Avatar billede zimmermann Nybegynder
05. april 2005 - 13:17 Der er 7 kommentarer

RPC-begrænsning

Som det fremgår af af subj. ønsker jeg at lave en begrænsning af de tilgængelige rpc-porte, for at lede rpc igennem en firewall. Jeg har et root-domain bestående af et 2003 cluster der kører exchange samt 2 sub-domainer. Alle adskilt af en firewall.
Jeg har fulgt div. vejledninger fra microsoft om dette, men render konstant ind i resource-problemer. Ifølge de vejledninger jeg har fundet, skulle 100 porte være rigeligt, idet en clusterløsning kræver lidt mere end standard. Jeg har forøgt mig med helt op til 500 porte, men løber stille og roligt tør for rpc-porte.
Jeg søger derfor erfaringer fra andre, da min firewall pt. er ret overflødig uden port-begrænsninger.
Jeg kan ikke køre RPC over http, da vi stadig har office 2000 outlook-klienter.
Avatar billede bufferzone Praktikant
05. april 2005 - 13:26 #1
spændende problemstilling, jeg kikker på det og vender tilbage. Hvis der nu går lidt tid, så prik lidt til mig.
Avatar billede bufferzone Praktikant
05. april 2005 - 21:51 #2
Kunne du fortælle mig hvilken firewall vi taler om og kunne jeg ikke lige se de vejledninger fra microsoft der beskriver dette (Links selvfølgelig)
Avatar billede zimmermann Nybegynder
06. april 2005 - 08:10 #3
Joda.. Der er tale om en Cisco Pix 525, og jeg har benyttet følgende som udgangspunkt.
Læg iøvrigt mærke til hvordan samme kilde (Microsoft) hæver antallet af nødvendige ledige RPC-porte ned gennem disse links.

http://support.microsoft.com/kb/179442
http://support.microsoft.com/kb/154596
http://support.microsoft.com/default.aspx?scid=kb;en-us;258469&sd=tech
http://support.microsoft.com/?id=826154
Avatar billede bufferzone Praktikant
07. april 2005 - 17:26 #4
Jeg har søgt lidt hjælp hos nogle eksperter (www.protego.dk, som jeg har et rigtig godt samarbejde med)
Avatar billede bufferzone Praktikant
12. april 2005 - 22:05 #5
Jeg har sat protegos tekniske direktør på arbejde, og han sveder. Indtil videre er han inde på at pakke rpc kommunikationen ind i IPSec for at løse tingene. Jeg venter lidt og ser om der skulle komme flere guldkorn
Avatar billede zimmermann Nybegynder
13. april 2005 - 08:08 #6
Jeg venter med spænding :-) Jeg har dog ca. 1000 klienter, som jeg helst ville undgå at skulle rundt til.
Avatar billede bufferzone Praktikant
17. april 2005 - 21:48 #7
Du er ikke glemt, løsningen med at pakke RPC kommunikationen ind i PCSec er stadig enesta lead jeg har. Jeg har dog ikke givet fuldstændigt op endnu
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester