Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / опять firewall / 11 сообщений из 11, страница 1 из 1
27.12.2004, 12:55
    #32845850
e_basil
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
опять firewall
ws2k3
в Local Area Connection Properties включаю Firewall
на вкладке Services в Advanced sttings ставлю галки для нужных сервисов
с инетом все в порядке, но
теперь машина пропадает из локальной сети
как и где открыть порты для доступа в/из локальной сети
...
Рейтинг: 0 / 0
27.12.2004, 13:30
    #32845945
naPmu3aH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
опять firewall
Э... А сервер, что прям в интернет смотрит? И интернет у него на том же интерфейсе на котором и локалка?
--
чем дальше в лес, тем больше нас
...
Рейтинг: 0 / 0
27.12.2004, 13:36
    #32845961
Vw
Vw
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
опять firewall
херь какая-то
сколько интерфейсов сети?
винда ?
пуск-выполнить-cmd- ipconfig /all
результаты в студию !
...
Рейтинг: 0 / 0
27.12.2004, 13:50
    #32846006
e_basil
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
опять firewall
сеть стоит за роутером, из инета недоступна. Выделенный сервер с ws2k3 настроен как терминал-сервер, для него открыты порты
3389 и 80
другой сервер (бд, файлы) инета не видит, только в локалке
после того, как открыли порты на TS, на нем включил firewall,
теперь терминальные клиенты из инета к нему могут подключиться, но приложения с него не могут коннектиться к серверу БД.
как открыть TS для локалки и при этом закрыть его от инета
...
Рейтинг: 0 / 0
27.12.2004, 13:57
    #32846032
naPmu3aH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
опять firewall
Все-равно нихера не понятно...
Сеть из интернета недоступна, так? Сервер "выделенный" - это просто отдельный сервер под ТС или он в другой сети? ГДЕ открыты для него порты?

А вам не приходило в голову, что закрываться от того кто приходит с интернета (через роутер) лучше на роутере?
--
чем дальше в лес, тем больше нас
...
Рейтинг: 0 / 0
27.12.2004, 14:06
    #32846069
e_basil
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
опять firewall
naPmu3aHВсе-равно нихера не понятно...
Сеть из интернета недоступна, так? Сервер "выделенный" - это просто отдельный сервер под ТС или он в другой сети? ГДЕ открыты для него порты?

А вам не приходило в голову, что закрываться от того кто приходит с интернета (через роутер) лучше на роутере?
--
чем дальше в лес, тем больше нас

1. Выделенный - т.е. он только для приложений, находится в локальной сети
Провайдером для него выделен публичный Ip - адрес
2. Порты для него открыты на роутере, т.е. выполняется перенапрвление на внутренний IP- адрес этого компутера
3. Роутер, конечно лучше для закрытия, но как быть с открытыми портами?
Их тоже надо как - то закрывать.
не уверен, что все делаю правильно, потому и спрашиваю
...
Рейтинг: 0 / 0
27.12.2004, 14:59
    #32846233
naPmu3aH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
опять firewall
e_basil2. Порты для него открыты на роутере, т.е. выполняется перенапрвление на внутренний IP- адрес этого компутера
3. Роутер, конечно лучше для закрытия, но как быть с открытыми портами?
Их тоже надо как - то закрывать.
Ну тогда еще два, надеюсь последних вопроса...
1) Зачем перенаправлять с роутера людей из интернета на ТС если борьба с этим и является главной проблемой? Если это web сервер - перенаправляйте только 80.
2) После того как определились с п.1 - чем вас не устраивает открытые порты и как вы видите использование ТС внутри сети при закрытии порта, который ему нужен?
...
Рейтинг: 0 / 0
27.12.2004, 15:27
    #32846310
e_basil
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
опять firewall
1) Зачем перенаправлять с роутера людей из интернета на ТС если борьба с этим и является главной проблемой? Если это web сервер - перенаправляйте только 80.
2) После того как определились с п.1 - чем вас не устраивает открытые порты и как вы видите использование ТС внутри сети при закрытии порта, который ему нужен?
1. Это не web server - его назначение только терминал-сервер
возможно, открытие 80 - порта не является необходимостью для доступа к
TS из интернета, но пока был открыт только 3389 - соединиться с ТС из инета
Код: plaintext
 (http:// < public ip TS >/tsweb/) 
не удавалось.
Открывали порты люди из поддержки провайдера, они предложили открыть 80-й,
после этого - пошло
2. они и предложили защищать открытые порты своими силами - они ограничиваются своими линухами. При включении Internet Connection Firewall
можно открыть Settings и на вкладке services открыть нужные службы.
Каким образом включить доступ к TS из локальной сети после включения ICF - нигде не могу найти
...
Рейтинг: 0 / 0
27.12.2004, 16:50
    #32846520
naPmu3aH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
опять firewall
OMG... Что-то я совсем потерялся...
Вам надо: сохранить доступ пользователей к TS из интернета, но не давать им видеть сеть или же после включения вами ICS на сервере с TS иметь доступ к этому серверу по сети... Так???

В первом случае вам ничего делать и не надо, т.к. провайдер осуществляет перенаправление только по двум портам (80 и 3389).
Если нет (перенаправляют еще что-то и не дай бог из интернета видна сеть) - в топку такого провайдера!

Целесообразности второго случая я совершенно не понимаю... Или же вы не понимаете сущности ICS, а именно необходимости наличия двух интерфейсов на компьютере с которого осуществляется выход локальной сети в интернетт через ICS (либо любое другое ПО подобного рода)
--
чем дальше в лес, тем больше нас
...
Рейтинг: 0 / 0
27.12.2004, 17:08
    #32846572
e_basil
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
опять firewall
задача заключается в следующем
Клиенты, подключившиеся к ТС, запускают приложения, установленные на ТС, которые коннектятся к SQL server или access другим БД на сервере БД

корме того, к ТС подключаются клиенты внутри локальной сети и работают на приложениях ТС

после запуска firewall возможность любых коннектов к ТС по локальной сети пропадает.

Необходимо найти способ работы ТС как с клиентами из интернета, так и из локальной сети
...
Рейтинг: 0 / 0
28.12.2004, 11:05
    #32847264
Black
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
опять firewall
автортеперь машина пропадает из локальной сети
как и где открыть порты для доступа в/из локальной сети
138 TCP + UDP
139 TCP + UDP
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / опять firewall / 11 сообщений из 11, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]