[w2k server] isdn router belt te vaak uit.

Pagina: 1
Acties:

  • wielhelm
  • Registratie: Oktober 2001
  • Laatst online: 18:39

wielhelm

80/86 ST bladebladed

Topicstarter
T'zit als volgt, ik heb een w2k server geinstalleerd als een domain en de w2k clients loggen hierop aan.

Ze benaderen internet via een isdn-router.

Dit heb ik als volgt geregeld:

via dhcp ipaddressen toe laten kennen + als gateway router ip adres

Vervolgens heb ik in dns de ip van de router gezet.

Nu is het probleem als volgt:

De router belt elke minuut uit!

Hoe kan ik dit aanpassen?

Verwijderd

maak een acceslist vanuit intern en blok de netbios porten :)

Verwijderd

begin inderdaad eens met net-bios uitzetten en een gecachde dns server anders gaat ie idd elke keer uitbellen voor onbekende dns requests.

Verwijderd

netbios uitzetten op de pc's hoeft niet...
maar wel blokken op de router!!!
en een dns server is idd wel makkelijk

  • wielhelm
  • Registratie: Oktober 2001
  • Laatst online: 18:39

wielhelm

80/86 ST bladebladed

Topicstarter
hoe zet ik een dsn server gecached, en hoe stel ik die acceslist in?

  • kwtemp874
  • Registratie: Februari 2002
  • Laatst online: 20-08 21:36
wat dacht je van een caching only server (secondary als ik me niet vergis)

  • wielhelm
  • Registratie: Oktober 2001
  • Laatst online: 18:39

wielhelm

80/86 ST bladebladed

Topicstarter
kan ik nergens vinden.

  • kwtemp874
  • Registratie: Februari 2002
  • Laatst online: 20-08 21:36
misschien een stomme vraag, maar hoe stel je een gecachde dns server in als je er maar 1 hebt?


Gewoon een secondary?

Verwijderd

Op maandag 18 maart 2002 08:35 schreef wielhelm het volgende:
hoe zet ik een dsn server gecached, en hoe stel ik die acceslist in?
acceslist ligt aan je router... dus welke router?

  • wielhelm
  • Registratie: Oktober 2001
  • Laatst online: 18:39

wielhelm

80/86 ST bladebladed

Topicstarter
3com office connect remote 511s

Verwijderd

sorry kenniknie...

iig je zou zoiets moeten maken:
vanuit intern naar buiten toe
deny port 137-139 from any to any
deny de porten die je nog meer wilt tegen houden (trojans oid)
allow any from any to any

het is overigens beter om alleen de dingen toe te staan die je wel wilt...

allow 80 from any to any
allow 53 from any to any
.
.
.
deny any from any to any

syntax en of dit mogelijk is zal je dus zelf even moeten uitzoeken!!!!

  • bolke
  • Registratie: Oktober 2000
  • Laatst online: 08-06 11:47

bolke

Klikt nu met een Canon R

Bekijk eerst eens waarom die gaat bellen. Op welk verkeer. Windows 2000 heeft ook LDAP en SNTP verkeer.

Als je weet welke protocollen er allemaal over het netwerk gaan kan je dat ook blokkeren.

http://www.hroling.nl

Pagina: 1