• Bewerte uns auf OMR Reviews: Klick

  • NSP Forum als App inkl. Push Nachrichten (iOS): Klick

  • Wichtige Information für alle, die noch nicht auf v14.0.5.39 sind:

    Cyren Antimalware kann nicht mehr verwendet werden. Unsere Lizenz ist endgültig deaktiviert, so dass der Dienst nicht mehr nutzbar ist.
    Bitte stellt sicher, dass ihr schnellstmöglich auf die aktuelle Version aktualisiert. Bis es so weit ist, empfehlen wir die Cyren Antimalware Aktion zu deaktivieren und mindestens den lokalen Virenscanner zu aktivieren. Sollte kein anderer Scanner als Cyren aktiv sein, kommt es unweigerlich zur Abweisung von E-Mails.

    Zusätzlich raten wir dazu, die Cyren Filter zu deaktivieren, hier ist der Einfluss zwar geringer, solange alle anderen Filter korrekt durchlaufen, aber im Problemfall kommt es ebenfalls zur Abweisung.

     

    Unser Blogbeitrag wird in Kürze ebenfalls aktualisiert.

    Beste Grüße
    Euer NoSpamProxy Team

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Web Portal in der DMZ

Floh

Member
Hallo Community,

wir planen derzeit unser Web Portal - hauptsächlich für Large Files - in die DMZ zu verlagern.
Dabei bin ich allerdings auf ein paar Lücken in der Dokumentation gestoßen bzw. konnte entsprechende Einträge nicht finden.

Schema ist also in etwa so gedacht:

NSP-Hauptserver ---||---*DMZ*Web Portal*DMZ*

Ich bin mir vor allem beim Aufbau hinsichtlich der Datenbankanbindung unsicher.

Muss ich vom Web Portal auf die SQL Instanz des Hauptservers zugreifen, oder sollte ich auf dem Web Portal einen eigenen SQL Express installieren?

Je nachdem, wie die Antwort aussieht, ergeben sich sicher noch merh Fragen.

Danke im Vorraus :)

Grüße
Flo
 
Hallo Flo,
Muss ich vom Web Portal auf die SQL Instanz des Hauptservers zugreifen, oder sollte ich auf dem Web Portal einen eigenen SQL Express installieren?
Es ist auf jeden Fall eine eigene DB notwendig. Wenn man es mit der Sicherheit genau nimmt, muss es ein dedizierter DB Server sein. Ob diesen auf den selben Server installierst wie die NSP Rolle oder auf einen weiteren Server, hängt von deinem Sicherheitsstandard ab.


Gruß,
Daniel
 
Daniel hat es hier schon richtig beantwortet ^^

In den meisten Fällen reicht ein lokaler SQL Express auf dem Web Portal Server aus.
Zur Kommunikation muss dann lediglich Port 443 offen sein :)

Gruß
Jan
 
Danke für die Info.
Ich habe so weit alles eingerichtet und die Loginseite vom Web Portal ist von intern und extern erreichbar.

Das einzige, was noch nicht klappt, ist der Upload von Dateien. Ich vermute einen Denkfehler meinerseits.

Beim Versuch Dateien hochzuladen steht im Ereignisprotokoll des Web Portal Servers folgendes Ereignis:

1688469847794.png
(übrigens ein verlorenes "t" in Web Portal)

Das Laufwerk G liegt auf dem NSP Web Portal Server, ist mit einem angelegten User von anderen Geräten aus erreichbar und hat folgende Rechte:

1688470164965.png

Auf dem NSP Hauptserver sieht die Konfiguration wie folgt aus:

1688470309133.png

Hat jemand ne Idee, wo ich was verduselt habe?

Grüße
Flo
 
Du möchtest ein UNC Path verwenden. Das ist meines Wissens nach nicht unterstützt. Hängt damit zusammen, dass der Windows-Dienst unter einem dedizierten NT AUTHORITY\DIESTNAME läuft. Den kannst du natürlich nicht auf eine Freigabe berechtigen.

Nimm einen lokalen Pfad und es wird funktionieren.
 
Nimm einen lokalen Pfad und es wird funktionieren.

Da stehe ich jetzt etwas auf dem Schlauch :unsure:

Wenn ich auf dem Hauptserver einen lokalen Pfad als Speicherort angebe, kann ich die entsprechenden Konten/Dienste nicht berechtigen darauf zuzugreifen, da diese auf dem Hauptserver nicht existieren.

Zumindest hier wird eine Freigabe angeboten:

1688537070451.png
 
Vergiss, was ich sagte. Funktioniert -.-'

Anscheinend war das Problem ein Denkfehler, bei dem ich die Pfadangabe ausgehend von der Intranet Rolle betrachtet habe. Das war aber falsch. Ich kann mir nur vorstellen, dass ich die Rechte noch nicht gesetzt hatte, als ich das ursprünglich getestet habe.

Ich habe jetzt einen lokalen Pfad G:\ eingegeben und es funktionierte direkt. Vom Web Portal Server aus gesehen stimmt das natürlich auch.

Da haben sich in meinem Kopf wohl ein paar Ideen und MIssverständnisse vermischt und schon war ich in der Sackgasse.
 
Zurück
Oben