Toon posts:

[2000 AdvServ] toegang tot share op DMZ-server

Pagina: 1
Acties:

Verwijderd

Topicstarter
Dit issue staat voor mij al weer een tijdje open, maar heb het eigenlijk steeds nog zelf op willen lossen, vandaar dat dat ik het nog niet eerder gepost heb:

Ik heb een webserver in een DMZ staan, tussen het LAN en de grote boze buitenwereld. De toegang wordt geregeld met een PIX.

De Webserver staat in zijn eigen werkgroepje en het LAN is in de vorm van een W2K3-domein met XP-clients

nu probeer ik vanaf mijn werkstation te connecten naar de admin-share (of welke share dan ook, dat maakt niet uit)
Ik krijg daarbij de prompt voor mijn lokale credentials op de webserver: hier geef ik de lokale administrator van de webserver op met het bijbehorende wachtwoord.
Na enter krijg ik die prompt gewoon weer terug: kortom ik mag er niet op.

Lokaal mag ik met dezelfde credentials wel gewoon inloggen en via Backup Exec kom ik ook overal bij.
Ik weet bijna zeker (90%) dat het in de local security policy moet zitten, daar de server geen GPO's van het domein krijgt en alle share en secuity-rechten ok staan, daarbij ik log in als admin op de webserver..

ik ben niet zo heel erg thuis in de local security policy en kan er geen bevredigende items over vinden op internet. Omdat het een zeer belangrijke productie webserver is kan ik ook niet zomaar gaan zitten experimenteren. Tevens is de server een soort erfenis van een moederbedrijf waarvan ik eerder geen beheer heb gedaan. (ben niet bij de *geboorte* geweest ;) )
Wat ik wel weet is dat ze bij het moederbedrijf met "harden" van de webserver bezig zijn geweest.. maar de persoon die dat heeft gedaan kan ik ook niet meer raadplegen..

Welke settings kunnen van invloed zijn en hoe zouden deze moeten staan?
Security settings>local policies>user right assesment > access this computer from the network
heb ik al gehad...

help ;(

[ Voor 11% gewijzigd door Verwijderd op 22-11-2005 16:50 ]


Verwijderd

dat is het wel ongeveer. kan je om te beginnen wel telnetten naar port 445, zo nee wel naar 139?

overigens is het niet normaal dat je naar je prompt teruggaat zonder een errorcode (evt. errorcode vermelden dus).

[ Voor 6% gewijzigd door Verwijderd op 22-11-2005 16:26 ]


Verwijderd

Topicstarter
Wat zou zo'n telnet als resultaat moeten geven?
Ik voer vanuit CMD het commando telnet 192.168.100.102 445 in, dan wordt de cmd-box even helemaal zwart en daarna kom ik weer om mijn CMD-box uit.
(Ook als ik dit doe naar een 2003-server waar ik geen problemen met de verbinding heb)

Doe ik gewoon telnet 192.168.100.102 dan krijg ik netjes een error terug dat dat niet lukt:

U:\>telnet 192.168.100.102
Bezig met verbinding maken met 192.168.100.102...Kan geen verbinding met de host
maken, op poort 23: De verbinding is mislukt
U:\>


Over de errorcode van de login-box:
Als ik in mijn verkenner in de adresbalk invoer \\192.168.100.102\c$ krijg ik een popup: Verbinding maken met RTPWB02.bedrijfsnaam.nl
bezig verbinding te maken met 192.168.100.102
Gebruikersnaam:
Wachtwoord:


Als ik daar kloppende credentials invoer krijg ik dat zelfde boxje terug met:
Verbinding maken met RTPWB02.bedrijfsnaam.nl
bezig verbinding te maken met 192.168.100.102
Gebruikersnaam: RTPWB02\administrator
Wachtwoord: ******


Als ik dan weer ok geef (alles staat nog ingevuld van de vorige keer)
krijg ik het zelfde boxje wéér..

Er gaat me na het typen van het bovenstaande wel een klein lichtje op:

Zou het DNS-gerelateerd kunnen zijn?
Het zegt tenslotte dat hij verbinding probeert te maken met rtpwb02.bedrijfsnaam.NL terwijl alle servers in het domein bedrijfsnaam.LOCAL zijn...

de primairy DNS-suffix van de server staat op bedrijfsnaam.NL

[ Voor 3% gewijzigd door Verwijderd op 22-11-2005 17:09 ]


Verwijderd

ff dit gebruiken:

net use * \\192.168.100.102\c$ * /user:servernaam\admin

en dan ff de errorcode pasten

reverse dns vind blijkbaar een nl naam. dit zal geen probleem zijn.

[ Voor 25% gewijzigd door Verwijderd op 22-11-2005 17:40 ]


Verwijderd

Topicstarter
C:\>net use *\\192.168.100.102\c$ * /user:rtpwb02\Adminnaam
Geef het wachtwoord op voor *\\192.168.100.102\c$: *W8W*

Systeemfout 67.

Kan de netwerknaam niet vinden.

C:\>

[ Voor 4% gewijzigd door Verwijderd op 23-11-2005 17:16 ]


Verwijderd

Topicstarter
/me geeft heel voorzichtig zijn topic een schopje, in de hoop dat niemand er zich aan stoort.. O-)

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Je moet iig geen * (zonder spatie) voor die \\192.168.100.102 zetten - probeer eens:

net use \\192.168.100.102\c$ /user:rtpwb02\administrator

:)

Verwijderd

Topicstarter
U:\>net use \\192.168.100.102\c$ /user:rtpwb02\administrator
Het wachtwoord of de gebruikersnaam is ongeldig voor \\192.168.100.102\c$.

Geef het wachtwoord voor 'rtpwb02\administrator' op om te verbinden met '192.168.100.102':

Systeemfout 1326.

Aanmeldingsfout: onbekende gebruikersnaam of ongeldig wachtwoord.


Uit veiligheidsoverweging heb ik de naam van ons adminaccount ff hernoemd in deze post maar ik weer 200% zeker dat ik hem goed spel als ik hem invoer evenals het wachtwoord.

Wat wel van belang kan zijn: Toen de server van het moederbedrijf naar onze vestiging kwam is de naam van de server veranderd. De naam is nu rtpwb02
(zoals hierboven reeds vermeld)

[ Voor 9% gewijzigd door Verwijderd op 28-11-2005 14:11 ]


Verwijderd

Topicstarter
nog een heel klein schopje.. O-)
Pagina: 1