Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Про net time / 18 сообщений из 18, страница 1 из 1
02.07.2012, 12:33
    #37862724
Vakho
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про net time
Имеется компьютер MyServer с WinXP, и имеется рабочая станция (РС) тоже с WinXP.
РС при помощи net time спрашивает у MyServer "который час".Если на MyServer включен файервол, то в ответ на команду получаю сообщение об ошибке. Ок ! Отключаем файервол
и без проблем узнаем "который час". Но мне не хочется отключать файервол. Разрешаю на нем порт 123 для NTP через UDP. Опять сообщение об ошибке, т.е. файервол блокирует запрос, и открытия порта 123 для UDP недостаточно.
Вопрос: что надо разрешить файерволу, чтобы можно было узнать "который час" ?

Спасибо.
...
Рейтинг: 0 / 0
02.07.2012, 12:45
    #37862751
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про net time
Файрвол в состояние вести лог отказов
...
Рейтинг: 0 / 0
02.07.2012, 12:58
    #37862784
Vakho
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про net time
Anatoly PodgoretskyФайрвол в состояние вести лог отказов

Ок. А где его можно посмотреть ?
...
Рейтинг: 0 / 0
02.07.2012, 13:05
    #37862796
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про net time
если я не ошибаюсь встроенный клиент ntp в винду довольно странный. Он кроме непосредственно ntp-протокола порой может синхронизировать время по smb. Попробуй еще 445 порт открыть.
...
Рейтинг: 0 / 0
02.07.2012, 13:09
    #37862807
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про net time
В блокноте
...
Рейтинг: 0 / 0
02.07.2012, 13:10
    #37862809
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про net time
Для включения нужны права администратора
...
Рейтинг: 0 / 0
02.07.2012, 13:22
    #37862839
pectopatop
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про net time
На сервере можно сделать "netstat -b -n" и увидеть какие программы какие порты открывают.
...
Рейтинг: 0 / 0
02.07.2012, 13:36
    #37862886
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про net time
pectopatopНа сервере можно сделать "netstat -b -n" и увидеть какие программы какие порты открывают.
это не поможет понять по каким протоколам и на какие порты ломится клиент и по каким причинам он получает отлуп
...
Рейтинг: 0 / 0
02.07.2012, 14:13
    #37862945
pectopatop
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про net time
bga83pectopatopНа сервере можно сделать "netstat -b -n" и увидеть какие программы какие порты открывают.
это не поможет понять по каким протоколам и на какие порты ломится клиент и по каким причинам он получает отлуп
Я согласен, что есть более удобные средства, но.. выделенное жирным - почему это нельзя определить? Клиент же ломится уж наверно на порт, который серверной прогой открыт, а не наугад - пальцем в небо
...
Рейтинг: 0 / 0
02.07.2012, 15:13
    #37863062
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про net time
pectopatopbga83пропущено...

это не поможет понять по каким протоколам и на какие порты ломится клиент и по каким причинам он получает отлуп
Я согласен, что есть более удобные средства, но.. выделенное жирным - почему это нельзя определить? Клиент же ломится уж наверно на порт, который серверной прогой открыт, а не наугад - пальцем в небо
клиент ломится на тот порт какой считает нужным, а открыт он на сервере или нет он не знает. К примеру: сервер готов отдавать время исключительно по ntp, соответственно открыт только порт 123 для прослушки. А клиент пытается ломиться по smb. И как в таком случае может информация какие именно порты слушает сервер? К тому же если стоит фаервол, блокирующий половину нужного трафика, то подобная инфа становится вообще малопригодной для анализа ситуации
...
Рейтинг: 0 / 0
02.07.2012, 16:12
    #37863184
pectopatop
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про net time
bga83клиент ломится на тот порт какой считает нужным, а открыт он на сервере или нет он не знает. К примеру: сервер готов отдавать время исключительно по ntp, соответственно открыт только порт 123 для прослушки. А клиент пытается ломиться по smb. И как в таком случае может информация какие именно порты слушает сервер? К тому же если стоит фаервол, блокирующий половину нужного трафика, то подобная инфа становится вообще малопригодной для анализа ситуации
Дело в том, что я написал, что порт открывает - серверное приложение , а не сервер.
Почувствуйте разницу.
Открыть порт в файрволе <> открыть порт на прослушку в приложении
...
Рейтинг: 0 / 0
02.07.2012, 16:30
    #37863240
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про net time
Покажи это
...
Рейтинг: 0 / 0
02.07.2012, 17:26
    #37863361
Vakho
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про net time
Ну, в общем после анализа журнала регистрации файерволом попыток достучатся (спасибо Анатолию за подсказку настроить журнал) нарисовался следующий алгоритм:
- у файервола открываем закладку Exceptopns
- выбираем Fail and printer sharing
- щелчек по кнопке Edit
- оптичиваем 137, 139, 445
и ... узнаем "который час"
...
Рейтинг: 0 / 0
02.07.2012, 17:31
    #37863372
Vakho
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про net time
В продолжение:
137 - NETBIOS Name Service.
139 - NETBIOS Name Service.
445 - Microsoft-DS Active Directory, Windows shares. К стати, не используются у меня никакие Active Directory, но вот ... так вот ...
...
Рейтинг: 0 / 0
02.07.2012, 17:33
    #37863377
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про net time
VakhoНо мне не хочется отключать файервол."net time" это кусок службы доступа к файлам и принтерам сетей MS.
Соответственно, невозможно лазить по ёлке не царапая коленок.
...
Рейтинг: 0 / 0
02.07.2012, 17:41
    #37863392
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про net time
VakhoВ продолжение:
137 - NETBIOS Name Service.
139 - NETBIOS Name Service.
445 - Microsoft-DS Active Directory, Windows shares. К стати, не используются у меня никакие Active Directory, но вот ... так вот ...
как раз то о чем я сразу говорил в Windows ntp-клиент странный. Но вроде его все-таки можно заставить работать по NTP-протоколу а не smb
...
Рейтинг: 0 / 0
02.07.2012, 18:10
    #37863437
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про net time
bga83как раз то о чем я сразу говорил в Windows ntp-клиент странный. Но вроде его все-таки можно заставить работать по NTP-протоколу а не smbntp не может работать с smb просто по определению.
...
Рейтинг: 0 / 0
02.07.2012, 18:53
    #37863492
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Про net time
bga83VakhoВ продолжение:
137 - NETBIOS Name Service.
139 - NETBIOS Name Service.
445 - Microsoft-DS Active Directory, Windows shares. К стати, не используются у меня никакие Active Directory, но вот ... так вот ...
как раз то о чем я сразу говорил в Windows ntp-клиент странный. Но вроде его все-таки можно заставить работать по NTP-протоколу а не smb
net time /setsntp:<ip> потом net time /querysntp
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Про net time / 18 сообщений из 18, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]