Настройка Windows Firewall

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (2) [1] 2   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
ВаськаПирог
20.09.2016 - 12:58
Статус: Offline


Весельчак

Регистрация: 13.11.10
Сообщений: 184
0
добрый день! ЯП всемогущ, поэтому рискну спросить.
Есть:
1. Windows Server 2008 R2
2. служба удаленного доступа для целей VPN
3. Служба RDP(или любая другая, тут не суть)

Жил себе сервер, использовался для тестов, с внешним IP адресом, и пускал к себе кого не попадя. Сегодня пришлось на нем поднять RAS сервер средствами Windows, он чо то там написал про то что перелопатит правила и перелопатил. Кроме как через VPN к себе не подпускает.

Как сделать так, чтобы он пускал без VPn подключения с себе(не резал соединения на порты). В правилах фаервола вроде как ни чего приметного нет, есть правило для входящего TCP на порт 3389(RDP), что можно всем и отовсюду.

Я так подозреваю где то в политиках что то поменялось, но вот где?
Админы есть? Ау?
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
ВаськаПирог
20.09.2016 - 12:58
Статус: Offline


Весельчак

Регистрация: 13.11.10
Сообщений: 184
Огромная просьба не холиварить на теме "Мудак под Виндой поднял VPN" и т.д.
 
[^]
lemial
20.09.2016 - 13:01
17
Статус: Online


Приколист

Регистрация: 23.11.09
Сообщений: 272
Настройка firewall'а удаленно - к поездке © :)
 
[^]
ExPowerRu
20.09.2016 - 13:01
0
Статус: Offline


ЭниКей

Регистрация: 18.04.14
Сообщений: 3831
Как мне однажды сказали: "Один из способов настроить файервол - запретить ВСЁ! А потом уже открывать то, что нужно"
Так больше узнаЁшь про протоколы и лишние дыры закроешь)
Если конечно работа на нем не удаленная.

Это сообщение отредактировал ExPowerRu - 20.09.2016 - 13:02
 
[^]
sibirnsk
20.09.2016 - 13:02
0
Статус: Offline


Хохмач

Регистрация: 21.05.13
Сообщений: 788
У тебя витая веревка сразу из интернета в сетевуху включается или чурез роутер?

ЗЫ Антивирь есть и какой?

можно так настроить

Это сообщение отредактировал sibirnsk - 20.09.2016 - 13:06

Настройка Windows Firewall
 
[^]
Les1920
20.09.2016 - 13:03
-2
Статус: Offline


Демон в коре

Регистрация: 5.08.13
Сообщений: 3099
 
[^]
ВаськаПирог
20.09.2016 - 13:04
0
Статус: Offline


Весельчак

Регистрация: 13.11.10
Сообщений: 184
Цитата (lemial @ 20.09.2016 - 13:01)
Настройка firewall'а удаленно - к поездке © :)

Там виртуалка, к хостовой ОСи есть доступ.
 
[^]
ВаськаПирог
20.09.2016 - 13:04
0
Статус: Offline


Весельчак

Регистрация: 13.11.10
Сообщений: 184
Цитата (sibirnsk @ 20.09.2016 - 13:02)
У тебя витая веревка сразу из интернета в сетевуху включается или чурез роутер?

ЗЫ Антивирь есть и какой?

Напрямую.
 
[^]
ВаськаПирог
20.09.2016 - 13:05
0
Статус: Offline


Весельчак

Регистрация: 13.11.10
Сообщений: 184
Цитата (Les1920 @ 20.09.2016 - 13:03)
ВаськаПирог
Маны курил ? Походу нет
http://help.smart-soft.ru/index.html?taskrasserv.htm
http://www.itword.net/page/vpn-pptp-windows-server-2008r2

Мисье не прочел мой пост, VPN работает.
 
[^]
ВаськаПирог
20.09.2016 - 13:06
0
Статус: Offline


Весельчак

Регистрация: 13.11.10
Сообщений: 184
Цитата (ExPowerRu @ 20.09.2016 - 13:01)
Как мне однажды сказали: "Один из способов настроить файервол - запретить ВСЁ! А потом уже открывать то, что нужно"
Так больше узнаЁшь про протоколы и лишние дыры закроешь)
Если конечно работа на нем не удаленная.

В том то и дело, что сейчас по факту запрещено все, разрешено только для VPN юзеров, и как понять где это настраивается - не могу.
 
[^]
Les1920
20.09.2016 - 13:09
-1
Статус: Offline


Демон в коре

Регистрация: 5.08.13
Сообщений: 3099
Цитата (ВаськаПирог @ 20.09.2016 - 13:05)
Цитата (Les1920 @ 20.09.2016 - 13:03)
ВаськаПирог
Маны курил ? Походу нет
http://help.smart-soft.ru/index.html?taskrasserv.htm
http://www.itword.net/page/vpn-pptp-windows-server-2008r2

Мисье не прочел мой пост, VPN работает.
 
[^]
Aivenger45
20.09.2016 - 13:13
1
Статус: Offline


Курубурум

Регистрация: 20.11.13
Сообщений: 550
Маршрутизация и управление. Там Внутренний и внешний интерфейс , для них прописываешь правило проброс порта на локальный адрес сервера.
 
[^]
ВаськаПирог
20.09.2016 - 13:14
1
Статус: Offline


Весельчак

Регистрация: 13.11.10
Сообщений: 184
Цитата (Les1920 @ 20.09.2016 - 13:09)
Цитата (ВаськаПирог @ 20.09.2016 - 13:05)
Цитата (Les1920 @ 20.09.2016 - 13:03)
ВаськаПирог
Маны курил ? Походу нет
http://help.smart-soft.ru/index.html?taskrasserv.htm
http://www.itword.net/page/vpn-pptp-windows-server-2008r2

Мисье не прочел мой пост, VPN работает.

Ты копипастишь яндекс сюда что ли? Инфы по вопросу - ноль!
 
[^]
Aivenger45
20.09.2016 - 13:14
1
Статус: Offline


Курубурум

Регистрация: 20.11.13
Сообщений: 550
Цитата (Les1920 @ 20.09.2016 - 14:09)
Цитата (ВаськаПирог @ 20.09.2016 - 13:05)
Цитата (Les1920 @ 20.09.2016 - 13:03)
ВаськаПирог
Маны курил ? Походу нет
http://help.smart-soft.ru/index.html?taskrasserv.htm
http://www.itword.net/page/vpn-pptp-windows-server-2008r2

Мисье не прочел мой пост, VPN работает.

Ты бсдешник ?
Че ты человека манами закидываешь . НЕ МОЖЕШЬ ПОМОЧЬ ЗАХЛОПНИСЬ УНМНИК!!!
 
[^]
ВаськаПирог
20.09.2016 - 13:16
0
Статус: Offline


Весельчак

Регистрация: 13.11.10
Сообщений: 184
Цитата (Aivenger45 @ 20.09.2016 - 13:13)
Маршрутизация и управление. Там Внутренний и внешний интерфейс , для них прописываешь правило проброс порта на локальный адрес сервера.

Не то.
 
[^]
ВаськаПирог
20.09.2016 - 13:17
0
Статус: Offline


Весельчак

Регистрация: 13.11.10
Сообщений: 184
Вот тут ключевая тема.
Жил себе сервер, использовался для тестов, с внешним IP адресом, и пускал к себе кого не попадя. Сегодня пришлось на нем поднять RAS сервер средствами Windows, он чо то там написал про то что перелопатит правила и перелопатил. Кроме как через VPN к себе не подпускает.
 
[^]
lemial
20.09.2016 - 13:23
0
Статус: Online


Приколист

Регистрация: 23.11.09
Сообщений: 272
Цитата (ВаськаПирог @ 20.09.2016 - 13:04)
Цитата (lemial @ 20.09.2016 - 13:01)
Настройка firewall'а удаленно - к поездке © :)

Там виртуалка, к хостовой ОСи есть доступ.

Тогда в чем проблема? Откройте настройки брендмауера и добавьте нужные порты которые надо открыть.
 
[^]
ВаськаПирог
20.09.2016 - 13:28
0
Статус: Offline


Весельчак

Регистрация: 13.11.10
Сообщений: 184
Цитата (lemial @ 20.09.2016 - 13:23)
Цитата (ВаськаПирог @ 20.09.2016 - 13:04)
Цитата (lemial @ 20.09.2016 - 13:01)
Настройка firewall'а удаленно - к поездке © :)

Там виртуалка, к хостовой ОСи есть доступ.

Тогда в чем проблема? Откройте настройки брендмауера и добавьте нужные порты которые надо открыть.

Я же писал в стартовом посте, что правило есть. Режется на уровне какой то политики.
 
[^]
Les1920
20.09.2016 - 13:30
0
Статус: Offline


Демон в коре

Регистрация: 5.08.13
Сообщений: 3099
Aivenger45
Не тяфкай. Ибо от человека никакой диагностики вообще не поступило.
 
[^]
Aivenger45
20.09.2016 - 13:30
0
Статус: Offline


Курубурум

Регистрация: 20.11.13
Сообщений: 550
Вот почитай у меня на 2003 , по другому.
https://technet.microsoft.com/ru-ru/library...5(v=ws.11).aspx

Это сообщение отредактировал Aivenger45 - 20.09.2016 - 13:30
 
[^]
ВаськаПирог
20.09.2016 - 13:31
0
Статус: Offline


Весельчак

Регистрация: 13.11.10
Сообщений: 184
Цитата (Les1920 @ 20.09.2016 - 13:30)
Aivenger45
Не тяфкай. Ибо от человека никакой диагностики вообще не поступило.

Ты вменяемый вообще? Что не понятно с первого поста?
 
[^]
Les1920
20.09.2016 - 13:31
0
Статус: Offline


Демон в коре

Регистрация: 5.08.13
Сообщений: 3099
ВаськаПирог
netstat чего говорит ? В логи глядел ?(%windir%\system32\Log Files\Firewall\pfirewall.log)
 
[^]
Aivenger45
20.09.2016 - 13:31
1
Статус: Offline


Курубурум

Регистрация: 20.11.13
Сообщений: 550
Цитата (Les1920 @ 20.09.2016 - 14:30)
Aivenger45
Не тяфкай. Ибо от человека никакой диагностики вообще не поступило.

Да бесят такие как ты упоротые , копировать научился ссылки ?
Если ты туп и не понял человеку нужно порты пробросить . ЧТО ТУТ ТЕБЕ НЕ ПОНЯТНО ...

На фре своей мозги сломал ...

Это сообщение отредактировал Aivenger45 - 20.09.2016 - 13:32
 
[^]
Les1920
20.09.2016 - 13:32
0
Статус: Offline


Демон в коре

Регистрация: 5.08.13
Сообщений: 3099
ВаськаПирог
Цитата
Ты вменяемый вообще? Что не понятно с первого поста?

Вменяемый но блин система не настолько тупая, в ней есть куча средств диагностики, и да она пишет логи. А по логам можно узнать многое

Если при попытке подключиться к серверу у вас возникают трудности, попробуйте активировать процедуру регистрации; это позволит получить информацию о том, блокируются ли нужные вам порты. По умолчанию функция входа в систему через брандмауэр отключена. Для ее включения следует правой кнопкой мыши щелкнуть на оснастке Windows Firewall with Advanced Security и в открывшемся меню выбрать пункт Properties. Теперь в разделе Logging перейдите на вкладку Active Profile (Domain, Private, or Public) и выберите пункт Customize.

Это сообщение отредактировал Les1920 - 20.09.2016 - 13:33
 
[^]
ВаськаПирог
20.09.2016 - 13:32
0
Статус: Offline


Весельчак

Регистрация: 13.11.10
Сообщений: 184
Цитата (Aivenger45 @ 20.09.2016 - 13:30)
Вот почитай у меня на 2003 , по другому.
https://technet.microsoft.com/ru-ru/library...5(v=ws.11).aspx

Тепло.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 2548
0 Пользователей:
Страницы: (2) [1] 2  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх