Компьютерный форум NoWa.cc

Компьютерный форум NoWa.cc (https://nowa.cc/index.php)
-   Скорая помощь (https://nowa.cc/forumdisplay.php?f=28)
-   -   Настройка Windows 2003 Server (https://nowa.cc/showthread.php?t=220303)

Shir 20.05.2009 21:59

Настройка Windows 2003 Server
 
Народ, очень сильно нужна помощь!
Есть сервер терминалов. Он открыт на доступ через DMZ (для автоматического обмена 1С). Как сделать так, чтобы терминалом можно было подключиться только из внутренней сети (192.168.5.*)? Из внешки лезут и пытаются ломать!


getup2010 20.05.2009 23:01

Re: Настройка Windows 2003 Server
 
Поставь файрвол и сделай настройки для соответствующего порта (TCP 3389).

Zhlobny Hmur 20.05.2009 23:44

Re: Настройка Windows 2003 Server
 
Цитата:

Сообщение от Shir (Сообщение 2404558)
Из внешки лезут и пытаются ломать

Запретить порт терминальный на фаере!

И вообще, какого лешего бухгальтерская машина жопой в тырнет выставлена?

akm 21.05.2009 00:01

Re: Настройка Windows 2003 Server
 
Крайне небезопасно, когда сервер напрямую смотрит в Инет. Даже если поставишь фаерволл, все равно какие-то порты должны быть открыты, через них и полезут. Настраивай VPN для удаленного доступа.

Shir 21.05.2009 00:40

Re: Настройка Windows 2003 Server
 
Цитата:

Сообщение от akm (Сообщение 2404999)
Крайне небезопасно, когда сервер напрямую смотрит в Инет. Даже если поставишь фаерволл, все равно какие-то порты должны быть открыты, через них и полезут. Настраивай VPN для удаленного доступа.

VPN поднят. Но сервер остается сервером терминалов. Через 3389 и лезут. Как закрыть его от внешки? Дайти кто-нибудь более детальные инструкции.
Стандартный виндовый фаер не поднимается - жалуется на ipnat.sys.

Zhlobny Hmur 21.05.2009 08:02

Re: Настройка Windows 2003 Server
 
Между сервером и внешкой ставим аппаратный фаер... На нем - запрет по всем портам с внешнего доступа. Исключение - только для VPN.

akm 22.05.2009 15:52

Re: Настройка Windows 2003 Server
 
Ежли в терминал лезут по VPN, то это значит ваши же сотрудники или кому-то известен ваш впн-овский пароль. Ежли лезут помимо VPN, надо фаером закрывать порты на сервере.
Убери ДМЗ, пусть обмен 1С идет через VPN

dreamas 22.05.2009 20:50

Re: Настройка Windows 2003 Server
 
Если в серваке не одна сетевуха можно в свойствах RDP-tcp прописать только одну карту, а вторую выставить в DMZ


Текущее время: 13:09. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2004 - 2026 NoWa.cc

Время генерации страницы 0.02391 секунды с 9 запросами