Toon posts:

w2k server shares vraagje

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb twee vraagjes ivm een w2k prof servertje wat ik heb draaien, de weg naar buiten wordt beschermd door een nat firewall (momenteel staan de poorten 137, 138 en 139 open dmv portmapping):

1. Ik wil gebruik maken van roaming profiles, maar voordat ik ingelogd ben heb ik natuurlijk geen toegang tot de shares die van een wachtwoord voorzien zijn. Kan ik de share \\server\profiles zo instellen dat alleen de computers binnen mijn netwerk zonder wachtwoord toegang hebben tot deze share?

2. Van buitenaf wil ik graan dat je alleen toegang hebt tot de verschillende shares en niet tot de computer zelf. Dus op \\server moet niet worden geantwoord (dan krijg je dus path not found oid), maar \\server\sharenaam moet wel werken (dan krijg je dus de vraag voor een naam en wachtwoord).

:) ;) :*) :D :Y)
allen dank

  • BN
  • Registratie: September 2000
  • Laatst online: 21-10-2024

BN

VPN misschien iets?

"Grandma was slow, but she was old....!!"


  • Equator
  • Registratie: April 2001
  • Laatst online: 15:28

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Als jij een PC met Windows 2000 hebt, met daarom een aantal shares, dan zijn die shares te benaderen door alle gebruikers op het netwerk, welke bekend zijn op die PC.
Alle gebruikers die niet bekend zijn op die "server" zullen er niet bijkomen.

Roaming Profiles worden pas geinitieerd op het moment van inloggen. Je hebt daar echter wel een Server voor nodig, die als DC draait. (domain controller)
Dan kun je gebruikers aanmaken die je dan een profile lokatie op kan geven.

Je zegt van buitenaf.. Ik hoop dat je niet vanaf Internet je shares wilt benaderen, want dat kun je dan wel vergeten. Je kan de netbios poorten wel portmappen naar je interne server, maar die poorten worden op internet niet gerouteerd.

Leg eerst eens uit wat je nu precies probeert te bereiken.

Verwijderd

Topicstarter
Nadat ik de poorten 137, 138 en 139 gerouteerd heb naar het ip-adres van het interne netwerk (192.168.1.1) en nu kan ik vanaf mijn werk de shares op mijn computer benaderen. Dat werkt dus goed.
Maar ik kan ook de computer totaal zien, dus een overzicht van alle shares die openstaan, je moet dan eerst wel een naam en wachtwoord invullen. Plus dat je kunt zien dat mijn computer bestaat. En dat wil ik dus niet.
Je moet alleen een van mijn shares kunnen bereiken als je de juiste naam van een share kent, dus \\server\naam (vanaf internet eigenlijk \\ipnummer\sharenaam).

De computers van buitenaf zijn niet te bereiken, dus gevaar voor inbraak is er niet. Noodzaak voor een wachtwoord bij het inloggen is er niet en graag wil ik deze ook weglaten.
Dus bij het inloggen is er geen naam en wachtwoord bekend, maar dan wil ik nog wel toegang hebben tot de shares van de profiles. Eigenlijk wil ik gewoon ipnummer 192.168.1.2 (bv) toegang kunnen geven tot een bepaalde share (die van de profiles). Op dat moment kun je vanaf buiten niet bij de share, maar wel vanaf binnenuit.

  • Equator
  • Registratie: April 2001
  • Laatst online: 15:28

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Wanneer je een $ aan het einde van je share-naam plaatst, dan is hij hidden. dan kan je hem iig niet meer zien.

Het feit dat je vanaf je werk via netbios op je PC kan komen houd in dat:
1) Je firewall op het werk is ook niet best beveiligd.
2) De internet routers het netbios verkeer dus niet blocken. Hmm, * Equator dacht van wel ;)

Verwijderd

Topicstarter
Je kunt van buitenaf niet op de shares die op het werk draaien (Universiteit van Amsterdam), dat is zeker wel goed beveiligd. Volgens mij is het iets in de vorm van NAT.

Ik wil niet de aparte shares hidden laten zijn, ik weet wel dat dat met een $ kan. Maar ik wil überhaupt geen overzicht kunnen krijgen, ook niet als dit overzicht leeg is.

  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Nooit aan een FTP server gedacht? Of een webmap aanmaken naar een IIS server ofzo, je NetBIOS poort openzetten is het laatste wat ik zou doen.

Als je Winroute gebruikt kan je opgeven dat je alleen van een aantal door jou aangegeven IP adressen naar de NetBIOS poorten mag verbinden, misschien zit die optie ook in de firewall die jij gebruikt.

Mijn iRacing profiel


Verwijderd

Installeer MS ISA server, en je kan onder vele andere dingen remote je pc overnemen. natuurlijk kan je ook gewoon PCanywhere gebruiken voor alleen het remote gebeuren.. misschien is dat iets? of en FTP service op de server draaien?

ik denk dat dat makkelijker is dan hetgeen wat je nu gebruikt....

Verwijderd

Topicstarter
Wat is er zo erg aan het openzetten van mijn NetBIOS poort??
En ik wil op mijn werk (en mijn vriendin op de universiteit) graag een NetworkDrive kunnen mappen. Dat vind ik toch echt veel makkelijker dan een ftp.
Pagina: 1