Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - FireWall на удаленном сервере!

Ответить
Настройки темы
2008 R2 - FireWall на удаленном сервере!

Старожил


Сообщения: 270
Благодарности: 5

Профиль | Отправить PM | Цитировать


Всем привет!
Такая вот проблема:

Есть сервер арендуемый в другой стране, на него все подключаются по RDP. В последнее время в Журнале - Безопасность фиксируются события Аудит отказа, где видно что перебирают логин и пароль с разных внешних IP адресов.
Мы подключаемся только с 2х внешних IP.

Подскажите какую программу можно поставить для защиты сервера и фильтрации IP, что бы прописать 3 внешних IP которые смогут видеть этот сервер а остальные отрезать!?

Интересует программа которая не дает сбоев и корректно работает на server 2008 r2 x64. и что бы в ней не было ничего лишнего!

Заранее спасибо.

Отправлено: 06:31, 06-03-2014

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26459
Благодарности: 4447

Профиль | Отправить PM | Цитировать


Цитата Сержа:
Интересует программа которая не дает сбоев и корректно работает на server 2008 r2 x64. и что бы в ней не было ничего лишнего!
Защита Windows Server 2008 R2 с помощью брандмауэра

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:25, 06-03-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Cruzenshtern

Старожил


Сообщения: 252
Благодарности: 26

Профиль | Отправить PM | Цитировать


Сержа, обычным брандмауэром настройте.
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:00, 06-03-2014 | #3


Старожил


Сообщения: 270
Благодарности: 5

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: gif Снимок.GIF
(68.5 Kb, 12 просмотров)

Добрый день!
Брандмауэром настроил (см рис). Проверял с IP которых нет в списке, не пускает, а пускает только с этих 3х IP

Но в журнале все равно фиксируется Аудит отказа с разных IP


Учетной записи не удалось выполнить вход в систему.
Субъект:
ИД безопасности: NULL SID
Имя учетной записи: -
Домен учетной записи: -
Код входа: 0x0

Тип входа: 3

Учетная запись, которой не удалось выполнить вход:
ИД безопасности: NULL SID
Имя учетной записи: ADMIN
Домен учетной записи:

Сведения об ошибке:
Причина ошибки: Неизвестное имя пользователя или неверный пароль.
Состояние: 0xc000006d
Подсостояние: 0xc0000064

Сведения о процессе:
Идентификатор процесса вызывающей стороны: 0x0
Имя процесса вызывающей стороны: -

Сведения о сети:
Имя рабочей станции: \\58.137.112.204
Сетевой адрес источника: 58.137.112.204
Порт источника: 4602

Сведения о проверке подлинности:
Процесс входа: NtLmSsp
Пакет проверки подлинности: NTLM
Промежуточные службы: -
Имя пакета (только NTLM): -
Длина ключа: 0
Данное событие возникает при неудачной попытке входа. Оно регистрируется на компьютере, попытка доступа к которому была выполнена.




Подскажите в чем может быть еще косяк.?

Отправлено: 07:30, 31-03-2014 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Сержа:
Тип входа: 3 »
http://technet.microsoft.com/ru-ru/l...(v=ws.10).aspx
Цитата:
3 Сеть
Пользователь или компьютер вошли на данный компьютер через сеть.
Цитата:
10 RemoteInteractive
Пользователь выполнил удаленный вход на этот компьютер, используя Terminal Services или Remote Desktop.
по SMB пытаются зайти. закрывайте 445 порт.
какие роли на сервере?

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:38, 31-03-2014 | #5


Старожил


Сообщения: 270
Благодарности: 5

Профиль | Отправить PM | Цитировать


exo, роли веб сервера, dns сервера, Удаленных раб столов, Файловые службы.
Да про порт 445 забыл, сейчас буду закрыть и попробую.
Спасибо

Отправлено: 12:31, 31-03-2014 | #6


Старожил


Сообщения: 270
Благодарности: 5

Профиль | Отправить PM | Цитировать


Порт 445 прикрыл!
Аудита отказа почти нет, но раз в час или 3 все равно появляются события с неизвестными IP
Учетной записи не удалось выполнить вход в систему.

Субъект:
ИД безопасности: NULL SID
Имя учетной записи: -
Домен учетной записи: -
Код входа: 0x0

Тип входа: 3

Учетная запись, которой не удалось выполнить вход:
ИД безопасности: NULL SID
Имя учетной записи: administrator
Домен учетной записи: W116255251212
Сведения об ошибке:
Причина ошибки: Неизвестное имя пользователя или неверный пароль.
Состояние: 0xc000006d
Подсостояние: 0xc000006a

Сведения о процессе:
Идентификатор процесса вызывающей стороны: 0x0
Имя процесса вызывающей стороны: -
Сведения о сети:
Имя рабочей станции: W116255251212
Сетевой адрес источника: 116.255.251.212
Порт источника: 3885
Сведения о проверке подлинности:
Процесс входа: NtLmSsp
Пакет проверки подлинности: NTLM
Промежуточные службы: -
Имя пакета (только NTLM): -
Длина ключа: 0





Что еще можно прикрыть? какой порт!

Отправлено: 05:01, 01-04-2014 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Сержа:
Порт 445 прикрыл! »
для каких адресов? 116 сеть там есть?

-------
Вежливый клиент всегда прав!


Отправлено: 10:18, 01-04-2014 | #8


Старожил


Сообщения: 270
Благодарности: 5

Профиль | Отправить PM | Цитировать


exo, закрыл всем кроме 3х внешних ip.
116 нет.

В журнале светятся сейчас 2 ip

Тип входа: 3

Сведения о сети:
Имя рабочей станции: W116255192196
Сетевой адрес источника: 116.255.192.196
Порт источника: 4974


Сведения о сети:
Имя рабочей станции: QAWSVR2
Сетевой адрес источника: 97.76.90.21
Порт источника: 1962


раньше ip было куча, теперь 2-3. И Аудит отказа забивал весь журнал, сейчас же только ночью в течении одного двух часов фиксируется Аудит отказа.

Отправлено: 08:35, 02-04-2014 | #9

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Сержа:
сейчас же только ночью в течении одного двух часов фиксируется Аудит отказа. »
может бот какой-то. если учётная запись админа заблокирована - беспокоится не о чем.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:06, 02-04-2014 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - FireWall на удаленном сервере!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - На удаленном сервере поднять DC Ormuz Windows Server 2008/2008 R2 1 26-12-2012 10:19
CMD/BAT - Ping по IP из файла на удаленном сервере Bugator Скриптовые языки администрирования Windows 3 20-12-2012 11:44
[решено] Создание записи о WEB-Сервере на сервере DNS FATruden Microsoft Windows NT/2000/2003 7 28-09-2009 16:36
Помогите восстановить настройки LSP на удаленном сервере! DeBuck Microsoft Windows NT/2000/2003 0 10-07-2009 20:14
RDP/Citrix/Term - Как прописать принтер на удаленном сервере? Kentuky Сетевые технологии 10 03-12-2007 23:27




 
Переход