NT4 als Webserver mit Rückruf

Hi,

ich habe einen NT4-SP5 mit Apache.
Es soll so funktionieren:

Wenn beim Provider eine Anforderung für diesen Server (feste IP) ankommt, klingelt der kurz an (auf eine Fritz!Card mit NDIS-WAN), der Server stellt eine PPP Verbindung durch Rückruf an den Provider her und der User hat HTTP/CGI-Zugang.

Ich habe RAS installiert und die Anwahl beim Provider von hier aus funktioniert auch, solange kann von außen der Apache verwendet werden.

Leider bin ich etwas verwirrt, was die Konfiguration des Rückrufes betrifft. Da der Provider natürlich Linux verwendet und von NT keine Ahnung hat, kann er mir nicht helfen.

Wer hilft mir?

Vielen Dank
MArtin

Wenn beim Provider eine Anforderung für diesen Server (feste
IP) ankommt, klingelt der kurz an (auf eine Fritz!Card mit
NDIS-WAN), der Server stellt eine PPP Verbindung durch Rückruf
an den Provider her und der User hat HTTP/CGI-Zugang.

Ich habe RAS installiert und die Anwahl beim Provider von hier
aus funktioniert auch, solange kann von außen der Apache
verwendet werden.

Leider bin ich etwas verwirrt, was die Konfiguration des
Rückrufes betrifft. Da der Provider natürlich Linux verwendet
und von NT keine Ahnung hat, kann er mir nicht helfen.

Unter Sicherheitsaspekten betrachtet, ist eine Internetanbindung per RAS unter gar keinen Umständen zu empfehlen. Stattdessen solltest du unbedingt eine geroutete Verbindung aufbauen.

Aber wenn du’s so haben willst: Im lokalen Benutzermanager einen Benutzer anlegen, Rechte nach Bedarf konfigurieren, diesem Benutzer kein (s. u.) Kennwort zuordnen. Unter Benutzereigenschaften->RAS->Einwählinformationen dem Benutzer Einwahlrechte erteilen und für den Rückruf unbedingt Vorbelegung vorgeben. Die Nummer des Providers hinterlegen (ggf. Amtsholungsziffer nicht vergessen), voilá.

Der Provider muss jetzt nur noch eine Route mit enspr. Benutzer einrichten.

Kein Passwort zu vergeben, scheint auf den ersten Blick recht unsicher. Da aber die Authentifizierung über die zwingend vorgegebene Rückrufnummer erfolgt, ist dies in diesem Fall kein Sicherheitsproblem. Der Vorteil liegt darin, dass sich NT und Linux keine Gedanken über die Passwortverschlüsselung machen müssen, was andernfalls zu schwer zu identifizierenden Problemen führen kann.

Hallo Schorsch,

vielen Dank für Deine Antwort.

Unter Sicherheitsaspekten betrachtet, ist eine
Internetanbindung per RAS unter gar keinen Umständen zu
empfehlen. Stattdessen solltest du unbedingt eine geroutete
Verbindung aufbauen.

Besteht denn wirklich Gefahr, wenn ich nur IP freigebe? Der Inhose-WebServer hat eine Feste IP-Nummer. Da der natürlich auch in einem lokalen Netz steht (es muß auf eine Datenbank zugegriffen werden) hat er über die Netzwerkkarte eine andere Adresse (192.168…)
Hilft mir RRAS (Routing and RAS), das gibt es bei MS zum Download. Oder eine Andere Software, die ich statt RAS verwenden kann?

Ich bin jetzt eine Woche weg, daher keine Antwort von mir so lange.

MArtin