powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Про net time
18 сообщений из 18, страница 1 из 1
Про net time
    #37862724
Фотография Vakho
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Имеется компьютер MyServer с WinXP, и имеется рабочая станция (РС) тоже с WinXP.
РС при помощи net time спрашивает у MyServer "который час".Если на MyServer включен файервол, то в ответ на команду получаю сообщение об ошибке. Ок ! Отключаем файервол
и без проблем узнаем "который час". Но мне не хочется отключать файервол. Разрешаю на нем порт 123 для NTP через UDP. Опять сообщение об ошибке, т.е. файервол блокирует запрос, и открытия порта 123 для UDP недостаточно.
Вопрос: что надо разрешить файерволу, чтобы можно было узнать "который час" ?

Спасибо.
...
Рейтинг: 0 / 0
Про net time
    #37862751
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Файрвол в состояние вести лог отказов
...
Рейтинг: 0 / 0
Про net time
    #37862784
Фотография Vakho
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyФайрвол в состояние вести лог отказов

Ок. А где его можно посмотреть ?
...
Рейтинг: 0 / 0
Про net time
    #37862796
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
если я не ошибаюсь встроенный клиент ntp в винду довольно странный. Он кроме непосредственно ntp-протокола порой может синхронизировать время по smb. Попробуй еще 445 порт открыть.
...
Рейтинг: 0 / 0
Про net time
    #37862807
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В блокноте
...
Рейтинг: 0 / 0
Про net time
    #37862809
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Для включения нужны права администратора
...
Рейтинг: 0 / 0
Про net time
    #37862839
pectopatop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На сервере можно сделать "netstat -b -n" и увидеть какие программы какие порты открывают.
...
Рейтинг: 0 / 0
Про net time
    #37862886
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
pectopatopНа сервере можно сделать "netstat -b -n" и увидеть какие программы какие порты открывают.
это не поможет понять по каким протоколам и на какие порты ломится клиент и по каким причинам он получает отлуп
...
Рейтинг: 0 / 0
Про net time
    #37862945
pectopatop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83pectopatopНа сервере можно сделать "netstat -b -n" и увидеть какие программы какие порты открывают.
это не поможет понять по каким протоколам и на какие порты ломится клиент и по каким причинам он получает отлуп
Я согласен, что есть более удобные средства, но.. выделенное жирным - почему это нельзя определить? Клиент же ломится уж наверно на порт, который серверной прогой открыт, а не наугад - пальцем в небо
...
Рейтинг: 0 / 0
Про net time
    #37863062
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
pectopatopbga83пропущено...

это не поможет понять по каким протоколам и на какие порты ломится клиент и по каким причинам он получает отлуп
Я согласен, что есть более удобные средства, но.. выделенное жирным - почему это нельзя определить? Клиент же ломится уж наверно на порт, который серверной прогой открыт, а не наугад - пальцем в небо
клиент ломится на тот порт какой считает нужным, а открыт он на сервере или нет он не знает. К примеру: сервер готов отдавать время исключительно по ntp, соответственно открыт только порт 123 для прослушки. А клиент пытается ломиться по smb. И как в таком случае может информация какие именно порты слушает сервер? К тому же если стоит фаервол, блокирующий половину нужного трафика, то подобная инфа становится вообще малопригодной для анализа ситуации
...
Рейтинг: 0 / 0
Про net time
    #37863184
pectopatop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83клиент ломится на тот порт какой считает нужным, а открыт он на сервере или нет он не знает. К примеру: сервер готов отдавать время исключительно по ntp, соответственно открыт только порт 123 для прослушки. А клиент пытается ломиться по smb. И как в таком случае может информация какие именно порты слушает сервер? К тому же если стоит фаервол, блокирующий половину нужного трафика, то подобная инфа становится вообще малопригодной для анализа ситуации
Дело в том, что я написал, что порт открывает - серверное приложение , а не сервер.
Почувствуйте разницу.
Открыть порт в файрволе <> открыть порт на прослушку в приложении
...
Рейтинг: 0 / 0
Про net time
    #37863240
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Покажи это
...
Рейтинг: 0 / 0
Про net time
    #37863361
Фотография Vakho
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну, в общем после анализа журнала регистрации файерволом попыток достучатся (спасибо Анатолию за подсказку настроить журнал) нарисовался следующий алгоритм:
- у файервола открываем закладку Exceptopns
- выбираем Fail and printer sharing
- щелчек по кнопке Edit
- оптичиваем 137, 139, 445
и ... узнаем "который час"
...
Рейтинг: 0 / 0
Про net time
    #37863372
Фотография Vakho
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В продолжение:
137 - NETBIOS Name Service.
139 - NETBIOS Name Service.
445 - Microsoft-DS Active Directory, Windows shares. К стати, не используются у меня никакие Active Directory, но вот ... так вот ...
...
Рейтинг: 0 / 0
Про net time
    #37863377
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
VakhoНо мне не хочется отключать файервол."net time" это кусок службы доступа к файлам и принтерам сетей MS.
Соответственно, невозможно лазить по ёлке не царапая коленок.
...
Рейтинг: 0 / 0
Про net time
    #37863392
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
VakhoВ продолжение:
137 - NETBIOS Name Service.
139 - NETBIOS Name Service.
445 - Microsoft-DS Active Directory, Windows shares. К стати, не используются у меня никакие Active Directory, но вот ... так вот ...
как раз то о чем я сразу говорил в Windows ntp-клиент странный. Но вроде его все-таки можно заставить работать по NTP-протоколу а не smb
...
Рейтинг: 0 / 0
Про net time
    #37863437
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83как раз то о чем я сразу говорил в Windows ntp-клиент странный. Но вроде его все-таки можно заставить работать по NTP-протоколу а не smbntp не может работать с smb просто по определению.
...
Рейтинг: 0 / 0
Про net time
    #37863492
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83VakhoВ продолжение:
137 - NETBIOS Name Service.
139 - NETBIOS Name Service.
445 - Microsoft-DS Active Directory, Windows shares. К стати, не используются у меня никакие Active Directory, но вот ... так вот ...
как раз то о чем я сразу говорил в Windows ntp-клиент странный. Но вроде его все-таки можно заставить работать по NTP-протоколу а не smb
net time /setsntp:<ip> потом net time /querysntp
...
Рейтинг: 0 / 0
18 сообщений из 18, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Про net time
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]