Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   вход в домен через фаервол (http://forum.oszone.net/showthread.php?t=85815)

farlow 23-06-2007 12:44 603045

вход в домен через фаервол
 
уважаемые спецы, помогите решить задачку
есть локальная сеть, в ней домен на 2003 сервере
если шлюз в инет, на фрибсд
так же есть удаленный офис, который хотелось бы включить в нашу локальную сеть, или хотя бы просто в домен

на фряхе полдня разбирался с пробрасываением портов и настройкой фаерволла, методом тыка теперь получаетсься входить на 2003 сервак в терминальном режиме (то есть на фряхе открыл порт 3389 и сделал редирект на 2003 сервер)

так вот вопросик, какие еще порты нужно открыть на фаерволле, чтоб машинки с удаленного офиса могли входить в домен, использовать общие ресурсы, ну и все такое

очень надеюсь на вашу помощь

Dimas_83 24-06-2007 00:28 603236

Сервер LDAP TCP 389
Сервер LDAP UDP 389
DNS UDP 53
DNS TCP 53
Kerberos TCP 88
Kerberos UDP 88
Служба датаграмм NetBIOS UDP 138
Разрешение имен NetBIOS UDP 137
Служба сеансов NetBIOS TCP 139
SMB TCP 445

farlow 24-06-2007 10:50 603308

спасибор, сегодня попробую, но сразу есть вопрос
зачем днс порт? удаленные компы юзают днс провайдера, и у мня в голове плохо укладывается зачем им днс 2003 вин сервера

Dimas_83 24-06-2007 21:15 603447

А причем тут ДНС провайдера. 53 порт служит для обмена служебной информацией о структуре ДНС (используется для запросов клиентов)

farlow 24-06-2007 22:45 603491

все равно не пойму, каку инфу будет давать днс 2003 сервера, и каким макаром тогда править сетевые настройки удаленных машин,
в любом случае завтра буду тыкать и пробовать

farlow 27-06-2007 15:49 604854

не получается, толи порты криво открыл, толи их не хватает
но никак не получается войти в домен


Время: 12:55.

Время: 12:55.
© OSzone.net 2001-