Volgende is het geval, hier staat een pc via switch aan @home modem. Ik wil dus nu een server inrichten als domaincontroller, maar hoe doe ik het beste het netwerk inrichten, die server als de internet verdeler en mijn pc via een cross kabel eraan hangen (in het domain) of juist andersom? Iemand een idee?
Een DC hang je NOOOIT rechtstreeks aan een internetverbinding, zeker niet aan een breedband.
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
Is voor een project vanuit school! Thuis draaien er nog wel meer pc's, dus een werkgroep is nu langzaam aan teveel werkVerwijderd schreef op 15 april 2003 @ 21:46:
Waarom heb je een domaincontroller nodig?
Ok, dus ik hang mijn werkstation aan de verbinding en de DC hang aan mijn werkstation met een crosskabel? Is dat de beste oplossing?BackSlash32 schreef op 15 April 2003 @ 22:01:
Een DC hang je NOOOIT rechtstreeks aan een internetverbinding, zeker niet aan een breedband.
Want...? In een thuissituatie maakt het toch niet zo gek veel uit? Of zie ik nou wat over t hoofd?BackSlash32 schreef op 15 April 2003 @ 22:01:
Een DC hang je NOOOIT rechtstreeks aan een internetverbinding, zeker niet aan een breedband.
Mwoa.. ik zou het persoonlijk niet doen, een router oid ertussen is wat veiliger in mijn ogen.Timmert schreef op 15 April 2003 @ 22:05:
[...]
Want...? In een thuissituatie maakt het toch niet zo gek veel uit? Of zie ik nou wat over t hoofd?
Ja, ik heb alleen geen router bij de hand, dus het is het dan wel goed wat ik net zei, dus werkstation aan inet verbinding en DC aan het werkstation?Beekforel schreef op 15 April 2003 @ 22:12:
[...]
Mwoa.. ik zou het persoonlijk niet doen, een router oid ertussen is wat veiliger in mijn ogen.
Mijn DC staat zoals de workstations achter een Vigor routertje met ingebouwde firewall(filter).Beekforel schreef op 15 april 2003 @ 22:12:
[...]
Mwoa.. ik zou het persoonlijk niet doen, een router oid ertussen is wat veiliger in mijn ogen.
Dat is save zat.
Weet jij hoeveel lame-ass prutz0r-eik0ls met een totaal onbeschermde Win2k Server zitten te spelen op @home / Chello / ADSL die de boel wijd open hebben staan en zorgen voor overlast ?Timmert schreef op 15 April 2003 @ 22:05:
Of zie ik nou wat over t hoofd?
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
Op het internet ben jij een van de velen - het maakt niet uit ofdat jij Timmert bent achter een Planet IP, of jij bent iemand van Philips die een server aan het internet gekoppeld hebt.Timmert schreef op 15 April 2003 @ 22:05:
Want...? In een thuissituatie maakt het toch niet zo gek veel uit? Of zie ik nou wat over t hoofd?
Er zijn zo veel mensen die programa's gebruiken om IP addressen af te scannen naar servers die ze kunnen misbruiken voor hun eigen zooi, dat je daar niet vrolijk van wordt. Probeer dan ook altijd te voorkomen dat je DC aan internet hangt - doe je dat toch, speel dan eens met "Routing and Remote Access" op je server - hiermee kan je vrij leuke filters aanbrengen, en op die manier ervoor zorgen dat het alsnog veilig wordt.
Ja, ok... Ik ging er wel vanuit dat die DC van buitenaf potdicht zat natuurlijk. Als dat zo is zie ik geen enkel bezwaarelevator schreef op 15 April 2003 @ 22:29:
[...]
Op het internet ben jij een van de velen - het maakt niet uit ofdat jij Timmert bent achter een Planet IP, of jij bent iemand van Philips die een server aan het internet gekoppeld hebt.
Er zijn zo veel mensen die programa's gebruiken om IP addressen af te scannen naar servers die ze kunnen misbruiken voor hun eigen zooi, dat je daar niet vrolijk van wordt. Probeer dan ook altijd te voorkomen dat je DC aan internet hangt - doe je dat toch, speel dan eens met "Routing and Remote Access" op je server - hiermee kan je vrij leuke filters aanbrengen, en op die manier ervoor zorgen dat het alsnog veilig wordt.
Een DC zit nooit potdicht - een DC heeft namelijk als taak om mensen the authenticeren en te authorizeren.
Ok ik ga de werkstation gewoon aan de verbinding laten hangen en de DC hang ik met een crosskabel vast, btw ik draai winxp met fatsoenlijk firewall van Zonealarm (Pro). De rest van de pc's hebben ook allemaal die firewall en ik updates worden automatisch binnen gehaalt, verder draai ik natuurlijk de laatste nieuwe virusscan. Ik ga er niet vanuit dat ik een lame-ass pruts0r ben! Ik wilde even weten hoe ik het beste die DC eraan kon hangen!
Wat een onzin. Je kunt per NIC bepalen wat je er wel of niet aan wil koppelen. Ik zou de DC als router laten fungeren (2 NICs er in) en aan de outside NIC alleen TCP/IP koppelen en een firewall installeren. Kun je ook nog een site hostenelevator schreef op 15 april 2003 @ 22:41:
Een DC zit nooit potdicht - een DC heeft namelijk als taak om mensen the authenticeren en te authorizeren.
TS: Je eigen oplossing kan ook.
[ Voor 8% gewijzigd door Devster op 15-04-2003 22:47 ]
"The problem with internet quotes is that you can't always depend on their accuracy" ~Abraham Lincoln, 1864.
mjah - een dual homed DC maken maakt je test opstelling des te gemakkelijkerDevster schreef op 15 April 2003 @ 22:46:
[...]
Wat een onzin. Je kunt per NIC bepalen wat je er wel of niet aan wil koppelen. Ik zou de DC als router laten fungeren (2 NICs er in) en aan de outside NIC alleen TCP/IP koppelen en een firewall installeren. Kun je ook nog een site hosten
TS: Je eigen oplossing kan ook.
Verwijderd
Maar waarom hang je 'em niet gewoon aan de switch? Als je 'em aan je workstation hangt moet die ten eerste altijd aanstaan, en ten tweede moet die netwerken gaan bridgen. Anders heeft die DC geen access op het hele netwerk..
Beetje onduidelijk
Beetje onduidelijk
Eigenlijk is er geen ruimte meer voor een extra kabel, ik zal toch maar gaan kijken of het alsnog kan... Morgen dus maar wat kabel halenVerwijderd schreef op 15 April 2003 @ 22:49:
Maar waarom hang je 'em niet gewoon aan de switch? Als je 'em aan je workstation hangt moet die ten eerste altijd aanstaan, en ten tweede moet die netwerken gaan bridgen. Anders heeft die DC geen access op het hele netwerk..
Beetje onduidelijk
Want het systeem wat ik in gedachte had, server koppelen aan werkstation is niet goed, moet namelijk altijd kunnen aanmelden ook al staat mijn werkstation uit.
Zoals al aangegeven: maak de DC gewoon dual homed, dus met 2 NIC's, 1 naar het internet de andere naar de switch tbv. het LAN.
Zet er dan een firewall op (ISA server
) en gaan met die banaan.
Small Business edition van Win2k wordt juist voor de opzet gebruikt.
Zet er dan een firewall op (ISA server
Small Business edition van Win2k wordt juist voor de opzet gebruikt.
ja wat dacht je van de win2k nat routing? ik heb me pdc ook aan i'net hangen,komt als ik me 5e pc krijg nogwel een openbsd vuurmuur tussen maar tot die tijd is het me pdc die als gateway/router/dns/wins server fungeertBeekforel schreef op 15 April 2003 @ 22:12:
[...]
Mwoa.. ik zou het persoonlijk niet doen, een router oid ertussen is wat veiliger in mijn ogen.
oja en kwa veiligheid zitik redelijk goed hoor (kijk dagelijks voor patches) en de nat houd genoeg zooi tegen behalve wat ik zelf door gemapt heb (web/ftp op andere server)kan je ook nog es leuk een VPNtje op zetten en daarover weer vnc'en of pc anywhere ofzo.
Wat staat er trouwens een hoop onzin in dit topic
[ Voor 29% gewijzigd door Mister_X op 16-04-2003 11:44 ]
Ik weet het nu niet meer... ik trek sowieso een kabel erbij vandaag, daar hang ik die Win2k Advanced Server aan... Ook zal ik die 2e nic erin hangen, of ik daar dan mijn WinXP Pro/Win2k Pro aanhang moet ik dan maar kijken. In principe als ik die Advanced Server install met SP3, McAfee en Zonealarm firewall, zou ik dan voldoende beveiligd zijn?
ik heb helemaal geen mcafee/zonealarm, zoiezo moet je virus scanner op clients zetten en niet op een gateway, het zijn immers packets wat gerouterd word en geen bestanden ofzo...
en voor de veilheid heb ik dus gewoon nat draaien..
en voor de veilheid heb ik dus gewoon nat draaien..
Uhhh helaas weet ik niet wat NAT is (ja afkorting wel), maar zit het standaard bij win2000 of apart programma ervoor en wat doet ie zo ongeveer? HmmMister_X schreef op 16 April 2003 @ 13:12:
ik heb helemaal geen mcafee/zonealarm, zoiezo moet je virus scanner op clients zetten en niet op een gateway, het zijn immers packets wat gerouterd word en geen bestanden ofzo...
en voor de veilheid heb ik dus gewoon nat draaien..
Oh uh voor ik het vergeet, ik kan een extra kabel trekken naar de switch, daar hang ik de server aan (heeft ie geen internet, tenzij ik het instel en mijn werkstation internet afneem), is het dan mogelijk voor mijn werkstation om dan wel nog te internette (bijv. via die server dan)
[ Voor 24% gewijzigd door SuB-Gold op 16-04-2003 16:54 ]
Nou, alles hier overhoop gehad, kan geen extra kabel trekken vanuit mijn kamer naar meterkast, omdat die te smal is gewoon 
Ik wilde het volgende gaan doen; switch onder weg halen, routertje hangen, switch boven op mijn kamer en daar de 2 pc's (server en werkstation) aanhangen. Aan de router hang ik dan nog een tweetal kabels (waarvan 1 een pc en die andere 1 laptop), dus een router met 4 poorten. Stel mijn modem hangt aan die router en die 3 kabels, die ene kabel naar mijn kamer, en die switch wat er dan aankomt, moeten die 2 pc's op mijn kamer dan anders subnet hebben als die kabels (met pc's) die rechtstreeks aan het router hangen?
Ik wilde het volgende gaan doen; switch onder weg halen, routertje hangen, switch boven op mijn kamer en daar de 2 pc's (server en werkstation) aanhangen. Aan de router hang ik dan nog een tweetal kabels (waarvan 1 een pc en die andere 1 laptop), dus een router met 4 poorten. Stel mijn modem hangt aan die router en die 3 kabels, die ene kabel naar mijn kamer, en die switch wat er dan aankomt, moeten die 2 pc's op mijn kamer dan anders subnet hebben als die kabels (met pc's) die rechtstreeks aan het router hangen?
Pagina: 1