Windows Firewall issue:
Ik heb onderstaande situatie:
1 terminal server + 2 webservers in een domein / LAN (alle servers zijn Windows 2012 R2)
Nu zijn er op de terminal server verschillende mensen werkzaam, te verdelen in 2 AD groepen (webserverA en webserverB)
Op de terminalserver zijn beide URLs op te vragen (www.webserverA.nl + www.webserverB.nl).
Hoe kan ik het nu zo inregelen dat AD groep webserverA de url www.webserverA.nl kan openen, en AD groep webserverB de url www.webserverB.nl kan openen. Ze mogen echter niet bij de website van de andere AD groep!
Kortom de terminalserver zelf moet wel beide sites kunnen laten zien, maar enkel aan de juiste AD groep.
Hoe kan ik dit inregelen met de Windows firewall? Kan ik dit doen op de terminalserver, of dien ik de firewall aan te passen op de beide webservers?
Ik heb oa het volgende geprobeerd, maar krijg het niet werkend:
Op de webserverA een inboundfirewallrule gemaakt welke alles blokkeerd (alle poorten/services) en dan bij local pricipals een exeption gemaakt met AD groep webserverA erin. Deze mogen van mij immers wel door.
Helaas werkt dit niet.... beide sites worden gewoon weergegeven aan beide groepen.
Ook op de terminal server getracht een blokkeringsrule te maken voor AD groep webserverA richting het ip van webserverB en een tweede regel welke het omgekeerde doet; een blokkeringsrule voor AD groep webserverB richting het ip van webserverA. Ook dit krijg ik niet voor elkaar.
Welke manier zou moeten werken en hoe stel ik deze regel dan in?? Enig idee?
Ik heb onderstaande situatie:
1 terminal server + 2 webservers in een domein / LAN (alle servers zijn Windows 2012 R2)
Nu zijn er op de terminal server verschillende mensen werkzaam, te verdelen in 2 AD groepen (webserverA en webserverB)
Op de terminalserver zijn beide URLs op te vragen (www.webserverA.nl + www.webserverB.nl).
Hoe kan ik het nu zo inregelen dat AD groep webserverA de url www.webserverA.nl kan openen, en AD groep webserverB de url www.webserverB.nl kan openen. Ze mogen echter niet bij de website van de andere AD groep!
Kortom de terminalserver zelf moet wel beide sites kunnen laten zien, maar enkel aan de juiste AD groep.
Hoe kan ik dit inregelen met de Windows firewall? Kan ik dit doen op de terminalserver, of dien ik de firewall aan te passen op de beide webservers?
Ik heb oa het volgende geprobeerd, maar krijg het niet werkend:
Op de webserverA een inboundfirewallrule gemaakt welke alles blokkeerd (alle poorten/services) en dan bij local pricipals een exeption gemaakt met AD groep webserverA erin. Deze mogen van mij immers wel door.
Helaas werkt dit niet.... beide sites worden gewoon weergegeven aan beide groepen.
Ook op de terminal server getracht een blokkeringsrule te maken voor AD groep webserverA richting het ip van webserverB en een tweede regel welke het omgekeerde doet; een blokkeringsrule voor AD groep webserverB richting het ip van webserverA. Ook dit krijg ik niet voor elkaar.
Welke manier zou moeten werken en hoe stel ik deze regel dan in?? Enig idee?
Het leven is net een dolfijn...... meestal dol, maar soms ook fijn.