AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-131597

Nock's questions

Martin Hope
Nock
Asked: 2014-06-10 06:00:50 +0800 CST

复杂的客户基础设施无法访问云服务

  • 0

我们在云上运行了多个服务,它们都托管在 Windows Server 2012 R2 上,具有公共 IP 地址和特定端口。

我们的一些客户无法联系到他们,因为“出于某种原因”,端口在他们和我们之间的防火墙之间被切断。(一些客户在多租户办公室使用共享互联网连接,他们无法更改防火墙通信)

好吧,你明白了,我们不可能让所有的防火墙都“允许”通信。

我的客户都至少运行 Windows 7。

在这种情况下,使用 Microsoft(Windows Server)技术的最佳计数器解决方案是什么?

最好的是某种隧道通信或 VPN,但客户也应该能够访问他/她的企业资源。

顺便说一句,今天我们使用 IPSec 使用 Windows 防火墙来保护通信,IPSec 隧道是我们的解决方案吗?

否则,Windows 中是否有服务可以在客户端和服务器之间启用某种 VPN,但仅适用于给定的一组服务器?

networking
  • 1 个回答
  • 52 Views
Martin Hope
Nock
Asked: 2014-02-07 07:53:51 +0800 CST

为什么在 Active Directory 对象属性的位置选项卡中始终禁用浏览按钮

  • 2

我可以感觉到 Active Directory 对象中位置选项卡的用途,我知道我可以手动设置信息,但旁边有一个浏览按钮的事实告诉我,也许有一种方法可以一次性预定义整个“位置树”全部。

如果我的假设是正确的,那该怎么做?

active-directory
  • 2 个回答
  • 6538 Views
Martin Hope
Nock
Asked: 2013-08-26 15:14:03 +0800 CST

Data Protection Manager 2012 中的磁盘容错是什么

  • 3

我已经安装了 System Center Data Protection Manager 2012 SP1,创建了一个分配五个硬盘的存储池。

如果其中一个驱动器突然崩溃并变得完全无用,会发生什么?

在这种情况下,是否有某种数据冗余可以防止我的备份丢失?

它在哪个范围内工作?(即它可以恢复多少死驱动器)

scdpm
  • 1 个回答
  • 1125 Views
Martin Hope
Nock
Asked: 2013-04-29 14:20:49 +0800 CST

Windows Server 2008 R2防火墙ipsec隧道是否将数据封装在一个端口?

  • 0

今天我有以下设置:

  • 我所有的服务器都位于互联网上,它们受到 Windows 防火墙和高级安全的保护,使用带有证书的 IPSec。它包括域控制器。
  • 所有客户端计算机都有一个 GPO 和相应的证书以使用服务器。

总而言之,它几乎是完美的,还有一点不可行,一些互联网服务提供商会阻止一些通信端口(例如 135),这会在客户端通过它们连接时造成麻烦。

我不想依赖 VPN 设置,因为我所有的服务器都有互联网 IP,那我为什么要这么做?

看起来 IPSec 隧道可能是可行的方法。根据我的理解(我很难找到关于此的文档,MSDN 上的事件)我可以设置一个隧道,客户端充当网关,并在专用服务器中设置远程网关。

编辑

真正的问题是:隧道通信是否会被封装到一个给定的 UDP/TCP 端口,而不是直接转发每个请求?

例如,如果客户端试图联系我的一个域控制器的端口 135,它会通过互联网线路中的端口 135 传输还是隧道传输到一个唯一/预定义的端口(例如 443),这样更有可能被打开。客户端尝试联系的任何其他端口也是如此,所有端口都封装在 443 中。

我希望这样更清楚,老实说,我已经是第一次了!:)

谢谢

windows-server-2008-r2
  • 1 个回答
  • 1175 Views
Martin Hope
Nock
Asked: 2012-08-30 14:15:25 +0800 CST

Windows防火墙IPSec配置,如何保护AD

  • 4

这是我的基础设施配置:

  • 所有服务器都有公网IP
  • 我已经设置了一个 GPO 以使用“要求入站和请求出站”规则为所有服务器启用 IPSec,并使用默认身份验证。
  • 除了处于“请求/请求”状态的 Active Directory 服务器,因为它不能与“请求/请求”一起使用。

我的第一个问题是:为什么我必须在“请求/请求”上设置 AD 服务器?是因为我使用了基于 Kerberos 的默认身份验证方法吗?

我的第二个问题是:走这条路真的安全吗?根据我的看法,AD 根本没有受到 IPSec 的保护,所以它很容易受到攻击,对吧?有那么危险吗?

我的第三个也是最后一个问题:你们认为在 Windows Server 上拥有完整的 IPSec 域隔离策略的最佳方式是什么?在我发现 AD 根本不安全之前,我对这项技术非常满意......

谢谢你的时间!

security
  • 1 个回答
  • 387 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve