Toon posts:

Simpel netwerk Windows Server 2008

Pagina: 1
Acties:

Acties:
  • 0Henk 'm!

  • barteke
  • Registratie: September 2002
  • Laatst online: 21-05 18:07
Hallo,

Ik ben van plan om een klein (thuis)netwerk met beperkt aantal clients op te zetten o.a. om wat te spelen met Windows Server 2008.
Ik ben geen leek op het gebied van computertechniek, maar van netwerkconfiguratie heb ik net wat minder kaas gegeten, vandaar dit topic.

Op dit moment ziet mijn hardware configuratie er als volgt uit:



De server zal vooral dienst gaan doen als fileserver, maar ik wil er ook Active Directory op instellen.
Daarnaast zou ik een Wireless Access Point willen aansluiten en eventueel op termijn een VPN opzetten.

Het gaat mij in eerste instantie om wat richtlijnen voor het inrichten van het fysieke netwerk, dus de plaats van de router en server in het geheel etc.
Daarnaast wellicht wat pointers hoe het beste DNS + DHCP in te stellen.

dank en groet,

Bart

I am a rock, I am an Island, and a rock feels no pain and an Island never cries


Acties:
  • 0Henk 'm!

  • Exorcist
  • Registratie: Maart 2002
  • Niet online

Exorcist

Uitdrijvûrrrr!

Wat wil je precies bereiken? Moet de 2008 Server (geen R2?) DNS en DHCP gaan doen? Zo niet staat alles nu eigenlijk al goed. Je server in hetzelfde segment als de laptop (evt. andere clients?).

Acties:
  • 0Henk 'm!

  • barteke
  • Registratie: September 2002
  • Laatst online: 21-05 18:07
Het gaat om Windows Server 2008 Enterprise Edition, geen R2 inderdaad.


Het is met name uit hobby / interesse dat ik hier in wil duiken.
Op dit moment is er maar 1 client computer.
Wat mij betreft mag WS 2008 ook de DNS en DHCP afhandelen. Als we daarvan uitgaan, hoe zou ik dan het beste te werk kunnen gaan?

I am a rock, I am an Island, and a rock feels no pain and an Island never cries


Acties:
  • 0Henk 'm!

  • Staatslot
  • Registratie: December 2007
  • Laatst online: 07-06 16:41
barteke schreef op maandag 16 mei 2011 @ 16:50:
Het gaat om Windows Server 2008 Enterprise Edition, geen R2 inderdaad.


Het is met name uit hobby / interesse dat ik hier in wil duiken.
Op dit moment is er maar 1 client computer.
Wat mij betreft mag WS 2008 ook de DNS en DHCP afhandelen. Als we daarvan uitgaan, hoe zou ik dan het beste te werk kunnen gaan?
Als het echt gaat om het leren, is het leuk om de router ertussenuit te halen, een tweede netwerkkaart in je windows 2008 machine zodat die het verkeer routeert naar het internet en ook voorziet in de dhcp-functie...
Ik weet niet of je alleen woont of met anderen, maar bedenk je dan wel dat zolang jij speelt met de windows 2008 machine en hij reboot of anderszins offline is, niemand internet heeft :)

[Voor 12% gewijzigd door Staatslot op 16-05-2011 17:02]


Acties:
  • 0Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 11:56
DNS en DHCP installeren ( http://www.google.nl/search?q=server+roles+2008 ) en DHCP uitzetten op de router?

@Staatslot: Zou ik niet doen... Beter zet je het dan tussen de router en de laptop, dan weet je tenminste wat zekerder dat de TS zijn server niet laat hacken. Gezien de vraagstelling zou ik er niet vanuit gaan dat Barteke het doorheeft als de firewall verkeerd staat.

Dat is niet bedoeld als flame, maar je kunt maar beter het zekere voor het onzekere nemen :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0Henk 'm!

  • Exorcist
  • Registratie: Maart 2002
  • Niet online

Exorcist

Uitdrijvûrrrr!

Je kunt waarschijnlijk in je router aangeven dat je DHCP en DNS wilt forwarden naar een ander IP. Zet daar het IP adres van je server in, dan handelt deze verder de verzoeken af.

Acties:
  • 0Henk 'm!

  • Staatslot
  • Registratie: December 2007
  • Laatst online: 07-06 16:41
Paul schreef op maandag 16 mei 2011 @ 17:04:
DNS en DHCP installeren ( http://www.google.nl/search?q=server+roles+2008 ) en DHCP uitzetten op de router?

@Staatslot: Zou ik niet doen... Beter zet je het dan tussen de router en de laptop, dan weet je tenminste wat zekerder dat de TS zijn server niet laat hacken. Gezien de vraagstelling zou ik er niet vanuit gaan dat Barteke het doorheeft als de firewall verkeerd staat.

Dat is niet bedoeld als flame, maar je kunt maar beter het zekere voor het onzekere nemen :)
offtopic:
Zou kunnen, maar als je nooit iets doet leer je het ook niet natuurlijk :)


Je hebt gelijk, het brengt risico met zich mee als je niet weet hoe of wat

Acties:
  • 0Henk 'm!

  • barteke
  • Registratie: September 2002
  • Laatst online: 21-05 18:07
@ Staatslot en Paul.

Ik ben idd geen expert op het gebied van firewalls en netwerk security. Echter, dit is inderdaad ook om te leren en ik ben niet bang om een risicootje te nemen.

Stel dat ik te werk ga zoals Paul voorstelt, waar moet ik dan met name op letten t.a.v. beveiliging. Het is uiteraard niet de bedoeling dat heel de wereld de server vanaf internet kan bereiken.

Overigens heb ik Linksys Wireless-G Broadband Router, ik weet niet of jullie daar iets mee kunnen. Ik zie niet zo gauw iets over het forwarden van DHCP en DNS, enkel disable / enable DHCP. Die staat uiteraard nu op "enable".

I am a rock, I am an Island, and a rock feels no pain and an Island never cries


Acties:
  • 0Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 11:56
Zolang je server een intern IP heeft en in de router geen port forwards instelt kan er qua beveiliging nog niet zoveel stuk, men kan van internet op dat moment niet bij je server.

Intern kan er aan DNS en DHCP niet zo veel gehackt worden, zeker als er een toetsenbord en muis aan de server hangen kun je in de firewall alles aan of uit zetten en kijken of je kunt achterhalen wat er al dan niet meer werkt :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0Henk 'm!

  • barteke
  • Registratie: September 2002
  • Laatst online: 21-05 18:07
Juist, ik moet maar gewoon eens wat gaan spelen.

Samengevat zet ik een tweede netwerkkaart in de server, stel op die server DNS, DHCP en Active Directory in en de router zou dan als een switch/hub kunnen fungeren?

Is het daarnaast aanbevolen om de firewall van de router ingeschakeld te laten of dit ook door de server of eventueel een aparte firewall te laten regelen?

I am a rock, I am an Island, and a rock feels no pain and an Island never cries


Acties:
  • 0Henk 'm!

  • elko1990
  • Registratie: November 2009
  • Laatst online: 01-05 13:58
ik zou het zo doen : router -><-*-> <- pc met 2 netwerkkaarten -> switch -> clients & wireless acces point


-firewall op router uitzetten (je bent toch aan het spelen)
* -aparte firewall kunt ge bv door OpenBSD of een TMG/ISA laten doen op een extra pc maar vergt best veel moeite imo beter even zonder firewall en rules enzo is niet echt makkelijk als ge niet weet welke poort ge wilt blokken enzovoort .Maar ge kan bijvoorbeeld bij een rule aanmaken om alles door te laten.

[Voor 4% gewijzigd door elko1990 op 16-05-2011 19:59]

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee