Re(5): Firewall ports zwischen Haupt- und DMZ-Subnet
Geizhals » Forum » Netzwerk » Firewall ports zwischen Haupt- und DMZ-Subnet (21 Beiträge, 625 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.....
Re(5): Firewall ports zwischen Haupt- und DMZ-Subnet
01.11.2011, 02:31:03
Also am besten den Server wieder aus der Domain entfernen und nur mit lokalen konten arbeiten

Würde ich so machen, ja.
Und: lokalen Admin-Account umbenennen (also KEINEN "Administrator" als Benutzer haben) und das Kennwort NICHT gleich dem irgendeines Domänen-Kontos geben.
Ach ja: Der Name der Arbeitsgruppe sollte auch nicht unbedingt der NetBIOS Name der Domäne sein ;-)

Gegen RDP (mit lokalem Admin account) vom Hauptnetz in die DMZ dürfte ja wohl nichts einzuwenden sein, oder?

IN die DMZ rein ist prinzipiell weniger kritisch als raus. RDP ist kein Problem (aber wenn möglich den Standardport von 3389 auf irgendeinen anderen legen -> http://support.microsoft.com/kb/306759  und am Client dann den Port in der Form Hostname:Port bzw. IP-Addresse:Port mitgeben)

Darf er wenigstens auf den PDC mit DNS zugreifen oder soll ich die DNS Abfragen nur nach außen schicken?

Eine DNS-Auflösung für interne Adressen sollte in der DMZ eigentlich nicht nötig sein -> arbeite für die paar Dienste lieber nur mit den IP-Adressen.
DNS Anfragen für externe Internet-Adressen an den DNS-Server des Providers leiten.

Spricht noch etwas gegen die Aktivierung der NETBIOS ports fürs Filesharing vom Hauptnetz in die DMZ?

Wie gesagt, raus ist zwar immer weniger kritisch, aber ich würde in dem Fall einfach die Laufwerke des Clients über den RDP-Client mitnehmen und den Dateiaustausch so machen. Damit kann auch nicht jeder x-beliebige Rechner aus dem LAN drauf zugreifen.

greetz

glockman B-)

- There's no replacement for displacement. Not even Diesel. -
vs.

Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung