|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Брандмауэр (firewall) в Windows 2003 Server. Настройка/общие вопросы. |
|
Брандмауэр (firewall) в Windows 2003 Server. Настройка/общие вопросы.
|
Пользователь Сообщения: 81 |
Профиль | Сайт | Отправить PM | Цитировать Доброе время суток!!!
Как можно посмотеть, какой порт открыт, а какой закрыть и как порты можно открыть??? Зарание благодарен!!! |
|
Отправлено: 12:38, 30-01-2006 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать По этой теме набери в любом поисковике : "как открыть закрыть просмотреть порт". И там рекомендаций всяких, программ просто немеренно будет.
|
------- Отправлено: 13:29, 30-01-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1114
|
Профиль | Отправить PM | Цитировать Здесь сразу надо определиться , что мы называем открытым или закрытым портом . Порт (или tcp-port) пришел в виндовс из юникса и означает , что этому соединению (или порту)соответствует определенный процесс/протокол, который с ним взаимодействует. SMTP - 25 порт и т.д -вы все эти стандартные порты знаете. Порты имеют различные состояния и обозначаются в разных системах по разному, например готов: "Listening" или "Established", "Connected" и т.д. В данном случае можно говорить об открытости порта. Если порт находится в иных состояниях или его нет в списке портов, с которыми взимодействует к.-л. процесс, то в таком случае можно говорить о закрытом (или неоткрытом) порте - называйте как хотите. Закрытие или открытие портов наружу (в основном конечно это касается интернета) подразумевает ограничение доступа к определеным портам независимо от их состояния методом т.н. фильтрации. Т.е. ,когда мы говорим что порт 25 закрыт, мы может подразумевать 2 вещи : либо порт закрыт (отфильтрован) с помощью фильтров aka firewall, либо закрыт порт программным способом : остановлено приложение/процесс/протокол/закрыт порт как таковой (последнее самое сложное, т.к. установка портов-особенно это касается стандартных портов- устанавливаются и контролируется ядром операционной системы).
Т.е. порты можно открыть либо самой программой, которая сама откроет нужные ей порты либо написать программу самому, которая будет открывать нужный вам порт (какой-нибудь 5000, например). Scorpion666 Вы о чем спрашивали? |
------- Отправлено: 13:28, 31-01-2006 | #3 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать XPurple в основе работы трехфазного циклофазотрона...
а если серьезно - хороший ответ, обязательно в FAQ внесем. Scorpion666 действительно, а суть вопроса то в чем? фильтр в разделе дает, как минимум, три топика со словом "firewall" не говоря уже о названии... так же в разделе есть замечательная тема fix! Настройка брандмауэра (Firewall) на контроллере домена Windows 2003 специф. случай но все же думаю будет полезно ознакомиться. конкретизируйте вопрос, и если подразум. общая настройка брандмауэра мы сей топик поравняем )) |
------- Отправлено: 13:52, 31-01-2006 | #4 |
Ветеран Сообщения: 1114
|
Профиль | Отправить PM | Цитировать Цитата:
Посмотреть , какие порты открыты, можно с помощью программы netview http://www.killprog.com/NVinst.exe |
||
------- Последний раз редактировалось XPurple, 31-01-2006 в 14:34. Отправлено: 14:14, 31-01-2006 | #5 |
Пользователь Сообщения: 81
|
Профиль | Сайт | Отправить PM | Цитировать Вообщем ситуация такая. Я поставил MySQL 5. При тестировании вышла ошибка "Error 1067" и каментарий, что по все видемости закрыт фаерволом порт - 3306. Как можно посмотреть, что этот порт открыт. И на будущие знать какие порты открыти и кем открыты.
|
Отправлено: 15:59, 01-02-2006 | #6 |
Ветеран Сообщения: 1114
|
Профиль | Отправить PM | Цитировать Если есть MySQL ,я так полагаю, есть в каком то виде *nix
1. Отключите брандмауэр 2. Проверьте на предмет открытых портов с помощью команд: nmap -sT -p '1-10000' ip-address ;покажет открытые tcp-порты nmap -sU -p '1-10000' ip-address ;покажет открытые udp-порты 3. Включите защиту Проверьте этими командами какие порты открыты+доступны при включенной защите. 4. Отсутствуюшие порты - на совести брандмауэра p.s. Все то же самое , повторюсь, можно сделать с помощью многих программ, в том числе упомянутой ранее netview или штатной командой Мелкомягких "netdiag /v /test:netstat" p.p.s Воть еще, ранее не упоминул такой момент,говорю сейчас,раз уж начал. Некоторые порты могут создаваться временно(т.е. непостоянно), на время процесса обмена данными. Это касается в основном NetBios-соединений, используемых службой ldap. Это порты 1024-2000 какие-то (Я специально не следил, но примерно в этом диапазоне). p.p.p.s В юниксе аналогом команды "netdiag /v /test:netstat" можно считать tcpdump без ключа "c", по-моему. Пишу по-памяти , точно не помню. Ну это так, на всякий случай. |
------- Последний раз редактировалось XPurple, 02-02-2006 в 12:12. Отправлено: 11:03, 02-02-2006 | #7 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать Доброе время суток форумчане!
Может кто сталкивался с такой проблемой: В Windows Server 2003 SP2 слетела служба Брандмауэр Windows/Общий доступ к Интернету (ICS), а точнее ее не в списке Служб Как восстановить Брандмауэр Windows? Гугел не помог |
Отправлено: 13:45, 24-08-2012 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Настройка брандмауэра (Firewall) на контроллере домена Windows 2003 | PRUHA | Microsoft Windows NT/2000/2003 | 15 | 20-08-2009 09:28 | |
Брандмауэр в Windows server 2003 | KpaH4iTo | Microsoft Windows NT/2000/2003 | 9 | 11-08-2009 17:10 | |
2008 - Настройка встроенного Firewall в Windows Server 2008 | Alien 4ever | Windows Server 2008/2008 R2 | 0 | 25-12-2008 21:00 | |
Настройка Basic Firewall в RRAS (Windows Server 2003) | BuTbKa | Microsoft Windows NT/2000/2003 | 1 | 26-06-2006 08:19 |
|