Avatar billede ameq Nybegynder
17. marts 2003 - 08:19 Der er 15 kommentarer og
2 løsninger

ISA server

Jeg har et problem med min ISA server, jeg kan ikke få gopher til at virke. Jeg har slået den til under vilke port brugerne må bruge men det virker stagvæk ikke...
Avatar billede jpvj Nybegynder
17. marts 2003 - 08:42 #1
Prøv lige at forklare præcist hvad du har gjort (dvs. hvor har du oprette hvad).

Se forresten nedenstående vedr. buffer overflow i ISA/Gopher:
http://support.microsoft.com/?kbid=323889
Avatar billede ameq Nybegynder
17. marts 2003 - 08:59 #2
Der er installeret isa sp1, isa hf174, isa hf177 og feature package. selve serveren kører i integretet mode, der er der efter blevet åbnet for ssh2(22), MySQL(3306), og BNC(50)
Avatar billede jpvj Nybegynder
17. marts 2003 - 09:01 #3
Hvor har du åbnet for Gopher?
Avatar billede boalenkaer Nybegynder
17. marts 2003 - 09:15 #4
Ja, samt alle standard protokoller, dog ikke er ftp server og ftp download only taget fra
Avatar billede ameq Nybegynder
17. marts 2003 - 09:16 #5
det skal nok lige skrives at boalenkaer er admin. af ISA server
Avatar billede langbein Nybegynder
17. marts 2003 - 11:53 #6
Har lite greie på MS ISA server men sitter å blar i Zwicky/Cooper/Chapman sin "Building Internet Firewalls." I følge denne boken så skal det ikke være noe spesielt med å sette opp for Gopher. Det skal dreie on tcp komunikasjon og normalt portnummer 70 den ene vei og den uprioriterte portrekken > 1023 den anne vei. Vet ikke om dette kan være til noen som helst hjelp.
Avatar billede boalenkaer Nybegynder
18. marts 2003 - 07:57 #7
Det som Ameq leder efter er hvordan man tillader at bruge "\\Domain\share$", gennem ISA serveren, men det er ikke Gopher protokollen
Avatar billede langbein Nybegynder
18. marts 2003 - 09:14 #8
Kan det være at det kjører samme protokoller og porter som ved ordinær fildeling ??
Avatar billede jpvj Nybegynder
18. marts 2003 - 09:16 #9
boalenkaer> Enten kender du ameq eller også er du synsk :-) DET fremgår i hvert fald ikke af spørgsmålet *G*

ameq> Kan du ikke lige forklar i ord, hvad det er du gerne vil?
Avatar billede langbein Nybegynder
18. marts 2003 - 09:33 #10
Har egentlig ikke ide om hva dere diskuterer eller hva saken dreier seg om. Skulle det være noe som kjøre samme type komunikasjon som vanlig fildeling så si fra. Mener det faktisk kan være litt halvtricky å få dette til å passere gjennom en firewall på grunn av broadcasting og slik som eventulet også må pasere gjennom. Hva er Ameq ??
Avatar billede ameq Nybegynder
18. marts 2003 - 09:40 #11
Boalenkaer som skriver er admin. af ISA server =) he he sorry hvis jeg har misudtryk mig forkert
Avatar billede langbein Nybegynder
18. marts 2003 - 10:39 #12
"Det som Ameq leder efter er hvordan man tillader at bruge "\\Domain\share$", gennem ISA serveren, men det er ikke Gopher protokollen"
Med andre ord alminnelig fildeling gjennom en firewall ??
(Og jeg som trodde at "Ameq" var et nytt avansert program, he, he)
Avatar billede boalenkaer Nybegynder
18. marts 2003 - 11:24 #13
Man stadig er der nogen der ved hvilken TCP/UDP port sådanne trafik forgår på ?
Avatar billede jpvj Nybegynder
18. marts 2003 - 11:27 #14
OK - du kan blot bruge informationen fra MS vedr. samme problem og ICS:
http://support.microsoft.com/?kbid=298804
Avatar billede langbein Nybegynder
18. marts 2003 - 23:50 #15
Når jeg skulle sette opp firewall for smb fildeling i linux gjennom firewall, så måtte jeg sette opp på denne måten:

iptables -A INPUT -p udp -s 10.0.0.4 -d 10.0.0.255 --dport 137 -j ACCEPT
iptables -A INPUT -p udp -s 10.0.0.4 -d 10.0.0.255 --dport 138 -j ACCEPT
iptables -A INPUT -p tcp -s 10.0.0.4 -d 10.0.0.2 --dport 139 -j ACCEPT

smb server kjører på ip 10.0.0.2, men adresserings ip for port 137 og 138 måtte settes til .255 (broadcast) i stedet for den virkelige adresse .2

Vet ikke om dette har med aktuelle problemstillingen å gjøre ??
Avatar billede langbein Nybegynder
18. marts 2003 - 23:53 #16
Forklaring første linje av iptables script utdrag:

iptables -A INPUT -p udp -s 10.0.0.4 -d 10.0.0.255 --dport 137 -j ACCEPT

Append (føy til) input regel, protokoll udp, sourse 10.0.0.4, destination 10.0.0.255, destination port 137 sendes til accept/godkjent
Avatar billede ameq Nybegynder
19. marts 2003 - 08:01 #17
tak for det
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester