Benutzer mit den meisten Antworten
DMZ mit TMG und FTP-Server mit LDAP-Authentifizierung

Frage
-
Hallo zusammen,
ich hatte mein Frage hier schon einmal aus versehen auf englisch gestellt...wurde dann aber darauf hingewiesen, daß das das deutsche Forum ist. Da war ich leider verrutscht. Sorry.
Nun zum eigentlichen Problem:
Wir wollen hier in einer DMZ einen FTP-Server einrichten der LDAP zur Authentifizierung nutzen soll. Der FTP-Server soll über den TMG2010 veröffentlicht werden.
Im Intranet befinden sich zwei Domänen...nennen wir sie mal A und B. A ist die "normale" Domäne für alle Nutzer, B ist eine Domäne für spezielle Projekte. A hat zu B eine externe eingehende Vertrauensstellung. Nutzer von A und B sollen Zugriff auf den FTP bekommen.
Kann der TMG vom FTP für die Authentifizierung genutzt werden? Wenn ich das richtig verstanden habe, kann der TMG ja selbst keine LDAP-Anfragen beantworten. Muss man dann einen LDAP-Server veröffentlichen? Oder kann das TMG selbst für die Authentifizierung genutzt werden? Er müsste sich dann wohl in Domäne B befinde, da sich dort ja auch User aus A anmelden können. Oder ist die Planung jetzt komplett falsch?Als FTP-Server wollen die Verantwortlichen einen Linux-Rechner nutzen. Wäre es vielleicht sinnvoller und für die ganze Sache einfacher, den IIS-eigenen FTP zu benutzen, weil ich den Server dann selbst in die Domäne hängen könnte und so die Benutzerverwaltung vielleicht simpler wäre?
Gruß und Danke im Voraus.
Montag, 29. Oktober 2012 11:08
Antworten
-
Hi,
du kannst mit TMG den FTP Server in der DMZ veroeffentlichen und musst sicherstellen, dass der FTP Server die notwendigen Kommunikationsports geoeffnet bekommt um per LDAP die Authentifizierung durchzufuehren
regards Marc Grote aka Jens Baier - www.it-training-grote.de - www.forefront-tmg.de - www.nt-faq.de
- Als Antwort markiert Heiko Kellner Dienstag, 30. Oktober 2012 07:53
Montag, 29. Oktober 2012 11:34
Alle Antworten
-
Hi,
du kannst mit TMG den FTP Server in der DMZ veroeffentlichen und musst sicherstellen, dass der FTP Server die notwendigen Kommunikationsports geoeffnet bekommt um per LDAP die Authentifizierung durchzufuehren
regards Marc Grote aka Jens Baier - www.it-training-grote.de - www.forefront-tmg.de - www.nt-faq.de
- Als Antwort markiert Heiko Kellner Dienstag, 30. Oktober 2012 07:53
Montag, 29. Oktober 2012 11:34 -
Hi,
korrekt. Aus dem Internet musst du ja nur sicherstellen, dass der FTP Server nur den Benutzern per LDAP Zugriff erlaubt. Die Authentifizierung / Benutzerregelwerk / Berechtigungen richtest Du ja ausschliesslich am FTP Server ein
regards Marc Grote aka Jens Baier - www.it-training-grote.de - www.forefront-tmg.de - www.nt-faq.de
Montag, 29. Oktober 2012 15:37