Jump to content

Netzwerk & Gruppenrichtlinie


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Jetzt komme ich aber gar nicht mehr draus.

 

RRAS läuft doch gar nicht. Nur noch NAT. Ich habe mit der Funktion "Routing und RAS" den Server deaktiviert und dann neu gestartet. Beim Assistenten kommt ja eine Auswahl, was man machen möchte. Ca. 6 Punkte. Und da habe ich NAT gewählt und entsprechend dann die WAN Karte eingegeben.

 

Noch etwas anderes:

 

Ich habe bei der Firewall (Zywall) Regeln definiert, welche Ports vom WAN ins LAN dürfen und bei diesen Regel definiert, dass die Weiterleitungen an die Adresse 10.10.200.4 gehen.

Auch das NAT in der Firewall leitet alle Ports auf 10.10.200.4 um. Das sollte doch so sein, oder irre ich mich da?

 

Immerhin ist der Fehler bis jetzt nicht mehr aufgetaucht, aber ich möchte natürlich nicht, dass ich da jetzt sicherheitsmässig etwas fahrlässiges gemacht habe.

 

Gruss Rex_Swissly

Link zu diesem Kommentar

Sicher läuft der RRAS, als NAT-Router mit Basisfirewall. Zusätzlich kannst Du ihn auch zum VPN-Server machen. Die Umleitungen zur externen Schnittstellen Deines RRAS sind ja schon mal ganz gut, dort verhungern die Pakete aber. Du musst noch die Umleitungen nach innen konfigurieren (so wie Du das auch mit der Zywall gemacht hast). Wenn Du in der RRAS-Konsole unter NAT die externe Schnittstelle mit rechts anklickst und Eigenschaften auswählst, kannst Du dort unter "Dienste und Ports" die Umleitungen konfigurieren. Ich würde auch den IIS und RDP so konfigurieren, dass sie nur auf der internen Schnittstelle horchen (sofern der IIS und RDP auf dem RRAS überhaupt läuft) und dort leitest Du die Pakete hin. Wenn auf diesem Server nur der RRAS arbeitet und der OWA sich auf einem anderen Server befindet, leitest Du die Pakete dorthin. Hast Du intern mehrere Server, die Du via RDP verwaltest ?

Link zu diesem Kommentar

Noch ne kleine Frage.

 

Ich habe bei der Firewall in den Logs aktiviert, dass sie die Daten der Logdateien an den Server (LAN - 10.10.200.3) senden soll, da dort SysLog läuft und den ganzen Netzwerkverkehr der Firewall aufzeichnen soll.

 

Das ging vorher problemlos.

 

Für das wird der Port 514 benötigt. Ich habe in der NAT Konfiguration bei der Karte WAN (10.10.200.4) den Port 514 auf 10.0.200.3 (LAN) geleitet. Es funktioniert aber nicht. Kommt kein Signal, weder UDP noch TCP.

Auch wenn ich in der Firewall die WAN Schnittstelle angebe, ohne Erfolg. Was habe ich vergessen oder falsch gemacht.

 

Gruss Rex_Swissly

Link zu diesem Kommentar

So, das Ganze läuft ja immer besser.

 

- OWA und Remotedesktop von Extern läuft einwandfrei

- SysLog funktioniert jetzt auch

 

Ich hatte noch nie so wenige Fehler in der Ereignisanzeige wie jetzt nach dieser Konfiguration.

Jetzt muss ich nur noch herausfinden, warum meine Firewall keine E-Mails sendet, wenn gewisse Ereignisse stattfinden. Hab zwar meiner Achtens alles konfiguriert, aber es kommt nichts.

 

Hast Du evtl. einen Vorschlag über ein gutes Buch über Security. Nicht unbedingt, was jetzt jede Option beim Server x so bedeutet, sondern allgemein, wie man sein System absichern kann, Angriffstechniken und wie man sich dagegen wehren kann, Zusammenspiel Firewall und Server und ähnliches.

 

Hab da eins gefunden, weiss aber nicht, ob es gut ist: Firewalls und Sicherheit vom Addison-Wesley Verlag.

 

Wobei ich sagen muss, dass ich bis jetzt fast am meisten hier im Forum gelernt habe. Man, was würde ich ohne Euch machen :)

 

Gruss Rex_Swissly

Link zu diesem Kommentar

Also, nochmals vielen Dank für diesen lehrreichen "Workshop". Ich habe jetzt das Gefühl, mein Server läuft viel besser (nicht nur wegen der Beseitigungs des eigentlichen Problemes), sondern mein Server ist jetzt viel besser konfiguriert.

Und das ganze neue und erweiterte Wissen wird mir bei zukünftigen Installationen sehr helfen.

 

Aber eine Frage hätte ich noch, die ich noch an diesen Thread anhänge.

 

Mein SBS hängt ja direkt am Internet. Mit was für einer sinnvollen, nicht übermässig teuren Lösung (älterer PC und wenn möglich Freeware) kann ich einen "kleinen" Server aufbauen, der von den SBS geschaltet wird und einfach die Mails abholt. Diese evtl. nach Viren und ähnlichen inkl. Spam scannt und dann dem SBS weiterleitet.

 

Firewall --> "Mailserver" --> SBS mit Exchange Server

 

Vielleicht hättest Du da noch eine gute Lösung parat. Ein ISA Server 2004 wäre natürlich toll (Software (MSDN)) hätte ich sogar, aber die Hardware dafür nicht.

 

Gruss Rex_Swissly

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...