Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Скорая помощь

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 20.05.2009, 21:59   #1
Пользователь
 
Пол:Мужской
Регистрация: 22.12.2006
Сообщений: 58
Репутация: 15
По умолчанию Настройка Windows 2003 Server

Народ, очень сильно нужна помощь!
Есть сервер терминалов. Он открыт на доступ через DMZ (для автоматического обмена 1С). Как сделать так, чтобы терминалом можно было подключиться только из внутренней сети (192.168.5.*)? Из внешки лезут и пытаются ломать!


Последний раз редактировалось Chet; 21.05.2009 в 12:23.. Причина: дублирование тем запрещено!
Shir вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама:


Старый 20.05.2009, 23:01   #2
getup2010
Пользователь
 
Пол:Мужской
Регистрация: 07.06.2007
Сообщений: 195
Репутация: 85
По умолчанию Re: Настройка Windows 2003 Server

Поставь файрвол и сделай настройки для соответствующего порта (TCP 3389).
getup2010 вне форума
 
Ответить с цитированием Вверх
Старый 20.05.2009, 23:44   #3
Zhlobny Hmur
Модератор
 
Аватар для Zhlobny Hmur
 
Пол:Мужской
Регистрация: 28.06.2005
Адрес: Siberia
Сообщений: 6,062
По умолчанию Re: Настройка Windows 2003 Server

Цитата:
Сообщение от Shir Посмотреть сообщение
Из внешки лезут и пытаются ломать

Запретить порт терминальный на фаере!

И вообще, какого лешего бухгальтерская машина жопой в тырнет выставлена?
__________________
Беда пришла откуда ее не ждали - наступило утро!
i7 4770, 24Gb, 8Gb 1070Ti, X-Fi Fatal1ty, APC SUA1000, iiYama 514, TH-50PF11, Behringer MS20
Zhlobny Hmur вне форума
 
Ответить с цитированием Вверх
Старый 21.05.2009, 00:01   #4
akm
Пользователь
 
Пол:Мужской
Регистрация: 03.02.2007
Сообщений: 71
Репутация: 16
По умолчанию Re: Настройка Windows 2003 Server

Крайне небезопасно, когда сервер напрямую смотрит в Инет. Даже если поставишь фаерволл, все равно какие-то порты должны быть открыты, через них и полезут. Настраивай VPN для удаленного доступа.
akm вне форума
 
Ответить с цитированием Вверх
Старый 21.05.2009, 00:40   #5
Shir
Пользователь
 
Пол:Мужской
Регистрация: 22.12.2006
Сообщений: 58
Репутация: 15
По умолчанию Re: Настройка Windows 2003 Server

Цитата:
Сообщение от akm Посмотреть сообщение
Крайне небезопасно, когда сервер напрямую смотрит в Инет. Даже если поставишь фаерволл, все равно какие-то порты должны быть открыты, через них и полезут. Настраивай VPN для удаленного доступа.

VPN поднят. Но сервер остается сервером терминалов. Через 3389 и лезут. Как закрыть его от внешки? Дайти кто-нибудь более детальные инструкции.
Стандартный виндовый фаер не поднимается - жалуется на ipnat.sys.
Shir вне форума
 
Ответить с цитированием Вверх
Старый 21.05.2009, 08:02   #6
Zhlobny Hmur
Модератор
 
Аватар для Zhlobny Hmur
 
Пол:Мужской
Регистрация: 28.06.2005
Адрес: Siberia
Сообщений: 6,062
По умолчанию Re: Настройка Windows 2003 Server

Между сервером и внешкой ставим аппаратный фаер... На нем - запрет по всем портам с внешнего доступа. Исключение - только для VPN.
__________________
Беда пришла откуда ее не ждали - наступило утро!
i7 4770, 24Gb, 8Gb 1070Ti, X-Fi Fatal1ty, APC SUA1000, iiYama 514, TH-50PF11, Behringer MS20
Zhlobny Hmur вне форума
 
Ответить с цитированием Вверх
Старый 22.05.2009, 15:52   #7
akm
Пользователь
 
Пол:Мужской
Регистрация: 03.02.2007
Сообщений: 71
Репутация: 16
По умолчанию Re: Настройка Windows 2003 Server

Ежли в терминал лезут по VPN, то это значит ваши же сотрудники или кому-то известен ваш впн-овский пароль. Ежли лезут помимо VPN, надо фаером закрывать порты на сервере.
Убери ДМЗ, пусть обмен 1С идет через VPN
akm вне форума
 
Ответить с цитированием Вверх
Старый 22.05.2009, 20:50   #8
dreamas
Новичок
 
Пол:Мужской
Регистрация: 07.03.2009
Сообщений: 29
Репутация: 5
По умолчанию Re: Настройка Windows 2003 Server

Если в серваке не одна сетевуха можно в свойствах RDP-tcp прописать только одну карту, а вторую выставить в DMZ
dreamas вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Настройка общего доступа в Windows 2003 server Black_Swamp Скорая помощь 5 25.06.2009 08:21
Windows Server 2003 Enterprise x64 Edition R2 SP2 настройка! Kyplon Windows 200x Server 24 28.05.2008 19:01
Настройка DNS-Сервера под ОС Windows Server 2003 Feor Microsoft Windows 10 20.08.2007 16:38
в чем разница Windows 2000 Server, Windows 2003 Server style_dboy Microsoft Windows 2 19.08.2007 01:32

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 09:41. Часовой пояс GMT +3.


Copyright ©2004 - 2025 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.05445 секунды с 11 запросами