1.1k Aufrufe
Gefragt in NW-Sonstiges von
Hi Leute,

ich möchte mir etwas Wissen über Server und co aneignen. Dazu habe ich mir mal einen SBS2003 gekauft. War günstig! So jetzt dachte ich mir das so:

Router - SBS mit 2 Netzwerkkarten (interne und externe IPs) - Switch - 4PC's / access-point mit 3 Notebooks

Habe dazu schon einiges im Netz gelesen. Heute lese ich doch, dass man den SBS2008 nur mit einer Netzwerkkarte betreiben kann. Dann würde das mit meinem Aufbauplan ja gar nicht klappen. Wieso geht das nicht mehr, bzw. sollte man das laut MS nicht mehr machen? Ich frage nur deswegen, weil ich jetzt bedenken habe, dass mein Aufbau Blödsinn bzw. unsicher ist.

Wie baut man den ein NEtzwerk auf, dass möglichst sicher ist, soweit das überhaupt geht. Von aussen soll übrigens der Zugriff auf den Server möglich sein(VPN / Dateizugriff)

Danke im voraus.

ruro

4 Antworten

0 Punkte
Beantwortet von
Also, ich finde es gut, das du dich auf diesem Wege der Materie annähern möchtest! Darum will ich auch gern etwas ausführlicher antworten.

Die Information mit 'nur einer Netzwerkkarte' ist sicherlich Unfug.
Jedes Windows-Client-Betriebssystem verwalten völlig problemlos mehrere Netzwerkkarten und der SBS 2003, den ich mal administrieren *musste*, hatte ebenfalls 2x LAN.

Allerdings: Wozu brauchst du zwei Netzwerkkarten, wenn du ohnehin einen Router und einen Switch betreiben willst? Der Router hält die Internetverbindung und reicht sie an alle Geräte weiter. So lange du also nicht deinen Server zum Router machen möchtest, oder zwei (physikalische) Netze aufbauen willst, kannst du dir eine zweite Netzwerkkarte eigentlich sparen.
Sobald ein "echter" Router im Spiel ist, ist er normalerweise Knotenpunkt im Netzwerk, der Server wird einfach wie alle Clients mit ihm verbunden und hat an dieser Stelle überhaupt keine Sonderstellung.

Wenn ich dir einen Router empfehlen darf, dann nimm diesen:
http://geizhals.at/deutschland/a438623.html

(Die zweite Bewertung dort ist von mir geschrieben) Er ist total günstig, läuft sehr stabil und bietet vor allem viele interessante Netzwerk-Funktionen, die andere nicht haben. Außerdem ist er VPN-fähig, was du ja auch gerne nutzen möchtest.
Gigabit-LAN und 300Mbit-WLAN gibt's obendrauf.

Für VPN musst du dann entsprechende Ports im Router an den Server weiterleiten, das konkret zu erklären, würde hier jetzt zu lange dauern.
Schreibe doch noch, was du genau mit dem Server machen willst. Denn ohne dich desillusionieren zu wollen, nur für den Dateizugriff über VPN könnte dein Server auch problemlos mit einem günstigen Windows 7 / Linux oder ähnlichem laufen. ;-)
Die eigentlichen Serverfunktionen (die man ja auch teuer bezahlt) kommen hier noch überhaupt nicht ins Spiel.

Grüße,
DerReisende
0 Punkte
Beantwortet von
hi,

Die Information mit 'nur einer Netzwerkkarte' ist sicherlich Unfug
.

ich befürchte, dass das kein unfug ist.
Es geht hier um den SBS 2008 und der unterstützt nur eine netzwerkkarte.


mfg
andré
0 Punkte
Beantwortet von
Hi,

Danke zuerst an euch.

Es sollen noch weitere Sachen genutzt werden, aber wollt erstmal klein anfangen. Nächste Frage kam schon eben bezüglich sharepoint. Wird die tage sicherlich noch andere Sachen geben.Ich wollte die zwei Netzwerkkarten nutzen weil ich dachte, man nur so gescheit intern und extern trennt. Aber stimmt schon, wenn ein Router vorhanden ist, dann bringt ein zweiter auch ekine MEhrsicherheit, oder doch?
0 Punkte
Beantwortet von
Hallo ruro,
unter Netzwerkern gilt der etwas abgegriffene aber sehr zutreffende Spruch "Sicherheit ist kein Zustand, sondern ein Prozess".

Und "die Sicherheit" ist in deinem Beispiel etwas sehr allgemein. Erkläre doch mal genau, welche Teile deines Netzwerkes du wovor oder vor wem absichern möchtest.

Sicherheit in Bezug auf Gefahren aus dem Internet erhält man logischerweise bestmöglich dann, wenn man die zu sichernde Komponente gar nicht mit dem Internet verbindet.

Ansonsten verrichtet ein NAT-Router (was nahezu jeden Router im SoHo/Privat-Bereich einschließt) für die Sicherheit deines LAN sehr gute Dienste, weil er "das Internet" und dein LAN voneinander abschottet.

Je mehr Dienste deines LAN du dann über das Internet erreichen willst, desto mehr Freigaben musst du einrichten, was ergo den Schutz von NAT schrittweise durchlöchert.
...