chazon
Goto Top

Feste IP mit SBS 2008 und lokales Netz

Wie realisiere ich offenes und lokales Netz mit SBS 2008

Hallo Leute

Bisher arbeite ich in einem NEtzwerk mit SBS 2003 . Dort steht folgende Konfiguration:

Router1 mit fester IP x.y.z.081 im öffentlichen Netz
Daran angeschlossen
Server1 (Linux) x.y.z.082
Server2 (SBS2003) x.y.z.083

Router2 lokal IP 192.168.0.1
Im Server2 ist eine 2. Netzwerkkarte eingebaut IP 192 168.0.2
4 Clients am lokalen Router 192.168.0.10-13

Auf dem Server läuft auch meine Internetseite

Das Funktioniert !

Jetzt möchte ich auf 2008 aufrüsten.
Dabei heisst es, dass sbs2008 nur eine Netzwerkkarte akzeptiert.
Wie realisiere ich denn nun mein Netz
Einerseits soll wieder der ZUgang auf meine Internetseite möglich sein (also über feste IP)
andererseits sollen die Clients nicht ins öffenliche Netz

ich habe dafür bisher nichts finden können,

Danke für die Hilfe
Gruß Chazon

Content-ID: 150357

Url: https://administrator.de/forum/feste-ip-mit-sbs-2008-und-lokales-netz-150357.html

Ausgedruckt am: 23.12.2024 um 17:12 Uhr

GuentherH
GuentherH 04.09.2010 um 17:44:27 Uhr
Goto Top
Hallo.

andererseits sollen die Clients nicht ins öffenliche Netz

Trage bei den Clients statische IP Adressen ohne Gateway ein, oder sperre sie im Router, oder .. dazu gibt es genügend Möglichkeiten.

Einerseits soll wieder der ZUgang auf meine Internetseite möglich sein (also über feste IP)

Würde ich nicht empfehlen, da dies nicht unbedingt der sicherste Weg ist. Warum legst du die Webseite nicht auf den Linux Server. Dann ist zumindest der SBS 2008 sauber abgesichert.


LG Günther
chazon
chazon 04.09.2010 um 18:11:49 Uhr
Goto Top
ok , die Variante ist möglich

Habe nur 8 IPs zur Verfügung und dann wäre das Netz voll (wäre zZt noch kein Problem)
dachte nur evtl. an einen Backup Rechner

der 2008-Server funktioniert dann aber weiter als Email-Server ? (mit Exchange wie bei 2003?)

Gruß
Chazon
ChrisIO
ChrisIO 04.09.2010 um 18:39:00 Uhr
Goto Top
Wieso legst Du die Server nicht einfach ins private Netzwerk und forwardest die entsprechenden Ports?
Also den HTTP-Port für deine Internetseite, den SMTP-Port für deinen Mailserver?
Alternativ könntest Du die DMZ verwenden oder jeweils eine DMZ pro Router einsetzen.
Ist Router1 in deinem aktuellen Konzept mit einer Firewall ausgerüstet?

Gruß,
Chris
GuentherH
GuentherH 04.09.2010 um 20:03:22 Uhr
Goto Top
Hi.

Habe nur 8 IPs zur Verfügung und dann wäre das Netz voll (wäre zZt noch kein Problem)

Wieso hast du nur 8 IPs im lokalen Netz zur Verfügung?

LG Günther
aqui
aqui 05.09.2010 um 10:28:22 Uhr
Goto Top
Wie wäre es mit einer kleinen preiswerten externen Firewall die dir wieder die 2 IP Netze realisiert:


Damit ist dein Szenario eins zu eins abbildbar und deine Webseite kannst du auch wieder erreichen. Den SBS hängst du dann ganz einfach nur mit einer NIC ins private Segment...fertig !
Einfacher gehts nicht und....du bist damit ein für alle Mal von 2 NIC Szenarien im Server befreit mit erheblich besserer Sicherheit !
Nur Pluspunkte also !!
chazon
chazon 05.09.2010 um 12:34:15 Uhr
Goto Top
@günther
Ich habe ein Netz von 8 IP beim Provider x.y.z.80 bis x.y.z.87
.80 und .87 sind reserviert
.81 ist mein Router
.82 Linux Server
.83 SBS 2008
Es bleiben dann noch 84 bis 86 also 3Clients

NAT ist ausgeschaltet sonst wäre der Linux -Server nicht mehr sichtbar


Auf jedenfall Danke für die Ratschläge. werde mal die beiden Möglichkeiten
von Chris und Aqui durchspielen.
Werde mich dann später noch einmal melden wie das funktioniert hat

Danke und Gruß
Chazon
GuentherH
GuentherH 05.09.2010 um 12:41:14 Uhr
Goto Top
Hallo.

Es bleiben dann noch 84 bis 86 also 3Clients

Die Clients haben doch nichts im Öffentlichen Netz zu suchen.

LG Günther
chazon
chazon 05.09.2010 um 17:30:17 Uhr
Goto Top
sag ich ja
aber ich muß doch mit dem Router ein Netz aufbauen
bei dem die Domains auf dem Linus Server auch
im Netz sichtbar werden.
Dh, die Domains haben die IP x.y.z.82
und auf dem Linus Server dann die entsprechenden Hostheader

Aber mir fällt gerade ein (Erleuchtung) mein Router kann 2 Netze
verwalten.
Ich probier das mal aus

Danke und Gruß
Chazon
aqui
aqui 06.09.2010 um 15:16:49 Uhr
Goto Top
Linux Server....... ! Linus Thorvalds ist der Kollege der das Betriebsystem erfunden hat ! Linux heisst das Betriebssystem selber face-wink


Wenn der Router nun 2 Netze kann und es rennt bitte dann auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !