Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Безопасность портов. (http://forum.oszone.net/showthread.php?t=145939)

sasha198407 23-07-2009 08:18 1175262

Безопасность портов.
 
Здравствуйте господа. В нашей сети стоит Windows 2003 server SP2 на котором я поднял службы AD, DNS, DHCP и NTP. Для повышения безопасности я закрыл все порты кроме следующих:
NTP-сервер (UDP:123);
DHCP-сервер (UDP:67, 2535);
DNS-сервер (TCP/UDP:53);
MS трафик (TCP/UDP:445);
Kerberos (TCP/UDP:88);
LDAP (TCP/UDP:389);
LDAP SSL (TCP/UDP:636);
Сервер глобального каталога (TCP: 3269, 3268);
RPC (TCP: 135).
Закрывал следующим образом: Свойства сетевого подключения --> Свойства протокола Интернет (TCP/IP) --> Дополнительно --> Параметры --> Свойства фильтрации TCP/IP, ставлю флажок "Задействовать фильтрацию TCP/IP" и включаю радио-кнопу "Только" для портов TCP и UDP после чего ввожу необходимые порты в соответствующих полях. После перезагрузки параметры вступают в силу.
Но после этого сеть не работает и в журнале ошибки(ругается на RPC). Я связываю это с тем, что не открыл порты 1024-65536 (порты TCP, произвольно назначенные службой RPC). Как вы сами понимаете открывать такой диапазон вручную нереально. Поэтому может кто подскажет можно ли и как сократить этот диапазон, к примеру с 1024 по 1124, дабы облегчить работу, а так же может кто знает альтернативное решение? Заранее огромное спасибо. Да, в инете ничего нет я смотрел.

stolyar 23-07-2009 08:38 1175277

Вложений: 1
Сначала качаешь:
http://www.microsoft.com/downloads/d...DisplayLang=en
http://www.microsoft.com/downloads/d...5-A2AB904B7361

Потом читаешь инструкцию..

stolyar 23-07-2009 08:42 1175279

Кстати, для нормальной работы DC, Microsoft рекомендует открыть порты

sasha198407 23-07-2009 08:48 1175283

А по этой ссылке, что качать: http://www.microsoft.com/downloads/d...5-A2AB904B7361 ?

stolyar 23-07-2009 10:22 1175334

Вот то, что нужно было скачать:

sasha198407 23-07-2009 10:38 1175349

Огромное спасибо сейчас попробую.

Извеняюсь, а не подскажите, где взять Ipseccmd.exe (что б до кучи).

stolyar 23-07-2009 11:20 1175390

Вот

sasha198407 23-07-2009 12:39 1175469

Огроменное спасибо


Время: 10:29.

Время: 10:29.
© OSzone.net 2001-