Dateiserver, Firewall
Grüße alle,
System : Windows Server 2008
Wenn die Rolle Dateiserver installiert ist, muss man in der Firewall ein Paar Einstellungen vornehmen:
Welche inbound und outbound Ports (port vom server als auch vom client) müssen in der server 2008
firewall eingetragen werden, damit der Dateiserver Daten senden und empfangen kann. Sind es folgende :
inbound : SMB , port : 445
outbound : SMB, port : 445
inbound : NetBIOS, port : 139
outbound : NetBIOS, port : 139
inbound : RPC, port : 135
outbound : RPC, port : 135
Und was muss ich für den Client für Ports eintragen ?
System : Windows Server 2008
Wenn die Rolle Dateiserver installiert ist, muss man in der Firewall ein Paar Einstellungen vornehmen:
Welche inbound und outbound Ports (port vom server als auch vom client) müssen in der server 2008
firewall eingetragen werden, damit der Dateiserver Daten senden und empfangen kann. Sind es folgende :
inbound : SMB , port : 445
outbound : SMB, port : 445
inbound : NetBIOS, port : 139
outbound : NetBIOS, port : 139
inbound : RPC, port : 135
outbound : RPC, port : 135
Und was muss ich für den Client für Ports eintragen ?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 113451
Url: https://administrator.de/contentid/113451
Ausgedruckt am: 20.11.2024 um 08:11 Uhr
2 Kommentare
Neuester Kommentar
Diese beide für Broadcast:
udp 137 #nbns
udp 138 #nbs-dgm
Die beide für IP des Servers
tcp 139 #smb
tcp 445 #ms_ds
Das war jetzt die Serverseite. Für den Client wenn es keine Freigraben gibt kannst du nicht viel machen, besonders bei outbound Regeln. Weil Clientsoftware nutzt zufällige Ports zwischen 1024-65000.. oder so ungefähr.
udp 137 #nbns
udp 138 #nbs-dgm
Die beide für IP des Servers
tcp 139 #smb
tcp 445 #ms_ds
Das war jetzt die Serverseite. Für den Client wenn es keine Freigraben gibt kannst du nicht viel machen, besonders bei outbound Regeln. Weil Clientsoftware nutzt zufällige Ports zwischen 1024-65000.. oder so ungefähr.
Falls dir Linux Firewall was sagt hier ist Beispiel:
$iptables -A INPUT -i $if_hs1 -p udp --dport 137 -j ACCEPT #nbns
$iptables -A INPUT -i $if_hs1 -p udp --dport 138 -j ACCEPT #nbs-dgm
$iptables -A INPUT -i $if_hs1 -p tcp --dport 139 -d $if_hs1_ip -j ACCEPT #smb
$iptables -A INPUT -i $if_hs1 -p tcp --dport 445 -d $if_hs1_ip -j ACCEPT #ms_ds