bernhard86
Goto Top

Server2008 Firewall-Port offen und aktiviert, kann aber trotzdem nicht zugreifen

Auf meinem Server 2008 habe ich in der Firewall eine Regel für ein Netzwerkprogramm erstellt, kann aber im LAN mit einem Client nicht darauf zugreifen.
Regel aktiviert und geöffnet, trotzdem gehts nicht.
Wenn ich die Firewall deaktiviere funkts einwandfrei!

Auf meinem Server 2008 habe ich in der Firewall eine Regel für ein Netzwerkprogramm erstellt, kann aber im LAN mit einem Client nicht darauf zugreifen.

Regel aktiviert und geöffnet, trotzdem gehts nicht.

wenn ich die offenen ports beim server scanne, scheint der "geöffnete" nicht auf... hab auch andere ports zum testen geöffnet, aber die firewall macht trotz der regeln die eingestellten ports nicht auf...

Wenn ich die Firewall deaktiviere funkts einwandfrei!

Content-ID: 177114

Url: https://administrator.de/contentid/177114

Ausgedruckt am: 19.11.2024 um 13:11 Uhr

Rico55
Rico55 01.12.2011 um 13:13:30 Uhr
Goto Top
Zitat von @bernhard86:
Auf meinem Server 2008 habe ich in der Firewall eine Regel für ein Netzwerkprogramm erstellt, kann aber im LAN mit einem
Client nicht darauf zugreifen.

Regel aktiviert und geöffnet, trotzdem gehts nicht.

wenn ich die offenen ports beim server scanne, scheint der "geöffnete" nicht auf... hab auch andere ports zum
testen geöffnet, aber die firewall macht trotz der regeln die eingestellten ports nicht auf...

Wenn ich die Firewall deaktiviere funkts einwandfrei!

Ist das eine Domäne?
Hast du das per GPO gemacht?
Was für ein Client, windows 3.11?
Wo genau hast du den Port aufgemacht?
Mit was scannst du denn?nmap?

Fragen über Fragen...
90948
90948 01.12.2011 um 13:30:12 Uhr
Goto Top
Servus,

Bei Server 2008 musst genau auf deine Einstellungen schauen. Dabei geht es schon los dass dein Eintrag bei "Eingehende Verbindungen" stehen muss.
Als nächstes muss die Gruppen-Zugehörigkeit geprüft werden (Domäne, Privates Netzwerk oder öffentlich).

Gruß Reini
bernhard86
bernhard86 01.12.2011 um 13:58:58 Uhr
Goto Top
Danke für die schnellen antworten.

Ja, es gibt ne Domäne ... User sind in der Domäne angemeldet und drinnen ... können auf alles im netz auf alles und auf den server zugreifen, außer auf dieses netzwerk-server programm.

wenn ich die Firewall in der Domäne deaktiviere, funkts ja einwandfrei.

Zum Programm:
Netzwerk (Client/Server) Programm
mit SQL: Port 49466

In der Firewall eingetragen und aktiviert und das hackerl bei domäne (natürlich bei eingehenden verbindungen):
- Das Programm ansich
- Den Port 49466 für die SQL Datenbank

scanne mit nmap
clients xp, win7

was mir bei der firewall komisch vorkommt:
beim server programm kommt immer die nachricht, dass die programm .exe im netzwerk freigegeben werden muss. Man kann dann direkt aus dem programm die regel erstellen. hab ich mehrmals versucht, es tragt die regel richtig ein funktioniert aber nicht und der hinweis ist noch immer dort. wenn ich die regel manuell mache, funktionierts genauso nicht und die nachricht steht noch immer dort.

Dieses Server/Client Programm installier ich zum Xten mal auf einer Maschine und bisher hatte ich damit noch nie firewall probleme.
Denke es liegt an der win firewall, denn wenn ich einen anderen port aufmache, sieht man ihn auch nicht offen bei einem scan ...
Es ist so, als ob die Firewall einfach nichts macht, was ich einstelle face-sad
90948
90948 01.12.2011 um 14:28:40 Uhr
Goto Top
Hm ok meine erste Antwort war die einfachste Lösungsmöglichkeiten face-smile
Die Firewall wurde bei Windows Server 2008 um einiges verbessert dadurch blockiert sie halt auch gerne.
Was sagen deine Windows-Logfiles dazu? Findest da einen Eintrag in dem das Programm explizit blockiert wird? Evtl. braucht dein Programm aber auch bei eine ausgehende Verbindung.
Hast mal probiert zum einen den Haken bei privat und öffentlich zu setzen und die gleiche Regel bei ausgehender Verbindung einzutragen?

Normalerweise brauchst die Exe nich direkt eintragen sondern es reicht der Port.
romaIT
romaIT 01.12.2011 um 18:06:46 Uhr
Goto Top
hi

wie ich so lese handelt es sich um sql?

dann musst du die ports 1433 und 1434 als tcp und udp in ein und ausgehende regeln freigeben.

vielleicht auch mal neustarten meist ist der Cache das große übel