pittsen
Goto Top

Active Directory Authentifizierung über eine firewall...

Hi,

welche Ports bzw. Dienste muss man denn in einer Firewallfreischalten, wenn über diese eine Active Directory Authentifizierung stattfinden soll?
Desweiteren sollen auch Clients in eine Domäne aufgenommen werden.

Domäne: Windows Server 2003

Danke + Grüße

pittsen

Content-ID: 55357

Url: https://administrator.de/contentid/55357

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

datasearch
datasearch 29.03.2007 um 11:48:34 Uhr
Goto Top
VoSp
VoSp 29.03.2007 um 12:26:44 Uhr
Goto Top
Hallo,

ich denke der gangbarste Weg ist die beiden Standort per VPN zu verbinden. Ich würde auf keinen Fall all die Ports aufmachen die Du da brauchst. Das nächste wird ja dann Filesharing sein! Oder willst Du 139/SMB auf der Firewall aufmachen? Doch wohl nicht.

Bis dann

VoSp
datasearch
datasearch 29.03.2007 um 14:27:25 Uhr
Goto Top
Ich denke (hoffe) das es um ein internes Subnetz und nicht um Zugriffe aus dem Internet geht. Da kann man ja gleich Sharepoint auf den Fileserver packen und ins Internet stellen.

@pittsen

Wenn du eine Interne Firewall zwischen 2 Subnetzen hast, musst du auf jeden Fall die DNS-Auflösung ermöglichen und noch einige Protokolle wie zb. Kerberos!! oder CIFS/SMB durchlassen.

Wenn es um 2 Standorte geht, verwende an beiden Enden einen VPN-Router (wenn möglich Layer2, da ist einiges einfacher) und stell auf der Gegenseite einen weiteren DC auf.
pittsen
pittsen 29.03.2007 um 14:32:38 Uhr
Goto Top
Hi,

erstmal danke für die Antworten. Konnten uns mittlerweile eine Regel bauen.

Unter anderem wurde

RPC (dynamischer Port)
DNS
LDAP
LDAP SSL
Kerberos
ICMP
SMB

benötigt.

Es handelt sich dabei um 2 Netze die bereits per VPN miteinander verbunden sind. Und natürlich wurde die Freischaltung auf bestimmt IPs begrenzt.

Die Frage habe ich nur reingestellt, da ich in der KB von MS keine klare Aussage gefunden habe, was alles an Ports genau benötigt wird.

Vielen dank
uhrzeit
uhrzeit 14.04.2017 um 19:13:00 Uhr
Goto Top
Auch wenn das Thema schon uralt ist, hier mal noch ein Link, der mir weitergeholfen hat:

https://support.microsoft.com/de-de/help/179442/how-to-configure-a-firew ...