[W2003] Backdoor netwerk tussen servers voor backup prog

Pagina: 1
Acties:

  • loewie1984
  • Registratie: Mei 2003
  • Laatst online: 09-04 20:43
Beste mede-tweakers,

Ik zit met het volgende:

Bij ons bedrijf hebben we een aantal servers van ons eigen maar ook gehost staan, deze draaien allemaal Windows 2003 Standaard Edition, ons backup programma Brightstore 11.5 is in staat een backup te maken via het netwerk.

Nu is de bedoeling dat dit gebeurt via de secundaire NIC die op de servers zitten en niet via de primaire NIC's. De reden hiervoor is namelijk dat de primaire NIC's allemaal in andere LAN-omgevingen zitten en niet met elkaar mogen communiceren. Maar wanneer ik de secundaire NIC's aansluit vallen deze in dezelfde LAN om immers te kunnen backuppen. Wat dus ook weer meteen wil zeggen dat er een backdoor is om deze vier servers toch met elkaar te kunnen laten communiceren (en dit wil ik juist voorkomen).

Wat ik dus eigenlijk wil creeren is éénrichtingsverkeer voor het programma Brightstore zodat dit een backup kan maken en voor de rest mag er geen verkeer doorheen, dit moet geblokkeerd worden.

Omdat ik het probleem nog niet direct ben tegengekomen op google of GoT plaats ik het hierneer.

Het veranderen van ip adressen en/of lan's van de primaire NIC is niet discutabel.

Ik vraag mij dus af of hier ergens een procedure van te vinden is op internet die een gelijksoortige situatie beschrijft en mij dus daarbij verteld welke acties nodig zijn. Omdat ik zelf niet goed weet hoe ik dit moet vertalen naar een google zoekopdracht doe ik bij deze een beroep op jullie

Eventuele afwijkende oplossingen zijn ook welkom.

[ Voor 14% gewijzigd door loewie1984 op 11-05-2006 08:48 ]

discogs


  • Paul
  • Registratie: September 2000
  • Laatst online: 18:19
Veranderen van _welk_ ip-adres is niet discutabel? Dat van de secundaire nick mag toch wel?

Je kunt iedere server('s secundaire nic) in een apart subnet zetten en de nic van de backupserver meerdere ip-adressen geven. Andere optie is de backupserver evenveel (extra) ethernetkaartjes te geven als er te backuppen servers zijn.

Eenrichtingsverkeer voor het programma Brightstore kan met een fatsoenlijke firewall.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • loewie1984
  • Registratie: Mei 2003
  • Laatst online: 09-04 20:43
De backup server hoeft niet beschermd te worden het gaat erom dat de Windows 2003 Servers beschermd worden. En dat er geen enkele mogelijkheid bestaat dat deze met elkaar kunnen werken.

discogs


  • Equator
  • Registratie: April 2001
  • Laatst online: 11-04 15:05

Equator

Crew Council

#whisky #barista

Ik heb een dergelijke omgeving gemaakt en dat deed ik alsvolgt.

Dit houdt wel in dat je de secundaire NIC een ander IP adres gaat geven. In een range die nergens gebruikt wordt.(10.0.1.0 /255.255.255.0 bijvoorbeeld)

De secundaire NIC laat je alleen maar tcp/ip praten. Dus je vinkt de binding met Microsoft Windows Client uit.
In de Backup Client voor BrightStore vul je het IP adres in van de secundaire NIC.
Je achterhaald welke poort er gebruikt wordt voor het verkeer van brightstore en je vult dit poortnummer (reeks) in bij de geavanceerde instelleingen van tcp/ip van de secundaire adapter.
Op die manier dat alleen verkeer over die poort/reeks over de adapter mag.

Je hebt dan dus wel een 2e verbinding tussen de servers, maar wel afgeschermd van de rest. Meest veilige is dan ook nog om dit "backup lan" over een aparte switch te laten lopen.

  • loewie1984
  • Registratie: Mei 2003
  • Laatst online: 09-04 20:43
Geeft het hier ook een Microsoft "article of way" voor? weet iemand dat?

discogs