win2k / win2k3 bepaalde porten blijven open *

Pagina: 1
Acties:

  • MrCaBLeGuY
  • Registratie: Februari 2002
  • Niet online

MrCaBLeGuY

powered by yellow bird

Topicstarter
Ik heb een aantal win2k en win2k3 servers draaien en gebruik op alle IPSEC. De porten 389, 1002 en 1720 zijn echter middels IPSEC niet dicht te krijgen en staan standaard ALTIJD open.

Nu vraag ik me ook af waarom die porten in vredesnaam openstaan en wat voor funtie ze hebben. Ik kan er weinig over terugvinden maar zie bijvoorbeeld in debian, firewall maar nog steeds 4 poorten open dat ook een debian bak die 1002 en 1720 spontaan open staan. Ik gebruik Active Ports van SmartLine om te bekijken welk proces welke porten gebruikt. Maar geen van deze 3 porten worden aangegeven. Welk proces deze gebruikt is mij dus ook een raadsel.

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 15-08 20:26

Arno

PF5A

389 is LDAP ;)

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • MrCaBLeGuY
  • Registratie: Februari 2002
  • Niet online

MrCaBLeGuY

powered by yellow bird

Topicstarter
Ja dat weet ik, 1002 ook.

389/1002 Internet Locator Server [Transmission Control Protocol (TCP)]
1720 H.323 call setup (TCP)

Maar waarom kan het niet dicht met ipsec vraag ik me af? Ik zit verder niet op LDAP te wachten :)

  • Dennism
  • Registratie: September 1999
  • Laatst online: 08:59
Volgens mij gebruikt de Active directory LDAP dus misschien dat die poort daarom open moet staan?

  • MrCaBLeGuY
  • Registratie: Februari 2002
  • Niet online

MrCaBLeGuY

powered by yellow bird

Topicstarter
Ik gebruik op geen van de servers AD.

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 15-08 20:26

Arno

PF5A

Ik denk toch dat Windows 2000/2003 die poort DAAR voor openhoudt ;)

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • mutsje
  • Registratie: September 2000
  • Laatst online: 09-08 14:00

mutsje

Certified Prutser

MrCaBLeGuY schreef op 06 februari 2004 @ 00:06:
Ik gebruik op geen van de servers AD.
staan ze dan in een workgroup? dus je hebt geen domain. Als je wel een domain hebt zal 1 van de servers toch echt AD hebben en de andere server doen dus queries erna toe om objects te resolven en dat gaat over ldap..

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 23:03

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > NT + titel edit van je pakkende titel

Braaikamer - Smoke&BBQ


  • MrCaBLeGuY
  • Registratie: Februari 2002
  • Niet online

MrCaBLeGuY

powered by yellow bird

Topicstarter
Zijn allemaal stand alone's in een workgroup. Geen AD, geen Domain. Maar dan nog, dat zij zo willen communiceren is prima maar dat moet met IPSEC dan toch gewoon voor onderling open gezet kunnen worden. Gaat mij erom dat ik die porten voor buitenaf dicht wil hebben.

En snap niet waarom IPSEC deze porten open laat.

  • MrCaBLeGuY
  • Registratie: Februari 2002
  • Niet online

MrCaBLeGuY

powered by yellow bird

Topicstarter
Topic mag dicht probleem verholpen.

Ik gebruik NAT via windows om het internet te delen (Routing en Remote access). Om een of andere (voor mij onbekende reden) kan ik op elke willekeurige bestaande host connecten op die3 porten. Die porten staan dus helemaal niet open op de servers zelf :X
Pagina: 1