docusnap-dude
Goto Top

Server 2012R2 Netzwerkprofil 2te LAN-Card auf "Private" oder "Domain"

Hi,

folgendes Problem: wie setze ich bei einem Win2012R2 Stand-Allone-Server, dass meine 2te Netzwerkkarte nicht "öffentlich" sondern "Privat/Domain" als Profil definiert ist?

Mit der Powershell (Connectionprofile) nach jedem reboot wieder Standard (also öffentlich). Für die 1te LANcard finde ich unter "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Profiles" einen Key; nicht für die 2te.

Hintergund: an der Kiste ist auf der 2ten LANcard direkt ein Analog-Gateway (Telephonie) dran in einem Privaten IP (192.168.1.0/24).

Bevor wieder diese Fragen kommen:
-nein, Server kann ich nicht in Domäne nehmen
-ja, es muss und soll die 2te LANcard sein für die Analog-Büchse
-ja, Firewall ist deaktiviert
-nein, ich möcjte nicht "gefühlte 1000 Ports" öffnen
face-smile

Danke für Hilfe

Frank

Content-ID: 288988

Url: https://administrator.de/forum/server-2012r2-netzwerkprofil-2te-lan-card-auf-private-oder-domain-288988.html

Ausgedruckt am: 30.12.2024 um 17:12 Uhr

aqui
Lösung aqui 21.11.2015, aktualisiert am 23.11.2015 um 14:39:03 Uhr
Goto Top
Grundlagen zu der Thematik findest du u.a. auch hier:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Wenn du KEIN Routing wünschst, also das beide NICs autark in ihren Netzen arbeiten sollen, dann darfst du auch kein IP Forwarding im Setup aktivieren !
Besser ist es immer einen Layer 3 Switch oder kleinen separaten Router wie z.B. den Mikrotik o.a. in solchen IP Segmentierungs Szenarien zu verwenden !
DocuSnap-Dude
DocuSnap-Dude 21.11.2015 um 14:43:47 Uhr
Goto Top
Danke Aqui, allerdings ein Detail zusätzlich...

Die LAN2 ist direkt (also Netzkabel von port zu port) auf die Analogbüchse gepatcht; da ist kein Switch etc. dazwischen. und genau das ist mein Problem, das wird immerzu als "öffentliches" Netz erkannt.

Die LAN1 ist einbem sauberen Netzwerk drin; nur ist die ebenfalls ständig auf "öffentliches Netzwerk" gesetzt; ich versteh's nicht...
Lässt MS jetzt denn gar keine Stand-Allone Szenarien mehr zu? Ist aj auch nur bei Server; bei Clients geht das doch auch zu ändern herrje :-S

Danke! Frank
aqui
Lösung aqui 21.11.2015, aktualisiert am 23.11.2015 um 14:38:49 Uhr
Goto Top
Die LAN2 ist direkt (also Netzkabel von port zu port) auf die Analogbüchse gepatcht; da ist kein Switch etc. dazwischen.
Das spielt für die Funktion keinerlei Rolle ist damit irrelevant.
mein Problem, das wird immerzu als "öffentliches" Netz erkannt.
Du meinst die lokale Firewall und das Profil, richtig ?
Das ist aber im FW Setup (Firewall mit erweiterter...) mit 3 Mausklicks zu beheben.
Die LAN1 ist einbem sauberen Netzwerk drin;
Was würdest du denn unter einem "unsauberen" Netzwerk verstehen ???

Das Problem des öffentlichen Netzwerkes liegt daran das MS in der Autodetection vermutlich kein Gateway "sieht". So oder so ist das aber über die Firewall Konfig ganz einfach korrigierbar.