Windows Advanced Firewall issue

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • JustinoFTW
  • Registratie: Mei 2011
  • Laatst online: 10-10 09:32
Hallo allemaal,

Wij zijn momenteel op een systeem bezig welke, waarschijnlijk door luiheid, een firewall regel bevat welke alles toelaat qua firewall.

All open:
Profiles all
Allow
Local address - any
Remote address - any
TCP & UDP - port any, any


Daarbij zijn de volgende regels ook van kracht:

10.0.1.x
Profiles all
Allow
Local address - 10.0.1.11 (Netwerkadapter IP)
Remote address - 10.0.1.0/24
Local port - TCP & UDP - port 80, 443
Remote port - TCP & UDP - port 80, 443

144.1.1.x
Profiles all
Allow
Local address - 144.1.1.3 (Netwerkadapter IP)
Remote address - 144.1.1.7 & 144.1.1.26
Local port - TCP & UDP - port 80, 443
Remote port - TCP & UDP - port 80, 443

172.16.101.x
Profiles all
Allow
Local address - 172.16.101.11 (Netwerkadapter IP)
Remote address - 172.16.101.0/24
Local port - TCP & UDP - port 80, 443, 3389
Remote port - TCP & UDP - port 80, 443, 3389

192.168.66.x
Profiles all
Allow
Local address - 192.168.66.11 (Netwerkadapter IP)
Remote address - 192.168.66.0/24
Local port - TCP & UDP - port 80, 443
Remote port - TCP & UDP - port 80, 443

192.168.115.x
Profiles all
Allow
Local address - 192.168.115.11 (Netwerkadapter IP)
Remote address - 192.168.115.0/24
Local port - TCP & UDP - port 80, 443
Remote port - TCP & UDP - port 80, 443

Zodra ik de regel waarbij alles open staat weg haal, is de server niet meer te bereiken op poort 80 en 443 |:(
Ook niet via de onderstaande regels, waarbij er wel toegang moet blijven
Zonder ook maar willekeurig iets weg te halen, wil ik het toch eerst even zeker weten.

Iemand enig idee?

[ Voor 2% gewijzigd door JustinoFTW op 14-01-2019 11:10 . Reden: missende info ]

5120Wp Oost/West - PV Output

Beste antwoord (via JustinoFTW op 15-01-2019 09:51)


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

JustinoFTW schreef op maandag 14 januari 2019 @ 11:01:
...
10.0.1.x
Profiles all
Allow
Local address - 10.0.1.11 (Netwerkadapter IP)
Remote address - 10.0.1.0/24
Local port - TCP & UDP - port 80, 443
Remote port - TCP & UDP - port 80, 443
...
Hûh? Denk je dat een remote client connectie maakt vanaf port 80 naar port 80?

QnJhaGlld2FoaWV3YQ==

Alle reacties


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Misschien handig om het IP adres van de server en netwerk welke de server mag bereiken te vermelden.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • JustinoFTW
  • Registratie: Mei 2011
  • Laatst online: 10-10 09:32
Frogmen schreef op maandag 14 januari 2019 @ 12:13:
Misschien handig om het IP adres van de server en netwerk welke de server mag bereiken te vermelden.
Hoi @Frogmen

Deze staan in de regels.
Netwerk adapter IP en de netwerken waar poort 80/443 bereikbaar moeten zijn.

Of zit daar mijn fout?

5120Wp Oost/West - PV Output


Acties:
  • Beste antwoord
  • +2 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

JustinoFTW schreef op maandag 14 januari 2019 @ 11:01:
...
10.0.1.x
Profiles all
Allow
Local address - 10.0.1.11 (Netwerkadapter IP)
Remote address - 10.0.1.0/24
Local port - TCP & UDP - port 80, 443
Remote port - TCP & UDP - port 80, 443
...
Hûh? Denk je dat een remote client connectie maakt vanaf port 80 naar port 80?

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • JustinoFTW
  • Registratie: Mei 2011
  • Laatst online: 10-10 09:32
Brahiewahiewa schreef op maandag 14 januari 2019 @ 14:34:
[...]

Hûh? Denk je dat een remote client connectie maakt vanaf port 80 naar port 80?
Nu je het zegt realiseer ik het pas 8)7
Ga het vanavond direct proberen!

5120Wp Oost/West - PV Output


Acties:
  • 0 Henk 'm!

  • JustinoFTW
  • Registratie: Mei 2011
  • Laatst online: 10-10 09:32
Brahiewahiewa schreef op maandag 14 januari 2019 @ 14:34:
[...]

Hûh? Denk je dat een remote client connectie maakt vanaf port 80 naar port 80?
Inderdaad de oplossing om bij remote Any neer te zetten.
Port forwarding en firewall door elkaar gehaald |:(

Dank!

5120Wp Oost/West - PV Output


Acties:
  • 0 Henk 'm!

Verwijderd

Overigens, wat doet die 144.1.1.0/24 in dat lijstje? Is dat je publieke IPadres?

Acties:
  • 0 Henk 'm!

  • JustinoFTW
  • Registratie: Mei 2011
  • Laatst online: 10-10 09:32
Verwijderd schreef op dinsdag 15 januari 2019 @ 10:48:
Overigens, wat doet die 144.1.1.0/24 in dat lijstje? Is dat je publieke IPadres?
Heb de IP addressen even iets aangepast, gewoon voor het geval dat.
Gaat om een intern IP adres/range.

5120Wp Oost/West - PV Output


Acties:
  • 0 Henk 'm!

Verwijderd

Okee. Mischien toch een goed idee om je interne ranges na te kijken op geschiktheid. Want 144.1.1.0/24 is dat iig niet.

Acties:
  • 0 Henk 'm!

  • JustinoFTW
  • Registratie: Mei 2011
  • Laatst online: 10-10 09:32
Verwijderd schreef op dinsdag 15 januari 2019 @ 14:04:
Okee. Mischien toch een goed idee om je interne ranges na te kijken op geschiktheid. Want 144.1.1.0/24 is dat iig niet.
Sorry, heb het wellicht verkeerd verwoord.
Ik heb niet de exacte ranges in het topic gezet, wegens "privacy" redenen.
Wellicht vergezocht, maar scheelt mij weer gezeur op de werkvloer :X

5120Wp Oost/West - PV Output

Pagina: 1