![]() |
![]() |
|
![]() |
![]() |
|
Netzwerke Rat & Tat zu Netzwerkfragen und -problemen |
![]() |
|
Themen-Optionen | Ansicht |
![]() |
#1 |
der da unten wohnt
![]() Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502
|
![]() Nach dem thread "server gehackt" stellt sich mir die frage wie man beim windows 2000 terminal server machen benutzern den zugriff vom internet aus verbieten kann, dh. sie können nur von lokal netzwerk auf den terminal server zugreifen. Andere bentzer müssen aber auch weiterhin übers internet auch den terminal server zugreifen können, mir fällt dazu momentan nur ein vpn ein, gehts anders auch?
____________________________________
Greetings LouCypher |
![]() |
![]() |
![]() |
#2 |
Inventar
![]() Registriert seit: 22.10.2000
Alter: 41
Beiträge: 5.552
|
![]() Naja, du könntest einen Portfilter auf der Netwerkkarte machen, damit der Traffic nur von einem gewissen IP Bereich(interne Adressen) auf die Terminal Server Ports(=3389) erlaubt wird.
Oder kommt der Traffic dann auch vom router(=interne Adresse)? |
![]() |
![]() |
![]() |
#3 |
der da unten wohnt
![]() Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502
|
![]() Der server hat 2 nwkarten, einer interne mit privater ip und eine externe zum router mit einer öffentlichen ip.
____________________________________
Greetings LouCypher |
![]() |
![]() |
![]() |
#4 | |
Inventar
![]() Registriert seit: 22.10.2000
Alter: 41
Beiträge: 5.552
|
![]() Zitat:
![]() |
|
![]() |
![]() |
![]() |
#5 | |
der da unten wohnt
![]() Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502
|
![]() Zitat:
![]()
____________________________________
Greetings LouCypher |
|
![]() |
![]() |
![]() |
#6 |
Inventar
![]() Registriert seit: 22.10.2000
Alter: 41
Beiträge: 5.552
|
![]() Dann wirds a wengal schwierig.
Hab jetzt den anderen Thread net im Hinterkopf gehabt. ![]() |
![]() |
![]() |
![]() |
#7 |
Master
Registriert seit: 20.12.1999
Beiträge: 636
|
![]() was hast für ne Firewall laufen? eigentlich ist das ihre aufgabe
![]() oder hast den TermServer etwa ohne im I-Net stehen ? Ich verwende für diesen Zweck VPN über die Checkpoint. ob da der MS ISA was helfen könnte müste man sich mal genauer durch den kopf gehen lassen Atlan |
![]() |
![]() |
![]() |
#8 |
der da unten wohnt
![]() Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502
|
![]() Firewall ist eine zyxel zywall 10, vpn wär kein problem, nur die anwender müssten daheim via dfü netzwerk eine verbindung herstellen (bzw. vor allem einrichten) wozu die dau's nicht fähig sind ausserdem wird der zugriff von fremdnetzwerken dann recht kompliziert. Mit dem ISA server würds auf jeden fall gehen nur hat der keinen. Ich danke an eine lösung mit windows2000 board mitteln, so alà sicherheitsrichtlinie oder so.
____________________________________
Greetings LouCypher |
![]() |
![]() |
![]() |
#9 |
Master
Registriert seit: 20.12.1999
Beiträge: 636
|
![]() hast dort eine W2K Domäne?
|
![]() |
![]() |
![]() |
#10 |
der da unten wohnt
![]() Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502
|
![]() nein, ag
![]()
____________________________________
Greetings LouCypher |
![]() |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|