgesetzt hat.

 

 

Link zu diesem Kommentar

Die Authentifizierung ist eine feine Sache und ist auf dem Blog (für IIS 7) im folgenden Link mit seinen Möglichkeiten näher beschrieben.

https://blogs.technet.microsoft.com/bernhard_frank/2011/04/08/iis-fr-einsteiger-teil-4-authentifizierung-und-autorisierung-mit-dem-iis/

Die sicherste (Übertragung) scheint laut der Tabelle (in dem Blog) wohl ein Zertifikat zu sein. Frage mich nur es nicht einfacherer und sicherer ist
die Firewall (mit entsprechender geänderter oder neuer Regel) selbst entscheiden zu lassen ob ein Aufruf der Website möglich ist.

In der Firewall-Regel kann ein Port als auch eine IP angegeben werden, welch weitere Auswahl in der Regel getroffen werden soll um das gewünschte
umzusetzen ist mir noch nicht ganz klar.

 

Link zu diesem Kommentar

Hallo NorberFe, was meinst du mit deiner Meinung zu Port 80, kann oder sollte eine Website nicht auf einen anderen Port gelegt werden.

Suche nach wie vor nach Einstellungsmöglichkeiten (mit IP- und Portnummer) der Firewall, um -eine- spezielle Website auf dem Server für eine bestimmte IP zugänglich zu machen, diese Einstellungsmöglichkeit scheint es aber nicht zu geben.

Link zu diesem Kommentar

-eine- spezielle Website

Er hat also N Seiten, aber eine bestimmte sollte auf IP Basis gesperrt sein.

 

Szenario :

Die Website in einen eigenen App-pool setzen und schauen, ob man die Firewallregel auf den Prozess terminieren kann.

Innerhalb der Windowsfirewall könnte das ja durchaus machbar sein.

 

Ansonsten:

Zertifikat einrichten

Port 80 auf Port 443 umleiten (URL-Rewrite z.B.)

Authentifzierung über http(s) - Damit die Zugangsdaten nicht geschnüffelt werden können.

 

Alternativ:

Man dürfte auch über das URL Rewrite eine Regel setzen können, die Aufrufe über definierte remote IPs erlaubt.

bearbeitet von PowerShellAdmin
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...