Fragensteller
AD mit öffentliche IP

Frage
-
Hallo, ich habe 2 Win Server die beide nur eine Öffentliche IP haben. Auf dem einen Server ist AD installiert und auf dem anderen ein SLQ Server. Ich möchte nun den SQL Server ins AD einbinden. Wie mache ich das? Habs bis jetzt nur mit internen IP's gemacht.
Alle Antworten
-
Moin,
mir liegt natürlich die Antwort "lieber gar nicht" auf der Zunge, wenn ich mir vorstelle, dass ein Domain Controller ungeschützt im Internet steht. Wieviel Einfluss hast Du denn auf die Firewall rund um und zwischen diesen Servern? Und welchem Zweck soll das Konstrukt dienen?
Evgenij Smirnov
I work @ msg services ag, Berlin -> http://www.msg-services.de
I blog (in German) @ http://it-pro-berlin.de
my stuff in PSGallery --> https://www.powershellgallery.com/profiles/it-pro-berlin.de/
Exchange User Group, Berlin -> https://exusg.de
Windows Server User Group, Berlin -> http://www.winsvr-berlin.de
Mark Minasi Technical Forum, reloaded -> http://newforum.minasi.com
In theory, there is no difference between theory and practice. In practice, there is.
-
-
Du kannst den Nodes der Farm entweder jeweils eine 2. NIC in dem Subnet des AD geben oder (deutlich eleganter) Du arbeitest mit Routing und Firewallfreigaben. Wenn Du etwas mehr von der Umgebung preisgibst, exemplarisch genügt, kriegst Du auch bessere und umfassendere Antworten ;)
Und wenn Du das für ein Unternehmen machst, sollte Routing und Firewall-Freigaben machbar sein - auch wenn Du vielleicht kein Zugriff darauf hast.
Freundliche Grüße
Sandro Reiter
Consultant Cloud Infrastructure
Microsoft Azure
Office 365
-
Hi,Am 15.04.2018 um 20:59 schrieb twomain it:> Hallo, ich habe 2 Win Server die beide nur eine Öffentliche IP haben.IP ist IP, solange die Public IP nicht direkt von draussen geroutet wirdohne Firewall davor mit allem Zip und Zap ist das nur eine IP.Du kannst dir auch eine ausdenken, solange sie als Bitmaske stimmt, istdem System das total Wurst.Du könntest die Adressen in interne umbauen, wenn nicht zuvieleAbhängigkeiten dran sind. Den MS systemen ist das egal, ist gibt keinehardcodierten Einträge zu IPs. Das ist alles änderbar.TschöMark--Mark Heitbrink - MVP Group Policy - Cloud and Datacenter ManagementHomepage: http://www.gruppenrichtlinien.de - deutschAktuelles: https://www.facebook.com/Gruppenrichtlinien/GET Privacy and DISABLE Telemetry on Windows 10gp-pack PaT - http://www.gp-pack.com/
-
> Und wenn Du das für ein Unternehmen machst
Ich hoffe sehr, daß er das NICHT für ein Unternehmen macht... Ich zumindest wollte dieses Unternehmen nicht sein.
Genau.
ABER. Wenn die Server physisch sind, könntest Du
- Deine Infrastruktur inklusive eines privaten Netzwerks darauf virtualisierten
- Die Firewall auf den physischen Hosts ordentlich zumachen
- Verbindungen zwischen den VMs auf unterschiedlichen Hosts sowie zu der on-prem-Infrastruktur per VPN herstellen
Ist zwar umständlich, aber zumindest ansatzweise vom Rest der Welt abgeschottet...
Evgenij Smirnov
I work @ msg services ag, Berlin -> http://www.msg-services.de
I blog (in German) @ http://it-pro-berlin.de
my stuff in PSGallery --> https://www.powershellgallery.com/profiles/it-pro-berlin.de/
Exchange User Group, Berlin -> https://exusg.de
Windows Server User Group, Berlin -> http://www.winsvr-berlin.de
Mark Minasi Technical Forum, reloaded -> http://newforum.minasi.com
In theory, there is no difference between theory and practice. In practice, there is.
-
Nur als Info, ich mache das nur um das ganze mal auszuprobieren. Also für kein Unternehmen usw.
Hab wie schon vorgeschlagen wurde den Server virtualisert und ein Internes Netzwerk erstellt. Jetzt fehlen noch die externen VM's. Geht das ganze auch mit Direct Access (wenn ja wie)? hab das gerade beim googeln entdeckt und hat sich interessant angehört.
-
Nur als Info, ich mache das nur um das ganze mal auszuprobieren. Also für kein Unternehmen usw.
Hab wie schon vorgeschlagen wurde den Server virtualisert und ein Internes Netzwerk erstellt. Jetzt fehlen noch die externen VM's. Geht das ganze auch mit Direct Access (wenn ja wie)?
Evgenij Smirnov
I work @ msg services ag, Berlin -> http://www.msg-services.de
I blog (in German) @ http://it-pro-berlin.de
my stuff in PSGallery --> https://www.powershellgallery.com/profiles/it-pro-berlin.de/
Exchange User Group, Berlin -> https://exusg.de
Windows Server User Group, Berlin -> http://www.winsvr-berlin.de
Mark Minasi Technical Forum, reloaded -> http://newforum.minasi.com
In theory, there is no difference between theory and practice. In practice, there is.