Toon posts:

[W2k3] Domain controller synchronisation door firewall

Pagina: 1
Acties:
  • 57 views sinds 30-01-2008

Verwijderd

Topicstarter
Een klant heeft domein waarbij een van de domain-controllers aan de verre kant van een firewall moet staan.

Situatie
code:
1
2
3
4
5
6
7
8
9
Binnenkant        Buitenkant

    lan              lan
ws---|                |---ws
ws---|                |---ws
ws---|                |---ws
fs---|                |
dc---|                |---fs/dc
     |---[Firewall]---|
ws = werkstation; fs = fileserver; dc = domain controller

Op dit moment is de fs/dc nog alleen maar fileserver, en iedereen logt maar lokaal in, maar nu moeten er rechten etc. uitgedeeld gaan worden op de server, en om nog een gebruikersdatabase te beheren is teveel werk voor de lokale administrators.

Het idee is dus, de fileserver te promoveren tot een domain controller in hetzelfde domein. De werkstations aan de buitenkant hebben geen toegang nodig tot het netwerk aan de binnenkant.

Welke poorten moeten er nu opengezet worden in de firewall om de synchronisatie tussen de dc's toe te staan (ldap? kerberos?).

Verwijderd

Ik zie dat je blijkbaar nog niet enorm veel gezocvht hebt.

http://www.microsoft.com/...s/config_ipsec_P63623.asp

Hier staat welke poorten er nodig zijn ...

Verwijderd

Of gebruik vpn...

  • markjuh
  • Registratie: Juli 2000
  • Laatst online: 03-05 07:52
niet echt pns volgens mij. maar goed, ik zou zeker kiezen voor een vpn. Zomaar alle poorten die AD en dergelijke nodig hebben open zetten vind ik niet echt een optie want gatenkaas lust ik niet. Maar dit had je zelf kunnen uitzoeken natuurlijk.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-05 09:20

mutsje

Certified Prutser

direct connect op tcp poort 445 zou ook afdoende zijn denk ik.

  • Marlibica
  • Registratie: Augustus 2002
  • Laatst online: 17-11-2025

Marlibica

Tijd voor een ondertitel.

Ik ga mee met het VPN verhaal en die zou ik opzetten tussen de firewalls. Op die manier ben je het flexibelst.

Alvast tip: Ik heb ook zo'n situatie ergens draaien, daar had ik een hoop problemen om het up & running te krijgen. Uiteindelijk is het met dit verhaal gelukt.

edit:

Mutsje, waar kan ik meer info vinden over het 'Anti Windows Server 2003 voor bureau gebruik front'??

[ Voor 17% gewijzigd door Marlibica op 19-11-2004 10:12 ]

Sign here against sigs


  • Koffie
  • Registratie: Augustus 2000
  • Nu online

Koffie

Koffiebierbrouwer

Braaimeneer

Zie genoemde tips, volgende keer graag eersrt zelf het e.e.a. aan vooronderzoek doen.

Tijd voor een nieuwe sig..

Pagina: 1

Dit topic is gesloten.