請問有沒有對WINDOWS的AD(網域控制站)熟悉的?~想請教?!

請問.....
我想請教一下
我第一次設定AD的問題........

我這邊固定4組ip
server一組 (假設:88.88.88.1)
個人使用電腦XP一組(假設:88.88.88.2)

我有台SERVER2000
DNS有架~也有自己的網域
有接一台硬體防火牆....只要連進88.88.88.1的80,53 port就會轉進192.168.1.10server

AD設定完了..
DNS裡面的AD主機位置為192.168.1.10(虛擬IP)
xxxxxx.com 網域主機位置也是192.168.1.10
這個時候...另一台XP的電腦...要設定網域卻連不到..........
然後把XP網路線拔掉....插到SERVER的防火牆上.....和SERVER成為區域網路
就可以很順利的和SERVER連線...............................................


然後我又測試把DNS全部改成實體IP.........
再將XP的電腦裝回原本的IP分享器上~用另一組IP連線
還是連不到Orz......................

我記得我試過將SERVER在防火牆設為DMZ區域....也沒用
而且等於變成全部的PORT都開啟...很容易被攻擊@@"


不知道各位高手看不看的懂小弟寫的?@@"
或是能請教使用AD網域控制站...防火牆有哪幾個PORT一定要開啟?!


========================================================


             固定ip211.xx.xx.2            WEB+DNS+FTP
  adsl----------------------居易2910防火牆--------------------------------server(192.168.1.10)
   |
   |
 固定ip 211.xx.xx.1
  便宜IP分享器
   |
   |
 其他4台電腦
2007-06-20 10:14 發佈
您的敘述有點籠統,要不要畫一個詳細一點的圖,還有把防火牆設備的型號規格寫出來,大家會比較方便給你意見。

還有DMZ不一定是全部Port都開,原則上DMZ是作為內網和外部連接Server比較安全的方式,服務就依照您需要的開就好,沒有必要的全部關閉,才能達到安全的效果。
聽的懂人話的主管才是好主管!!
lapdswat wrote:
您的敘述有點籠統,要...(恕刪)

您好
我補上了網路架構圖^^"
請勿購買韓國品牌,買伊索比亞的產品人家還會和您說謝謝,買韓國產品他們只會笑你笨再桶你一刀

可以把 IP 標清楚嗎? 88.88.88.x , 211.x.x.x 的實際情況如何?

(因為這兩組都是 public IP , 並不適合用在 LAN 自己私用.)
asp.net wrote:
http://for...(恕刪)

小弟不材XD
反而喜歡用YAHOO不喜歡用GOOGLE
因為太多資料反而看的很花...^^"
小弟之前在YAHOO找到的是一覽表~~太多了
謝謝您了^^

請勿購買韓國品牌,買伊索比亞的產品人家還會和您說謝謝,買韓國產品他們只會笑你笨再桶你一刀
印象中,Draytek 2910的DMZ好像是一個WAN2的Port,然後用管理介面去設定那個Port是要做雙WAN還是DMZ喔?因為我也是用2900系列的,所以小有研究。

你的Client跟DC一定要在同一個LAN上才行,這樣DC才能管理到Client的主機,還有建議您使用Port指向功能就好,也就是指定您實體IP的80 Port (或是您需要的服務Port) 對應到內部的192.168.1.10 那一台主機,這樣只要外面有人要連線到您的主機,一樣可以達成服務功能,不需要全開DMZ。

以上我的作法我家裡也再使用,若有其他管理上的需求,善用內建的VPN功能,使用VPN連上內網後進行管理,安全性會強上許多。
聽的懂人話的主管才是好主管!!
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?