Toon posts:

[Win2K] TCP/IP filtering uitzetten via telnet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo, ik heb een systeem waarbij TCP/IP filtering aan staat. Deze wil ik via telnet uitschakelen aangezien ik geen andere access heb. Doel is om een HTTP server te gaan draaien.

Heb al uitgebreid gezocht, en heb niets kunnen vinden.
Is er gewoon geen manier daarvoor?

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:35

The Eagle

I wear my sunglasses at night

Ik gok dat het niet je eigen machine is, als je er verder geen rechten op hebt om er binnen te komen als alleen via telnet. Weet je eigenlijk wel of het een w2k-machine of het een Unix/linux machine betreft?
TCP/IP filtering staat meestal niet voor niks aan.....

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 04-09 16:50
Pak de resource kit erbij en grijp het tooltje ipsecpol.exe
Pak meteen het bebehorende boek/blz erbij, aangezien je hier wel even de tijd voor moet nemen om dit onder de knie tekrijgen.

  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 04-09 16:50
O een andere oplossing zou zijn om een dmv een tooltje (er zijn er zijn zat), sourceport 88 tegebruiken. Dan kom je er (ook) door heen. ipsecpol gebruik ik alleen als ik een paar vriendelijke host wil beveiligen >:) .

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:34

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Waarom kom je er met sourcepoort 88 zo doorheen dan? Leg me die maar eens uit ..

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 04-09 16:50
Bor_de_Wollef schreef op 12 May 2003 @ 15:53:
Waarom kom je er met sourcepoort 88 zo doorheen dan? Leg me die maar eens uit ..
Inkopertje voor een flauwe opmerking over MS, mwha laat maar :) .

omdat Ipsec meer omvat dan tefilteren op source/desitination/ip:port etc. Het omvat encryptie en dergelijke. Dat word afgehandelt/onderhandelt over port 88 (kerberos).

MS heeft dit netjes gedocumenteerd:
Kerberos
Kerberos is the core Windows 2000 security protocol typically used by IKE for IPSec authentication. This traffic uses a UDP/TCP protocol source and destination port 88. Kerberos is itself a security protocol that does not need to be secured by IPSec. The Kerberos exemption is basically this: If a packet is TCP or UDP and has a source or destination port = 88, permit.
http://support.microsoft....aspx?scid=kb;en-us;253169

Btw, jij bent toch niet die Bor uit de tiscali nieuwsgroepen hoop ik he?
EDIT: okay gelukig maar, omdat die gozer overal op iedereen zit aftegeven (flamen) enzo. Maar ok.

[ Voor 5% gewijzigd door HermeS op 13-05-2003 11:16 ]


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:34

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

HermeS schreef op 12 May 2003 @ 20:40:
[...]

Btw, jij bent toch niet die Bor uit de tiscali nieuwsgroepen hoop ik he?
/offtopic mode

Nee, hoezo? Ook een Bor de Wollef dan (met ef?) ? Linkje?

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum

Pagina: 1