|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - FireWall на удаленном сервере! |
|
|
2008 R2 - FireWall на удаленном сервере!
|
Старожил Сообщения: 270 |
Всем привет!
Такая вот проблема: Есть сервер арендуемый в другой стране, на него все подключаются по RDP. В последнее время в Журнале - Безопасность фиксируются события Аудит отказа, где видно что перебирают логин и пароль с разных внешних IP адресов. Мы подключаемся только с 2х внешних IP. Подскажите какую программу можно поставить для защиты сервера и фильтрации IP, что бы прописать 3 внешних IP которые смогут видеть этот сервер а остальные отрезать!? Интересует программа которая не дает сбоев и корректно работает на server 2008 r2 x64. и что бы в ней не было ничего лишнего! Заранее спасибо. |
|
Отправлено: 06:31, 06-03-2014 |
Крылатый ужас Сообщения: 26459
|
Профиль | Отправить PM | Цитировать Цитата Сержа:
|
|
------- Отправлено: 08:25, 06-03-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 252
|
Профиль | Отправить PM | Цитировать Сержа, обычным брандмауэром настройте.
|
Отправлено: 10:00, 06-03-2014 | #3 |
Старожил Сообщения: 270
|
Профиль | Отправить PM | Цитировать Добрый день!
Брандмауэром настроил (см рис). Проверял с IP которых нет в списке, не пускает, а пускает только с этих 3х IP Но в журнале все равно фиксируется Аудит отказа с разных IP Учетной записи не удалось выполнить вход в систему. Субъект: ИД безопасности: NULL SID Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Учетная запись, которой не удалось выполнить вход: ИД безопасности: NULL SID Имя учетной записи: ADMIN Домен учетной записи: Сведения об ошибке: Причина ошибки: Неизвестное имя пользователя или неверный пароль. Состояние: 0xc000006d Подсостояние: 0xc0000064 Сведения о процессе: Идентификатор процесса вызывающей стороны: 0x0 Имя процесса вызывающей стороны: - Сведения о сети: Имя рабочей станции: \\58.137.112.204 Сетевой адрес источника: 58.137.112.204 Порт источника: 4602 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при неудачной попытке входа. Оно регистрируется на компьютере, попытка доступа к которому была выполнена. Подскажите в чем может быть еще косяк.? |
Отправлено: 07:30, 31-03-2014 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Сержа:
Цитата:
Цитата:
какие роли на сервере? |
||||
------- Отправлено: 09:38, 31-03-2014 | #5 |
Старожил Сообщения: 270
|
Профиль | Отправить PM | Цитировать exo, роли веб сервера, dns сервера, Удаленных раб столов, Файловые службы.
Да про порт 445 забыл, сейчас буду закрыть и попробую. Спасибо |
Отправлено: 12:31, 31-03-2014 | #6 |
Старожил Сообщения: 270
|
Профиль | Отправить PM | Цитировать Порт 445 прикрыл!
Аудита отказа почти нет, но раз в час или 3 все равно появляются события с неизвестными IP Учетной записи не удалось выполнить вход в систему. Субъект: ИД безопасности: NULL SID Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Учетная запись, которой не удалось выполнить вход: ИД безопасности: NULL SID Имя учетной записи: administrator Домен учетной записи: W116255251212 Сведения об ошибке: Причина ошибки: Неизвестное имя пользователя или неверный пароль. Состояние: 0xc000006d Подсостояние: 0xc000006a Сведения о процессе: Идентификатор процесса вызывающей стороны: 0x0 Имя процесса вызывающей стороны: - Сведения о сети: Имя рабочей станции: W116255251212 Сетевой адрес источника: 116.255.251.212 Порт источника: 3885 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Что еще можно прикрыть? какой порт! |
Отправлено: 05:01, 01-04-2014 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Сержа:
|
|
------- Отправлено: 10:18, 01-04-2014 | #8 |
Старожил Сообщения: 270
|
Профиль | Отправить PM | Цитировать exo, закрыл всем кроме 3х внешних ip.
116 нет. В журнале светятся сейчас 2 ip Тип входа: 3 Сведения о сети: Имя рабочей станции: W116255192196 Сетевой адрес источника: 116.255.192.196 Порт источника: 4974 Сведения о сети: Имя рабочей станции: QAWSVR2 Сетевой адрес источника: 97.76.90.21 Порт источника: 1962 раньше ip было куча, теперь 2-3. И Аудит отказа забивал весь журнал, сейчас же только ночью в течении одного двух часов фиксируется Аудит отказа. |
Отправлено: 08:35, 02-04-2014 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Сержа:
|
|
------- Отправлено: 10:06, 02-04-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - На удаленном сервере поднять DC | Ormuz | Windows Server 2008/2008 R2 | 1 | 26-12-2012 10:19 | |
CMD/BAT - Ping по IP из файла на удаленном сервере | Bugator | Скриптовые языки администрирования Windows | 3 | 20-12-2012 11:44 | |
[решено] Создание записи о WEB-Сервере на сервере DNS | FATruden | Microsoft Windows NT/2000/2003 | 7 | 28-09-2009 16:36 | |
Помогите восстановить настройки LSP на удаленном сервере! | DeBuck | Microsoft Windows NT/2000/2003 | 0 | 10-07-2009 20:14 | |
RDP/Citrix/Term - Как прописать принтер на удаленном сервере? | Kentuky | Сетевые технологии | 10 | 03-12-2007 23:27 |
|