[W2K] Hoe netwerk opzetten met 2 servers/domein/firewall

Pagina: 1
Acties:

  • kimjansen
  • Registratie: Maart 2001
  • Laatst online: 20:50

kimjansen

Nu ff niks...

Topicstarter
Het bedrijf waarbij ik stageloop is kortgeleden verhuisd. Omdat tijdens de verhuizing toch nog gebruik te kunnen maken van een netwerk en internet heb ik een tijdelijke (enkele) server geconfigureerd. Zover ik het heb voor elkaar gekregen, heb ik zwevende profielen, een aantal printers geshared, een inbelverbinding, een stuk of wat shares en een scriptfile in elkaar geknutseld om automatisch een aantal drives naar shares te mappen.

Het geheel zover het nu draaid heeft meer gebruiksgemak dan de vorige situatie in het oude pand, daar was geen zwevend profiel ingesteld enz.

De vraag vanuit het bedrijf aan mij is nu, omdat de vorige servers ook meeverhuisd zijn, deze servers ook opnieuw te configureren en hier een aantal functies aan toe te voegen.

Mijn opleiding gaat zeer zeker niet te diep in op het W2K server verhaal en daarom zou ik eigenlijk een beetje meer informatie of tips willen hebben hoe dit aan te pakken.

De situatie in het oude pand was:
------------------
Internetverbinding:
ADSL verbinding via Versatel met 8 IP-adressen
De ADSL modem verbonden met een Cisco PIX 515E Firewall
------------------
"Root"-server:
Verbonden via de Firewall met het interne netwerk en het internet (via een DMZ)
Hierop draaide:
W2K Server
MS Exchange server
Terminal Server
DNS
------------------
"Term"-server:
Verbonden via Cisco 2950 switch met het interne netwerk en internet
Hierop draaide:
W2K Server
Virusscanner
Veritas Backup Exec + bijbehorend backupmedium


De eisen vanuit het bedrijf in de nieuwe situatie zijn:

1.) Via GSM+laptop(GPRS)/thuis-PC(breedband) moet kunnen worden ingebeld/ingelogged op de server, via VPN neem ik aan dat dit goed te verwezelijken is.
2.) Via willekeurige PC moeten alle e-mailberichten kunnen worden ingezien en kunnen verzonden op afstand, met een IMAP4 server zou dit me wel mogelijk te maken lijken. Dus een webinterface en Outlook clients die met de IMAP-server verbinden.
3.) Zwevende profielen, zodat iedereen op elke PC z'n eigen documenten en instellingen heeft, ook op de laptops.
4.) Remote admin op de server
5.) Backup inbelverbinding die on-demand in moet bellen als breedband verbinding wegvalt
6.) Webserver voor het hosten van de website
7.) FTP Server voor het kunnen downloaden van manuals en documenten


Graag zou ik willen weten hoe ik het beste de servers/firewalls zou kunnen configureren. Hoe en waar de firewall te plaatsen en de 2 servers. Dus ook op welke server ik welke programma’s moet laten draaien en hoe dit precies met koppelen van domein controllers ed zit.

Speed kills, but beauty lives forever...


  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 15:28
Ik zouw je ftp/web/mail op een server zetten en inbel en de rest van de meuk op de andere server voor de mail kun je prima van de webmail die bij exchange zit gebruik maken doen ze hier op mijn stage ook of als je imap aan de praat hebt en php hebt op de webserver (kan ook met IIS) dan kan je ook squirrelmail ofzo gebruiken.

Remote admin zouw ik pcanywhere voor gebruiken.

Die zwevende profielen heb je met de verhuizing zelf gefixt dus dat moet nu geen probleem zijn denk ik.

ik zouw firewall --> server1
--> server2

ofwel gewoon alle twee direct op de vuurmuur en een poortmappings naar de juiste server

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • Acmosa
  • Registratie: Januari 2001
  • Laatst online: 03-03 16:58

Acmosa

...no comment.

Voor Remote admin zou ik Remote admin gebruiken http://www.radmin.com/
De webserver zou ik persoonlijk laten hosten door een ISP daar daar de mensen zitten die er meer verstand van hebben qua beveiliging dan de meeste systeembeheerders. (Het zou niet de eerste keer zijn dat ik een sysadmin op z'n bek zie gaan omdat hij zo nodig zelf webservices wilde draaien).
De ftp server kan je mooi in een dmz zetten, natuurlijk niet op dezelfde server als je file- en mail server.

But then again, I could be wrong..


  • kimjansen
  • Registratie: Maart 2001
  • Laatst online: 20:50

kimjansen

Nu ff niks...

Topicstarter
Het is me nog niet duidelijk hoe ik het beste de firewall kan toepassen. De Cisco PIX 515E maakt het volgens mij mogelijk om 1 server in een DMZ te zetten en de andere server+netwerk PC's in een protected gedeelte. Ik heb hier eth0 en eth1 op (standaard) EN een extra netwerk-poort. Hoe en waar kan ik dan het beste het netwerk samenstellen?

Op server 1 als domeincontroller met DNS/VPN/IMAP/FTP laten draaien in een DMZ en op server 2 de bestanden, virusscanner en backupsoftware? Ik wil wel graag de mogelijkheid om de bestanden van de mailserver kunne backuppen enz. Ook is het mij niet echt duidelijk of ik eerst 1 server, stel server 1, volledig te configureren incl gebruikers en zwevende profielen, of is dit geen succes als deze in de DMZ staat.

Speed kills, but beauty lives forever...


Verwijderd

ftp wil je niet draaien op een dc (cleartext pw's en loginnames van domain accounts). een dc in een dmz zetten is zowieso niet slim.

je pix heeft 3 interfaces? dat haal ik er niet echt uit.

en waarom een remote admin tool. terminal services is gratis en werkt veruit het snelste. het enige nadeel is dat je in een sessie werkt (en niet alsof je lokaal werkt), maar voor 99% van de gevallen is dat geen probleem.

[ Voor 38% gewijzigd door Verwijderd op 02-06-2004 10:43 ]


  • kimjansen
  • Registratie: Maart 2001
  • Laatst online: 20:50

kimjansen

Nu ff niks...

Topicstarter
Verwijderd schreef op 02 juni 2004 @ 10:39:
ftp wil je niet draaien op een dc (cleartext pw's en loginnames van domain accounts). een dc in een dmz zetten is zowieso niet slim.
Ik zal dus eerst de server die in het netwerk komt configuren als dc met active directory enz...
je pix heeft 3 interfaces? dat haal ik er niet echt uit.
Op de PIX 515E zitten standaard 2 interfaces. eth0 en eth1, in het ding zelf zit nog een extra NIC geduwd die neem ik aan ook als interface werkt.
en waarom een remote admin tool. terminal services is gratis en werkt veruit het snelste. het enige nadeel is dat je in een sessie werkt (en niet alsof je lokaal werkt), maar voor 99% van de gevallen is dat geen probleem.
Voor remote admin staan alle opties nog open voor mij, het is dat ik ervaring met VNC en PCAnywhere heb... Terminal service is mij bekend maar werking nog niet, een goed tijdstip om daar aan te werken dus ;).

Speed kills, but beauty lives forever...


  • kimjansen
  • Registratie: Maart 2001
  • Laatst online: 20:50

kimjansen

Nu ff niks...

Topicstarter
Als ik naar de vorige config kijk:
"Root"-server:
Verbonden via de Firewall met het interne netwerk en het internet (via een DMZ)
Hierop draaide:
W2K Server
MS Exchange server
Terminal Server
DNS
------------------
"Term"-server:
Verbonden via Cisco 2950 switch met het interne netwerk en internet
Hierop draaide:
W2K Server
Virusscanner
Veritas Backup Exec + bijbehorend backupmedium
Dan lijkt het alsof server "root" de domeincontroller is maar wel in een DMZ zit of zie ik dat verkeerd... Nu ik het geheel allemaal opnieuw aan het installeren ben voor de domein controller (dus de oude "term") server vraag ik mij af hoe de vorige netwerkbeheerder dit heeft bedoeld... Dit heeft toch niets met terminal service te maken neem ik aan???

[ Voor 5% gewijzigd door kimjansen op 03-06-2004 11:26 ]

Speed kills, but beauty lives forever...


  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 15:28
ik zouw zeker de dc niet in de DMZ zetten of je moet willen dat heel je domein te vern**k*n is vanuit internet.

Ik zouw dus:

Root:

DC
AD
Backup
Virusscan

Web:
DNS(kan ook naar Root als je geen DNS aanbied voor externe mensen)
FTP(Zonodig met AD auth)
Terminal server(Met AD Auth)
MS Exchange (kan ook naar Root als je alleen intern mailt)

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3

Pagina: 1