Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Abschotten eines Win 2003 Server mit öffentlicher IP

Mitglied: manbar

manbar (Level 1) - Jetzt verbinden

03.04.2006, aktualisiert 12:58 Uhr, 4736 Aufrufe, 8 Kommentare

Guten Tag zusammen.

Ich suche eine Möglichkeit einen Windows 2003 Small Business Server, der durch eine öffentliche IP erreichbar ist mit MS-Bordmitteln soweit abzuschotten das nur noch der Port 80 offen ist -und das auch noch Überwacht, und jedweder anderer Datenverkehr eben nicht!

Ja gut ich weiss - Firewall! aber die Win-Firewall lässt sich IMHO nicht soweit zuschnüren, oder doch?
Mitglied: cykes
03.04.2006 um 11:34 Uhr
Hi,

also mit Bopardmitteln ist das eher schwierig es einigermassen sicher zu bekommen.
Ich würde Dir eine Hardware-Firewall empfehlen, entweder im Router eingebaut oder
als extra Gerät. Oder zwischen Router und Win2k3 Server einen Linux Rechner mit IPCop oder einer ähnliche Firewall hängen.

Gruß

cykes
Bitte warten ..
Mitglied: manbar
03.04.2006 um 12:18 Uhr
das is nett gemeint, wäre auch mein eigener lösungsvorschlag - aber es soll ja DIE Maschine, mit DER IP direkt ans netz.

das das ne bullshitkonfiguration ist weis ich ja auch. aber der Kunde wünscht es so..

also gibts noch ne Möglichkeit?
Bitte warten ..
Mitglied: cykes
03.04.2006 um 12:23 Uhr
Hi,

in kostenlos gibt es da meiner Meinung nach keine brauchbare Lösung, Du könntest
noch den Microsoft ISA Server installieren, der bietet zumindest eine brauchbare
Sicherheit.

Gruß

cykes
Bitte warten ..
Mitglied: Top44
03.04.2006 um 12:29 Uhr
HI,

Im ertsen Ansatz, Dienste Abschalten die du nicht brauchst, Hardware Firewall eine Gute lösung..
Solls den wirklich nur nen Webserver werden ?, Alternativ könnte man ein wenig Investieren in VMWare+Linux ?!? -.- ...


[EDIT] Sprich wie mein Vorredner schon sagte, VMWARE+IPCOP, oder seperater Hardware+IPCOP...
MfG
Bitte warten ..
Mitglied: cykes
03.04.2006 um 12:39 Uhr
Hi,

also auf einem Windows 2003 Server, der (vermutlich) auch ein Active Directory Server ist,
ist Dienste abschalten sicher nicht so das Ding der Wahl, vor allem, da nicht viele
Dienste übrig bleiben, die abgeschaltet werden könnten.
Für einen Stand-Alone PC kann man das sicher machen und da macht es auch Sinn.

Gruß

cykes
Bitte warten ..
Mitglied: meinereiner
03.04.2006 um 12:50 Uhr
Da das Routing bei dir ja laufen wird... Schau mal unter "Routing und Ras" unter "IP-Routing" bei Allgemein. Da tauchen deine Schnittstellen auf. In den Eigenschaften der WAN- /Internetschnittstelle kanst du unter"Allgemein" eingehende und ausgehende Filter definieren. So kannst du auch festelgen, das die User surfen können, der Port 80 aber von aussen gesehen zu ist.

Zum Logging fällt mir allerdings nichts ein.
Bitte warten ..
Mitglied: Top44
03.04.2006 um 12:51 Uhr
Dann bleibt nur die HW Firewall..
MfG
Bitte warten ..
Mitglied: Midivirus
03.04.2006 um 12:58 Uhr
ja DIE Maschine, mit DER IP direkt ans netz.
also gibts noch ne Möglichkeit?

Nimmst du einen guten Router,
richtest dort das Portforwarding ein,

0.0.0.0:80 => 192.168.1.1:80

Schon dürfte es laufen, oder nicht?



Grüße
Midivirus
Bitte warten ..
Ähnliche Inhalte
Windows Server

Win 7 + Win Serv 2012: Die Vertrauensstellung zwischen dieser Arbeitsstation und der primären Domäne konnte nicht hergestellt werden

gelöst Frage von wixmixbinWindows Server2 Kommentare

Hallo zusammen, nach der Wiederherstellung von einer Win 7 Arbeitsstation mit Acronis ist kein Login möglich. Wenn PC vom ...

Windows 7

Ordnerumleitung Win 7 nach Win 2003 SBS geht nicht

Frage von ShakotaiWindows 710 Kommentare

Hallo liebe Forengemeinde, Bei uns läuft eine Win2003 SBS Domäne mit insgesamt 10 Clients, davon 4 XP und 6 ...

Batch & Shell

TCP IP Druckerport auf Win 7 Client von IP ändern auf DNS Hostname

Frage von pixel0815Batch & Shell9 Kommentare

Moin, ich suche nach einer einfachen Lösung den Druckerport zu ändern. Stelle es mir so vor, dass ein Skript ...

Windows Server

Logon Report für Win Server 2003

Frage von mrcljnffWindows Server5 Kommentare

Hallo Leute, ich soll für einen Kunden ein Programm suchen, dass die An- und Abmeldungen, seiner Mitarbeiter auf dem ...

Neue Wissensbeiträge
Windows 10

Windows 10 kann XPS erzeugen aber nicht anzeigen ????

Erfahrungsbericht von Deepsys vor 1 TagWindows 101 Kommentar

Heute schickt mir ein Kollegen eine E-Mail mit einer XPS-Datei vom Kunden im Anhang und fragt wie er diese ...

Exchange Server

1und1 IONOS: Probleme beim Mailversand mit Exchange

Information von reksierp vor 1 TagExchange Server3 Kommentare

Hallo, seit Do, 17.1.19 etwa Mittags nimmt 1und1 IONOS keine Mails mehr über den Standard-Port SMTP 25 an. Nachdem ...

LAN, WAN, Wireless

Cisco Mikrotik VPN Standort Vernetzung mit dynamischem Routing

Anleitung von aqui vor 2 TagenLAN, WAN, Wireless

1. Allgemeine Einleitung Das nachfolgende Tutorial ist eine Fortführung der hier bei Administrator.de schon bestehenden VPN Tutorials und beschreibt ...

Windows Mobile

Support für Windows Mobile endet im Dezember 2019

Information von transocean vor 3 TagenWindows Mobile1 Kommentar

Moin, Microsoft empfiehlt als Alternative den Umstieg auf iOS oder Android, wie man hier lesen kann. Gruß Uwe

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Wo lässt sich das Gateway in der FRITZ!Box 7360 einstellen?
gelöst Frage von OssabowLAN, WAN, Wireless18 Kommentare

Hallo all, nach gründlicher Suche scheine ich der einzige zu sein der das Problem hat (macht micht schon mal ...

Windows Server
Sicherung Domain Controller
gelöst Frage von Monto1Windows Server16 Kommentare

Hallo zusammen, wie sichert Ihr den Domain Controller? Selbst, wenn zwei parallel laufen, ist eine Sicherung doch mal nützlich. ...

Windows Server
MSSQL Backup in Form von .sql einspielen
Frage von janosch12Windows Server15 Kommentare

Guten Morgen, wir verwenden das Tool SQLandFTPBackup ( ) zum sichern einiger MSSQL Datenbanken. Nun sichert das Toll die ...

Microsoft Office
Office 2016 oder Office 2019
Frage von PeterzMicrosoft Office13 Kommentare

Hallo zusammen, wir müssen unser Office von 2010 auf eine neuere Version Umstellen. Jetzt stellt sich die Frage, ob ...