[WinNT] Winroute blokkeert domain controller?

Pagina: 1
Acties:

  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 00:10
Ik heb op een LAN (WinNT 4.0 Server en Workstations) Winroute Pro 4.1 draaien. Dit LAN werkt als een domein.
Nu lijkt het er op dat WinRoute het domein verkeer loopt tegen te houden: server manager kan opeens de domain controller niet meer vinden en het inloggen lukt ook niet meer normaal (domain controller not found). Kan het zijn dat WinRoute te veel poorten dicht heeft gegooid? Ik gebruik nu deze instellingen:
NAT
Aan op de internet NIC, uit op de rest

Internet NIC packet filters
Inkomend:
* niks
Uitgaand:
* TCP en IP: any host/all ports => mijn IP-range all ports

LAN NIC packet filters
Inkomend:
* TCP en UDP: mijn IP-range all ports => mijn IP-range all ports
Uitgaand:
* TCP, IP: any host/all ports => mijn IP-range
* UDP: mijn IP-range/all ports => mijn IP-range/all ports

Mijn IP-range is 10.10.x.x, subnet mask 255.255.0.0

Tips? Welke poorten zou ik eventueel nog moeten toevoegen om het domein weer een beetje te laten functioneren?

Zo scherp als een voetbal!


  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
De packet-filters die je noemt staan die op 'allow' of 'deny'? Verder begrijp ik ook niet precies wat je met deze packet-filter rules precies wilt bereiken. Volgens mij kun je deze er gewoon allemaal afhalen. Als je iets aan security wilt doen dan zul je dat op de internet NIC en inkomend (en eventueel uitgaand) moeten doen. Staat trouwens 'exclude this computer form NAT' aan- of uit-gevinkt?

  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 00:10
Ze staan allemaal op "Permit". Het 'doel' van die filters was een poging om het interne domein wel draaiend te krijgen met het idee dat er iets geblockt werd.
Exclude this computer from NAT staat uit. (aan helpt ook niet...)

Zo scherp als een voetbal!


  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
Weet je zeker dat het door Winroute komt? In principe doet Winroute niets met het netwerkverkeer van je LAN. Je kunt simpel testen of het inderdaad door Winroute komt door de Winroute-enigine tijdelijk even uit te zetten. Zitten beide pc's wel in dezelfde ip-adres-range en zelfde subnetmask? Gebruik je de dhcp en/of dns van Winroute? controleer dan ook es of windows zelf ook niet nog een dhcp en/of dns server draait. Heb je verder geen firewall-software draaien? Eventueel kun je met packet-filter rules (degene die je al had) je netwerkverkeer monitoren en kijken wat er gebeurd. Hiervoor zet je logging aan bij deze packet-rules.

  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 00:10
Toch nog even een update: als ik winroute een tijdje uitzet, blijft bijvoorbeeld de server manager of de login op een workstation roepen dat er geen domain controller is. Het gekke is, dat als ik de server reset, alles wel weer goed werkt.

Pointer: In winroute staan dhcp en dns uit, net als op het LAN (alles staat handmatig ingevuld). Er draait verder geen firewall software en IIS is uitgeschakeld volgens mij. Ik heb zelfs de packet-rules weer uitgezet omdat deze geen resultaat lijken te hebben.

Zo scherp als een voetbal!


  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 16-08 20:24

[ash]

Cookies :9

Gebruik je WINS??, of gaat alles middels broadcasts??

  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 00:10
Nope, WINS is uit overal.
Pingen en netwerkverkeer gaan prima trouwens, hoewel de server _niet_ in de network neighborhood verschijnt!

Zo scherp als een voetbal!


  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 00:10
* Reptile209 kickt 'm weer even :)

Zo scherp als een voetbal!


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 18:10
Poiter schreef op 16 augustus 2002 @ 16:43:
Weet je zeker dat het door Winroute komt? In principe doet Winroute niets met het netwerkverkeer van je LAN. Je kunt simpel testen of het inderdaad door Winroute komt door de Winroute-enigine tijdelijk even uit te zetten. Zitten beide pc's wel in dezelfde ip-adres-range en zelfde subnetmask? Gebruik je de dhcp en/of dns van Winroute? controleer dan ook es of windows zelf ook niet nog een dhcp en/of dns server draait. Heb je verder geen firewall-software draaien? Eventueel kun je met packet-filter rules (degene die je al had) je netwerkverkeer monitoren en kijken wat er gebeurd. Hiervoor zet je logging aan bij deze packet-rules.
WE gebruiken toevallig geen verlopen winroute versie ? want dan werkt niks meer
o ja je moet in iedergeval niet 135 / 139 blokken op je lan

En wat verteld je logboek van nt en mischien die van winroute ook nog ???

  • Reptile209
  • Registratie: Juni 2001
  • Laatst online: 00:10
Nee, we hebben een "active" versie van Winroute. Al het andere verkeer loopt ook prima. Ik duik nog ff in de logboeken...

Zo scherp als een voetbal!

Pagina: 1