Avatar billede trayzor Nybegynder
31. maj 2007 - 15:02 Der er 8 kommentarer og
1 løsning

Åbne porte i RAS "firewall"

Hej,

Jeg har lige fået kastet en Windows 2003 server i nakken som jeg skal åbne en port på. Da jeg ville gøre det i Windows Firewall konfigurationen kunne jeg ikke åbne den da serveren åbenbart kører med Routing and Remote Access (RAS) hvilket eliminerer samtidig brug af Windows Firewall.

Er det muligt at åbne op for adgang til indgående trafik på en port gennem RAS (begrænset til eksempelvis 2 IP'er)?
Avatar billede venturer Nybegynder
31. maj 2007 - 15:11 #1
Det er to måder at gøre det på. Den simple (men ikke så fleksible løsning) er at åbne Routing and Remote Access værktøjet. Her kan du under "interfaces" vælger properties for de enkelte netkort og sætte indbound og outbound filtre op.

Den bedre løsning (som kræver en lidt større indsats) kan til gengæld gøre lige hvad du ønsker. Du kan sætte en IPSec policy op til at fungere som simpel firewall. Du kan altså vælge at blokkere for enkelte adresser eller lukke for alt med undtagelse af enkelte adresser. Dette kan du så gøre på baggrund af både porte, protokol type (UDP/TCP) IP'er (source/destination) eller en kombination af samme.
Avatar billede laasby Nybegynder
31. maj 2007 - 15:13 #2
Jeg vil klart anbefale dig at købe en hardwarefirewall og så åbne den nødvendige port (port 1723 så vidt jeg husker). I denne hardwarefirewall begrænser du så IP adresserne som skal have adgang til serveren.

Husk at der skal være tale som en SPI firewall (SPI = Statefull Inspection Firewall)

/Laasby
Avatar billede trayzor Nybegynder
31. maj 2007 - 15:29 #3
Venturer: Det vil jeg forsøge mig med imorgen.

Laasby: Jeg er godt klar over at det er den _rigtige_ løsning, men pt. jeg må arbejde med de midler jeg har :)
Avatar billede laasby Nybegynder
31. maj 2007 - 15:54 #4
OK - Jeg mener bare at de små 500,00 kr. som f.eks. en ZyXEL P-335 koster, er så lidt, at det kunne man ikke undsige sig - især når man havde en server med data på.

/Laasby
Avatar billede trayzor Nybegynder
01. juni 2007 - 08:25 #5
Venturer: I Routing and Remote Access->Network Interfaces ser jeg: WAN, LAN, Loopback, Internal. Disse har kun to menu properties. Help og Refresh. Kigger jeg det forkerte sted?
Avatar billede venturer Nybegynder
01. juni 2007 - 11:34 #6
Du finde filtrene under "Properties". Det er muligvis længere nede i træet du skal finde finde det. Evt. under "Routing" (Jeg kan ikke huske interfacet uden af lige nu).
Avatar billede trayzor Nybegynder
11. september 2007 - 10:48 #7
Jeg fik det langt om længe bikset sammen... Venturer var tættest på med den endelige løsning. Giv et svar for point :)
Avatar billede venturer Nybegynder
11. september 2007 - 10:51 #8
Allright. Det kommer her.  (tog da godt nok lidt tid at finde ud af ;)
Hvad blev den endelige løsning?
Avatar billede trayzor Nybegynder
21. januar 2008 - 10:33 #9
Beklager den sene tilbagemelding. Løsningen blev dit simple forslag som en midlertidig løsning.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester