Войти

Показать полную графическую версию : Не получается настроить Брандмауэр через ГП.


Ferum01
19-01-2008, 10:00
Мне надо открыть доступ к примеру на Remote administrator

делал так конфикурация компа - административные шаблоны - сеть - брандмауэр windows - профиль домена

задать исключения для программы -включено
локальные исключения для программ - %program files%\Radmin\:*:enabled:r_server.exe

и так пробовал (открыть порт)

Задать исключения для портов - включено
Разрешить локальные исключения для портов - 4899:TCP:*:enabled:radmin

не хочет работать ни по первому варианту не повторому, может я что то не так делаю (компик перегружал, gpresult показывает, что эта политика выполняется)?

Butunin Klim
19-01-2008, 17:24
Разрешить локальные исключения для портов - 4899:TCP:*:enabled:radmin »
Радмин только TCP использует?
Может еще че использует проверте по мониторингу...
от сервера telnet проходит до клиента по этому порту?

Ferum01
19-01-2008, 22:24
Радмин только TCP использует?
да TCP и порт 4899 я знаю так как лакально на клиенте именно так и настраивается в брандмауэре.

Может еще че использует проверте по мониторингу...

от сервера telnet проходит до клиента по этому порту? »
telnet мне не нужен да и причем он?

странно неужели никто radmin через ГП не настраивал, вроде распространенная программа?

artem_
20-01-2008, 15:52
Скорее всего вы не поняли ответа - telnet это утиль которая тестирует доступность порта. Вот вам и предложили проверить - действительно ли этот порт открылся.

HLT
21-01-2008, 09:58
странно неужели никто radmin через ГП не настраивал, вроде распространенная программа? »У нас в конторе брандмауер отключен через ГП. Так гораздо лучше. И radmin работает, и с другими сервисами/прогами проблем нету.
Зачем он вообще нужен, этот брандмауер, в ЛОКАЛЬНОЙ сети?

Ferum01
21-01-2008, 13:32
Профиль | E-mail | Отправить PM | Цитировать
Цитата Ferum01:
странно неужели никто radmin через ГП не настраивал, вроде распространенная программа? »
У нас в конторе брандмауер отключен через ГП. Так гораздо лучше. И radmin работает, и с другими сервисами/прогами проблем нету.
Зачем он вообще нужен, этот брандмауер, в ЛОКАЛЬНОЙ сети? »

Что бы защищать компик от вирусов из вшнешней сети, а вообще было бы хорошо закрыть им пинг от внешней сети и с безопасниками проще будет...

Скорее всего вы не поняли ответа - telnet это утиль которая тестирует доступность порта. Вот вам и предложили проверить - действительно ли этот порт открылся. »
не открылся ретиной проверил

HLT
21-01-2008, 13:48
Зачем он вообще нужен, этот брандмауер, в ЛОКАЛЬНОЙ сети? »
Что бы защищать компик от вирусов из вшнешней сети »
А у вас что, компы напрямую в инет воткнуты? Без рутера с NATом и прокси с фаерволом?
ИМХО защиту надо делать на переднем рубеже, а не на пользовательских станциях.

Ferum01
21-01-2008, 14:22
А у вас что, компы напрямую в инет воткнуты? Без рутера с NATом и прокси с фаерволом?
ИМХО защиту надо делать на переднем рубеже, а не на пользовательских станциях. »
У нас интранет, то есть большая сеть организация железная дорога...
Вы мне все таки скажите почему не работает настройка через AD, что я не так делаю?

HLT
21-01-2008, 14:49
%program files%\Radmin\:*:enabled:r_server.exe »
судя по хелпу, правильнее будет %programfiles%\Radmin\r_server.exe:*:enabled:Radmin


Do not allow exceptions поставь в disable
Allow local program exceptions - наверно, enable надо

Ferum01
28-01-2008, 23:53
попробовал, не выходит каменный цветок...
вот если кто сказал, так настраивал и получилось
тогда наверное пришлось бы рыть в сторону обновления win 2003 с sp2
у xp тоже sp2




© OSzone.net 2001-2012