IIS Webserver – INTRANET (Windows Server 2025)

Der IIS-Webserver lauscht auf beiden NICs – intern auf 192.168.100.10 (INTRANET) und extern auf der INTERNET-IP. In dieser Übung wird der Zugriff auf das INTRANET und die Sicherheit über die Windows-Firewall umgesetzt.

Ziel: IIS installieren, Website ins INTRANET binden, Startseite erstellen und Zugriff absichern.

10.1 IIS installieren

GUI-Methode

  1. Server-Manager öffnen
  2. Rollen und Features hinzufügen
  3. Webserver (IIS) auswählen
  4. Zusatzfeatures aktivieren:
  5. Installation starten und abschließen

PowerShell

Install-WindowsFeature Web-Server -IncludeManagementTools
Nach der Installation ist IIS sofort erreichbar über: http://localhost

10.2 Website nur auf INTRANET-IP binden

GUI-Methode

  1. IIS-Manager öffnen (inetmgr)
  2. Sites → Default Web Site
  3. Bindings → Bearbeiten
  4. IP-Adresse setzen: 192.168.100.10
  5. Port: 80
  6. Hostname: www.firma.local

PowerShell

New-WebBinding -Name "Default Web Site" -IPAddress "192.168.100.10" -Port 80 -HostHeader "www.firma.local"
Wenn die Website nur auf dieser IP gebunden ist, ist sie NICHT mehr über andere Interfaces erreichbar.

10.3 Intranet-Startseite erstellen

Dateipfad

C:\inetpub\wwwroot\index.html

Beispielinhalt

<!DOCTYPE html>
<html>
<head>
<title>INTRANET</title>
</head>
<body>
<h1>Willkommen im Intranet</h1>
<p>Server läuft erfolgreich.</p>
</body>
</html>
Nach dem Speichern ist die Seite sofort im Browser sichtbar.

10.4 Zugriff per Firewall absichern

GUI-Methode

  1. Windows Defender Firewall öffnen
  2. Eingehende Regeln → Neue Regel
  3. Port: TCP 80
  4. Nur zulassen für:
  5. Andere Zugriffe blockieren

PowerShell

New-NetFirewallRule -DisplayName "HTTP INTRANET erlaubt" `
-Direction Inbound -Protocol TCP -LocalPort 80 `
-RemoteAddress 192.168.100.0/24 -Action Allow

New-NetFirewallRule -DisplayName "HTTP extern blockieren" `
-Direction Inbound -Protocol TCP -LocalPort 80 `
-RemoteAddress Any -Action Block
Reihenfolge beachten: Erst erlauben, dann blockieren – sonst sperrst du dich selbst aus.

10.5 Webserver testen

Zugriff Ergebnis
http://www.firma.local (Client) OK
http://192.168.100.10 (Client) OK
http://localhost (Server) OK
http://10.0.0.10 (extern) BLOCKIERT
Wenn alle Tests passen, ist dein Intranet-Webserver sauber isoliert und einsatzbereit.

Fazit

Du hast einen IIS-Webserver installiert, gezielt an das INTRANET gebunden und den Zugriff über die Firewall abgesichert. Das Ergebnis ist ein sauber segmentierter Webdienst – intern erreichbar, extern unsichtbar. Genau so mag es die IT-Sicherheit. 🔐