Proxy Server im Doänen Netzwerk
Ich möchte bestimmte Internetseiten verbieten explizit Internetradio, explizit bestimmen, welche Ports angewählt werden etc.
Hallo zusammen,
folgende Ausgangssituation:
Vorhanden ist:
1 x Premaster Domain Controller (Active Directory und Domänencontroller), sowie Fileserver, sowie DHCP Server (statische IP)
1 x Domaincontroller als Backupsystem, wenn System 1 ausfällt, sowie Fileserver (statische IP)
1 x Warenwirtschaftssysten MS Navision (statische IP)
ca. 30 Feste Rechner (Windows 2000 Pro inkl. SP4, Windows XP Pro inkl. SP3, Windows Vista Business 64-bit und Windows Vista Ultimate 64-bit) (DHCP Vergabe) (LAN Kabel)
ca. 15 mobile Clients/Laptops (Windows 2000 Pro inkl. SP4, Windows XP Pro inkl. SP3, Windows Vista Business 64-bit und Windows Vista Ultimate 64-bit) (DHCP Vergabe) (W LAN)
1 x Richtfunktstrecke (statische IP) (um 2 Standorte miteinander zu Verbinden, da 2 Strassen dazwischen liegen)
3 x Access Points (um W LAN überall zugänglich zu machen, Abgesichert mittels WPA)
1 x Mailserver MailDemon
Da der Standort, wo ich arbeite eine mehr als schlimme DSL Anbindung hat (1000 er DSL für 45 Enduser) muss ich mir etwas einfallen lassen. DSL 16000 ist mitlerweile verfügbar.
Da die User derzeit aber machen was sie wollen (surfen, Webradio etc.) will ich das abstellen, und ich dachte mir so etwas wie KEN!DSL dazwischen zu packen als reinen Proxy Server, welcher Internetseiten Cachen kann, für Portweiterleitung (Online Banking HBCI) und FTP zuständig ist. Sowie, da ich Ken!DSL kenne auch Internetseiten sperren kann.
Emails soll er erst einmal nicht verwalten, sondern lediglich den Interverkehr steuern.
Als Web Browser dachte ich mir Firefox ist eine gute Wahl.
Jetzt meine Frage, muss ich das ganze Netzwerk auf statische IP umstellen, oder reicht es , wenn ich dem Firefox sage, stelle keine direkte Verbindung mehr her, sondern nutze als Gateway die feste IP des Proxy Servers (HTTP, FTP, Gopher, Socks)?!
Ich will darüber direkt den DSL Router ansprechen, da hier die Zugangsdaten hinterlegt sind, und hier auch eine feste IP bei der Telekom angesprochen werden soll. Bei KEN habe ich auch die Möglichkeit die Zugangsdaten zu hinterlegen und somit den DSL Router als Modem laufen zu lassen.
Hinzu kommt auch noch ein ISDN Port für Internet Fax, welcher auch über den Ken gesteuert werden kann.
Kann ich das so machen, wie ich mir das vorstelle und mittels Ken Internetseiten sperren, trotz DHCP im Domänen Netzwerk, geht Onlinebanking weiterhin, wenn ich Port Forwarding mache, bitte keine andere Software, ich habe mich auf KEN festgefahren, da mein bisheriger Erfahrungswert damit gut ist.
Was brauche ich:
Windows XP Pro inkl. SP3
1 x LAN Karte mit DHCP (durch Internet angesprochen)
1 x LAN Karte mit statischer IP (durch Clients angesprochen)
1 x Festplatte mindetens 80 GB im Raid ! Verbund wegen Caching
1 x CPU mit 1,2 GHZ sollte reichen
1 x Antiviren Programm
Kann ich das so machen, oder würdet Ihr abraten?!
Wenn ja, wieso!?
Lieben Gruß
Daniel
Hallo zusammen,
folgende Ausgangssituation:
Vorhanden ist:
1 x Premaster Domain Controller (Active Directory und Domänencontroller), sowie Fileserver, sowie DHCP Server (statische IP)
1 x Domaincontroller als Backupsystem, wenn System 1 ausfällt, sowie Fileserver (statische IP)
1 x Warenwirtschaftssysten MS Navision (statische IP)
ca. 30 Feste Rechner (Windows 2000 Pro inkl. SP4, Windows XP Pro inkl. SP3, Windows Vista Business 64-bit und Windows Vista Ultimate 64-bit) (DHCP Vergabe) (LAN Kabel)
ca. 15 mobile Clients/Laptops (Windows 2000 Pro inkl. SP4, Windows XP Pro inkl. SP3, Windows Vista Business 64-bit und Windows Vista Ultimate 64-bit) (DHCP Vergabe) (W LAN)
1 x Richtfunktstrecke (statische IP) (um 2 Standorte miteinander zu Verbinden, da 2 Strassen dazwischen liegen)
3 x Access Points (um W LAN überall zugänglich zu machen, Abgesichert mittels WPA)
1 x Mailserver MailDemon
Da der Standort, wo ich arbeite eine mehr als schlimme DSL Anbindung hat (1000 er DSL für 45 Enduser) muss ich mir etwas einfallen lassen. DSL 16000 ist mitlerweile verfügbar.
Da die User derzeit aber machen was sie wollen (surfen, Webradio etc.) will ich das abstellen, und ich dachte mir so etwas wie KEN!DSL dazwischen zu packen als reinen Proxy Server, welcher Internetseiten Cachen kann, für Portweiterleitung (Online Banking HBCI) und FTP zuständig ist. Sowie, da ich Ken!DSL kenne auch Internetseiten sperren kann.
Emails soll er erst einmal nicht verwalten, sondern lediglich den Interverkehr steuern.
Als Web Browser dachte ich mir Firefox ist eine gute Wahl.
Jetzt meine Frage, muss ich das ganze Netzwerk auf statische IP umstellen, oder reicht es , wenn ich dem Firefox sage, stelle keine direkte Verbindung mehr her, sondern nutze als Gateway die feste IP des Proxy Servers (HTTP, FTP, Gopher, Socks)?!
Ich will darüber direkt den DSL Router ansprechen, da hier die Zugangsdaten hinterlegt sind, und hier auch eine feste IP bei der Telekom angesprochen werden soll. Bei KEN habe ich auch die Möglichkeit die Zugangsdaten zu hinterlegen und somit den DSL Router als Modem laufen zu lassen.
Hinzu kommt auch noch ein ISDN Port für Internet Fax, welcher auch über den Ken gesteuert werden kann.
Kann ich das so machen, wie ich mir das vorstelle und mittels Ken Internetseiten sperren, trotz DHCP im Domänen Netzwerk, geht Onlinebanking weiterhin, wenn ich Port Forwarding mache, bitte keine andere Software, ich habe mich auf KEN festgefahren, da mein bisheriger Erfahrungswert damit gut ist.
Was brauche ich:
Windows XP Pro inkl. SP3
1 x LAN Karte mit DHCP (durch Internet angesprochen)
1 x LAN Karte mit statischer IP (durch Clients angesprochen)
1 x Festplatte mindetens 80 GB im Raid ! Verbund wegen Caching
1 x CPU mit 1,2 GHZ sollte reichen
1 x Antiviren Programm
Kann ich das so machen, oder würdet Ihr abraten?!
Wenn ja, wieso!?
Lieben Gruß
Daniel
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 114622
Url: https://administrator.de/contentid/114622
Ausgedruckt am: 25.11.2024 um 14:11 Uhr
6 Kommentare
Neuester Kommentar
Hallo,
wenn´s nichts kosten soll nimm ipcop mit advanced proxy, der kann cachen, websiten sperren und inet freigaben auf basis von active directory gruppen und ist umsonst.
wenn´s nichts kosten soll nimm ipcop mit advanced proxy, der kann cachen, websiten sperren und inet freigaben auf basis von active directory gruppen und ist umsonst.