[2003 Server] Kan 2003 3 netwerken routeren ???

Pagina: 1
Acties:

  • mornstar160
  • Registratie: September 2000
  • Laatst online: 20-04 16:29
Hallo allemaal,

Ik zit met een klein probleempje.
Ik heb daarvoor al overal gezocht op google en hier op het forum, maar kon er niets van vinden. Alleen maar mensen die zeiden dat je een linux bak moest neerzetten, maar daar heb ik niet zoveel aan.

Het gaat om hetvolgende:

2003 enterprise server
3 netwerkadapters:

1) Bedrijfsnetwerk, deze interface gebruik ik om met rdp naar de server te komen en ftp om er files op te zetten.
2) Trainingnetwerk, deze interface wordt gebruikt om images op de trainingspc's te zetten en andere diensten zoals RIS en fileserver.
3) Internet, interface direct op een speedtouch router voor toegang naar internet. Het is de bedoeling dat deze internet lijn ALLEEN voor de trainingsnetwerk bestemd is. Het bedrijfsnetwerk heeft een eigen router/firewall waar ik dus niet overheen wil gaan.

Overzicht: 1) 192.168.80.210 (firewall/router zit op 192.168.80.1)
2) 192.168.0.1
3) 10.0.0.140 (standaard gateway 10.0.0.138)

Ik wordt momenteel helemaal gek van de instellingen binnen 2003. Er moeten namelijk per interface rechten worden ingezet namelijk:

1) (Bedrijfsnetwerk) Alleen poort 3389 voor RDP en poort 21 voor ftp. Verders HELEMAAL NIETS. (geen DHCP etc.)
2) Volledige toegang.
3) Internet, mag op zich ook volledige toegang hebben.

Kan iemand aangeven wat voor software / instellingen ik nodig heb.. Ik heb geprobeerd met:
TCP/IP filteren op de adapters
RAS functie

Moet ik bepaalde software hebben zoals ISA server?

Hopelijk kan iemand mij hierbij helpen.

Alvast bedankt !!!!

  • mindcrash
  • Registratie: April 2002
  • Laatst online: 22-11-2019

mindcrash

Rebellious Monkey

Met Routing & Remote Access kun je prima ip traffic van interface naar interface routeren. Voor het blokkeren van connecties naar bepaalde poorten heb je echter wel iets van een software/hardware based firewall nodig. Dit omdat Windows zoals je zelf al hebt gezien dezelfde filtering rules zet op alle adapters als ik het me goed kan herinneren. Ik weet niet hoe flexibel je werkgever qua ms licenties zit maar je zou hiervoor inderdaad ISA kunnen toepassen.

"The people who are crazy enough to think they could change the world, are the ones who do." -- Steve Jobs (1955-2011) , Aaron Swartz (1986-2013)


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
En uiteraard kun je een smoothwall www.smoothwall.org of een hotbrick www.hotbrick.nl hier ook goed voor inzetten.

Maar 2003 kan het zelf ook, ik heb het nooit gedaan, maar het kan wel ;)

Abort, Retry, Quake ???


  • mornstar160
  • Registratie: September 2000
  • Laatst online: 20-04 16:29
mmmmm

nou ja, voor een paar poortjes ga ik natuurlijk geen uitgebreide firewall kopen.

Ik ben nu eerst bezig om die internet verbinding te realiseren. Want het NAT translaten gaat nu blijkbaar opeens erg moeilijk :-S

Ik heb trouwens hier wel gewoon een licentie liggen voor ISA 2000, maar volgens mij is het een gigantisch karwij om dat in te stellen.... Of heb ik dat fout ?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

mindcrash schreef op 04 oktober 2004 @ 15:35:
Met Routing & Remote Access kun je prima ip traffic van interface naar interface routeren. Voor het blokkeren van connecties naar bepaalde poorten heb je echter wel iets van een software/hardware based firewall nodig. Dit omdat Windows zoals je zelf al hebt gezien dezelfde filtering rules zet op alle adapters als ik het me goed kan herinneren.
TCP-IP filtering is inderdaad Global op alle adapters.

Ga je echter met IPsec filters aan de gang kun je per IP je instellingen wijzigen en heb je in feite een @ runtime beinvloedbare software firewall ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

mornstar schreef op 05 oktober 2004 @ 16:42:
mmmmm

nou ja, voor een paar poortjes ga ik natuurlijk geen uitgebreide firewall kopen.

Ik ben nu eerst bezig om die internet verbinding te realiseren. Want het NAT translaten gaat nu blijkbaar opeens erg moeilijk :-S

Ik heb trouwens hier wel gewoon een licentie liggen voor ISA 2000, maar volgens mij is het een gigantisch karwij om dat in te stellen.... Of heb ik dat fout ?
Isa server instellen valt nogal mee met werk. Al hangt het er natuurlijk vanaf wat je allemaal wil instellen. In een dag kun je volgens mij gemakkelijk alles configureren en alles dichttimmeren en openzetten wat je wil.

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Het woord is RRAS. Toevallig heb ik de laatste weken veel over RRAS gelezen aangezien ik net m'n laatste MCSA examen heb gedaan en volgens mij kun je alles wat je wilt met RRAS doen.
Pagina: 1