Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IIS 5 - sonderfall authentifizierung

Mitglied: toaol

toaol (Level 1) - Jetzt verbinden

15.07.2005, aktualisiert 20.07.2005, 3101 Aufrufe, 1 Kommentar

Hallo Leute!

Ich habe im LAN einen 2000er server auf dem ein webinterface für eine maschinensteuerung läuft.
im lan greifen dann einige clients auf die asp- seiten zu, um die produktionsfortschritte zu kontrollieren.

jetzt soll das ganze auch vom wan aus erreichbar sein, sprich serververöffentlichung an der firewall (2004er ISA).
aus gründen der produktionssicherheit ist dabei aber eine authentifizierung unumgänglich.
die serververöffentlichung auf ip-adressen zu beschränken ist nicht möglich, da einige wan-clients dynamische ip's vom provider zugeteilt bekommen. also wenn dann mit username/pwd.
soweit kein problem, aber jetzt kommt's: vom lan aus soll alles so bleiben wie es ist, also ohne authentifizierung.

beim apache gibt es mit htaccess so tolle spielereien (wie 'SatisfyAny' und 'AllowFrom') mit denen eine benutzeranmeldung für bestimmte ip's umgangen werden kann, also genau dass, was ich suche.

hier im board habe ich mittels suchfunktion einen thread gefunden, in dem es darum ging, htaccess auf IIS laufen zu lassen (mittels plugin von www.troxo.com). ich hab mir dazu gleich eine teststellung aufgebaut, es scheint aber, dass das plugin nur die grundlegendste htacces- syntax kennt. AllowFrom funktioniert zumindest nicht.

mein momentan einziger lösungsanatz wäre eine login- page basteln, die nach erfolgreicher anmeldung eine fw-rule generiert (ev. mit zusätzlicher netfilter-fw) die den user mit seiner gegenwärtigen ip auf das webinterface lässt. finde ich aber ein wenig zu aufwändig/unprofessionell.

da muss es doch noch andere, einfachere wege geben!?

bin für jede hilfe dankbar!

gruß, toaol
Mitglied: toaol
20.07.2005 um 08:58 Uhr
hab jetzt glaub ich einen lösungsansatz gefunden:
seperater squid-proxy mit authentifizierung und redirect (squidGuard) auf den iis.
der proxy wird dann wan-seitig gepublisht.
die internen clients greifen dann weiterhin wie bestehend einfach direkt auf den iis zu.

ob sich das ganze in der praxis auch so realisieren lässt, wird sich zeigen.

gruß, toaol
Bitte warten ..
Ähnliche Inhalte
Windows Server
GPO Sonderfall - IEM aufräumen
gelöst Frage von BellociWindows Server5 Kommentare

Hallo liebe Admins, bei uns wurde in den vergangenen Jahren mit der Internet Explorer Wartung gearbeitet um u.a. Proxysettings, ...

LAN, WAN, Wireless
802.1X-Authentifizierung
gelöst Frage von Alex29LAN, WAN, Wireless25 Kommentare

Hallo in die Runde, ich bin Hobby-Admin und würde in meinem Netzwerk gern eine 802.1X-Authentifizierung einrichten. Dazu habe ich ...

Verschlüsselung & Zertifikate
Starke Authentifizierung
Frage von westberlinerVerschlüsselung & Zertifikate10 Kommentare

Hallo Zusammen, wir haben jetzt die Anforderung bkommen, für einen Teil unserer Computer im Netzwerk eine starke Authentifizierung zu ...

VB for Applications
SOAP-Authentifizierung
Frage von MarcoBornVB for Applications15 Kommentare

Hallo Forum, ich bin absoluter Neuling im Bereich SOAP und muss einen SOAP-Request aus Excel heraus starten. Bei der ...

Neue Wissensbeiträge
Internet

Kommentar: Bundesregierung erwägt Ausschluss von Huawei im 5G-Netz - Unsere Presse wird immer sensationsgieriger

Information von Frank vor 1 TagInternet5 Kommentare

Hier mal wieder ein schönes Beispiel für fehlgeleiteten Journalismus und Politik zugleich. Da werden aus Gerüchten plötzlich Fakten, da ...

Windows 10

Netzwerk-Bug in allen Windows 10-Versionen durch Januar 2019-Updates

Information von kgborn vor 1 TagWindows 101 Kommentar

Nur ein kurzer Hinweis für Admins, die Windows 10-Clients im Portfolio haben. Mit den Updates vom 8. Januar 2019 ...

Windows 10

Windows 10 V1809: Rollout ist gestartet - kommt per Windows Update

Information von kgborn vor 2 TagenWindows 102 Kommentare

Eine kurze Information für die Admins, die Windows 10 im Programm haben. Microsoft hat die letzte Baustelle (die Inkompatibilität ...

Sicherheit

Heise Beitrag Passwort-Sammlung mit 773 Millionen Online-Konten im Netz aufgetaucht

Information von Penny.Cilin vor 2 TagenSicherheit6 Kommentare

Auf Heise Online ist folgender Beitrag veröffentlicht worden: Heise Beitrag passwörter geleakt Ich bin mir jetzt nicht ganz sicher, ...

Heiß diskutierte Inhalte
TK-Netze & Geräte
TAPI auf einem Win2016Server installieren und einrichten
Frage von wstabelTK-Netze & Geräte30 Kommentare

Hallo liebe Admins, ich habe folgende Situation: 1 Windows Server 2016 Standard als DC 1 SNOM 710 IP-Telefon 1 ...

Batch & Shell
Mit findstr batch doppelte zeilen einer txt löschen
Frage von Burningx2Batch & Shell25 Kommentare

Hi Vor einer weile habe ich im netzt einen windows shell befehl gefunden mit welchem man über die konsole ...

Verschlüsselung & Zertifikate
Netzwerkfreigabe Verschlüsselung
Frage von grill-itVerschlüsselung & Zertifikate20 Kommentare

Moin zusammen, sicher nutzen hier die ein oder anderen ein Produkt zur Verschlüsselung von Netzwerkfreigaben/-laufwerken auf denen hochsensible Daten ...

Microsoft
Übertragung von MS Volumenlizenzen
Frage von SherlockineMicrosoft20 Kommentare

Ich bin Angestellte in einer kleinen 10-köpfigen IT-Firma, die Netzwerklösungen, Telefonielösungen und Ähnliches anbietet. Im Sommer hatten wir einen ...