locked
DMZ mit TMG und FTP-Server mit LDAP-Authentifizierung RRS feed

  • Frage

  • Hallo zusammen,

    ich hatte mein Frage hier schon einmal aus versehen auf englisch gestellt...wurde dann aber darauf hingewiesen, daß das das deutsche Forum ist. Da war ich leider verrutscht. Sorry.

    Nun zum eigentlichen Problem:

    Wir wollen hier in einer DMZ einen FTP-Server einrichten der LDAP zur Authentifizierung nutzen soll. Der FTP-Server soll über den TMG2010 veröffentlicht werden.
    Im Intranet befinden sich zwei Domänen...nennen wir sie mal A und B. A ist die "normale" Domäne für alle Nutzer, B ist eine Domäne für spezielle Projekte. A hat zu B eine externe eingehende Vertrauensstellung. Nutzer von A und B sollen Zugriff auf den FTP bekommen.
     
    Kann der TMG vom FTP für die Authentifizierung genutzt werden? Wenn ich das richtig verstanden habe, kann der TMG ja selbst keine LDAP-Anfragen beantworten. Muss man dann einen LDAP-Server veröffentlichen? Oder kann das TMG selbst für die Authentifizierung genutzt werden? Er müsste sich dann wohl in Domäne B befinde, da sich dort ja auch User aus A anmelden können. Oder ist die Planung jetzt komplett falsch?

    Als FTP-Server wollen die Verantwortlichen einen Linux-Rechner nutzen. Wäre es vielleicht sinnvoller und für die ganze Sache einfacher, den IIS-eigenen FTP zu benutzen, weil ich den Server dann selbst in die Domäne hängen könnte und so die Benutzerverwaltung vielleicht simpler wäre?

    Gruß und Danke im Voraus.

    Montag, 29. Oktober 2012 11:08

Antworten

  • Hi,

    du kannst mit TMG den FTP Server in der DMZ veroeffentlichen und musst sicherstellen, dass der FTP Server die notwendigen Kommunikationsports geoeffnet bekommt um per LDAP die Authentifizierung durchzufuehren


    regards Marc Grote aka Jens Baier - www.it-training-grote.de - www.forefront-tmg.de - www.nt-faq.de

    • Als Antwort markiert Heiko Kellner Dienstag, 30. Oktober 2012 07:53
    Montag, 29. Oktober 2012 11:34

Alle Antworten

  • Hi,

    du kannst mit TMG den FTP Server in der DMZ veroeffentlichen und musst sicherstellen, dass der FTP Server die notwendigen Kommunikationsports geoeffnet bekommt um per LDAP die Authentifizierung durchzufuehren


    regards Marc Grote aka Jens Baier - www.it-training-grote.de - www.forefront-tmg.de - www.nt-faq.de

    • Als Antwort markiert Heiko Kellner Dienstag, 30. Oktober 2012 07:53
    Montag, 29. Oktober 2012 11:34
  • Hi Marc,

    danke für die Antwort.
    Der FTP hat also bei der LDAP-Authentifizierung gar nichts mit dem TMG zu schaffen. Ich muss Ihm einfach eine Verbindung zu einem LDAP-Server im Intranet ermöglichen.
    Gruß
    Heiko

    Montag, 29. Oktober 2012 15:32
  • Hi,

    korrekt. Aus dem Internet musst du ja nur sicherstellen, dass der FTP Server nur den Benutzern per LDAP Zugriff erlaubt. Die Authentifizierung / Benutzerregelwerk / Berechtigungen richtest Du ja ausschliesslich am FTP Server ein


    regards Marc Grote aka Jens Baier - www.it-training-grote.de - www.forefront-tmg.de - www.nt-faq.de

    Montag, 29. Oktober 2012 15:37
  • Alles klar. Nochmals Danke.
    Dienstag, 30. Oktober 2012 07:54