Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

windows 2003 SP1: Firewall

6 réponses
Avatar
Eric
Bonjour,



J'ai installé le SP1 de Windows Server 2003 (UK), je voudrais active le
Firewall (le même que XP sp2)

Est-ce que quelqu'un connait les ports que je dois ouvrir pour faire tourne
un domaine contrôleur (AD, DNS, ... bref tout ce que je devrais ouvrir pour
qu'il tourne de manière correcte)



Pour l'instant j'ai

DNS : 53 (TCP) ?

Dhcp : 68 (TCP ou UDP) ?

Kerberos : 88 (TCP ou UDP) ?

LDAP : 389 (TCP) ?

Je suppose aussi les ports pour File and Print Sharing car il fait aussi
serveur d'impression.



Je ne sais pas si il m'en manque ou même si j'ai les bon ports (ou
protocole)





Merci pour votre aide,



Eric



--


-----------------------------------------------------------
Mon infrastucture :
Serveur : Windows 2003 (UK)
Client : Windows 2000 Pro SP4 (UK)
Windows XP Pro SP2 (UK)
-----------------------------------------------------------

6 réponses

Avatar
Jonathan Bismuth
Bonjour,

voici ce qui pourrait t'intéresser.
http://www.microsoft.com/serviceproviders/columns/config_ipsec_p63623.asp
Conseil pour ton firewall : RPC Statique, tu comprendra en lisant

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Eric" a écrit dans le message de news:

Bonjour,



J'ai installé le SP1 de Windows Server 2003 (UK), je voudrais active le
Firewall (le même que XP sp2)

Est-ce que quelqu'un connait les ports que je dois ouvrir pour faire
tourne

un domaine contrôleur (AD, DNS, ... bref tout ce que je devrais ouvrir
pour

qu'il tourne de manière correcte)



Pour l'instant j'ai

DNS : 53 (TCP) ?

Dhcp : 68 (TCP ou UDP) ?

Kerberos : 88 (TCP ou UDP) ?

LDAP : 389 (TCP) ?

Je suppose aussi les ports pour File and Print Sharing car il fait aussi
serveur d'impression.



Je ne sais pas si il m'en manque ou même si j'ai les bon ports (ou
protocole)





Merci pour votre aide,



Eric



--


-----------------------------------------------------------
Mon infrastucture :
Serveur : Windows 2003 (UK)
Client : Windows 2000 Pro SP4 (UK)
Windows XP Pro SP2 (UK)
-----------------------------------------------------------




Avatar
Eric
mmm une belle lecture pour lire au coin du feu en hiver
ha flute on est deja au printemps

LOL

Merci bcp pour tout ca, je vais lire et si je comprend pas je recrie
LOL
Eric

"Jonathan Bismuth" wrote in
message news:
Bonjour,

voici ce qui pourrait t'intéresser.
http://www.microsoft.com/serviceproviders/columns/config_ipsec_p63623.asp
Conseil pour ton firewall : RPC Statique, tu comprendra en lisant

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Eric" a écrit dans le message de news:

Bonjour,



J'ai installé le SP1 de Windows Server 2003 (UK), je voudrais active le
Firewall (le même que XP sp2)

Est-ce que quelqu'un connait les ports que je dois ouvrir pour faire
tourne

un domaine contrôleur (AD, DNS, ... bref tout ce que je devrais ouvrir
pour

qu'il tourne de manière correcte)



Pour l'instant j'ai

DNS : 53 (TCP) ?

Dhcp : 68 (TCP ou UDP) ?

Kerberos : 88 (TCP ou UDP) ?

LDAP : 389 (TCP) ?

Je suppose aussi les ports pour File and Print Sharing car il fait aussi
serveur d'impression.



Je ne sais pas si il m'en manque ou même si j'ai les bon ports (ou
protocole)





Merci pour votre aide,



Eric



--


-----------------------------------------------------------
Mon infrastucture :
Serveur : Windows 2003 (UK)
Client : Windows 2000 Pro SP4 (UK)
Windows XP Pro SP2 (UK)
-----------------------------------------------------------








Avatar
Jonathan Bismuth
aucun problème n'hésite pas.

Et bon feu, bonne lecture :)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Eric" a écrit dans le message de news:

mmm une belle lecture pour lire au coin du feu en hiver
ha flute on est deja au printemps

LOL


Avatar
Ludovik DOPIERALA
Voici un petit tableau de Ludo

Service Protocol Port Source Port Destination Adresse Source Adresse
Destination Action
DNS Client TCP TOUS 53 Host IP TOUS AUTORISÉ
UDP TOUS 53 Host IP TOUS AUTORISÉ
SNMP Server TCP TOUS 161 TOUS Host IP AUTORISÉ
UDP TOUS 161 TOUS Host IP AUTORISÉ
CIFS/SMB Client TCP TOUS 445 Host IP TOUS AUTORISÉ
UDP TOUS 445 Host IP TOUS AUTORISÉ
CIFS/SMB Server TCP TOUS 445 TOUS Host IP AUTORISÉ
UDP TOUS 445 TOUS Host IP AUTORISÉ
RPC Client TCP TOUS 135 Host IP TOUS AUTORISÉ
UDP TOUS 135 Host IP TOUS AUTORISÉ
RPC Server TCP TOUS 135 TOUS Host IP AUTORISÉ
UDP TOUS 135 TOUS Host IP AUTORISÉ
FRS/AD Replication Ports Out TCP TOUS 57951 Host IP TOUS AUTORISÉ
TCP TOUS 57952 Host IP TOUS AUTORISÉ
FRS/AD Replication Ports In TCP TOUS 57951 TOUS Host IP AUTORISÉ
TCP TOUS 57952 TOUS Host IP AUTORISÉ
NetBIOS Client TCP TOUS 137 Host IP TOUS AUTORISÉ
UDP TOUS 137 Host IP TOUS AUTORISÉ
TCP TOUS 139 Host IP TOUS AUTORISÉ
UDP TOUS 138 Host IP TOUS AUTORISÉ
NetBIOS Server TCP TOUS 137 TOUS Host IP AUTORISÉ
UDP TOUS 137 TOUS Host IP AUTORISÉ
TCP TOUS 139 TOUS Host IP AUTORISÉ
UDP TOUS 138 TOUS Host IP AUTORISÉ
NTP Client TCP TOUS 123 Host IP TOUS AUTORISÉ
UDP TOUS 123 Host IP TOUS AUTORISÉ
Monitoring Client TOUS TOUS TOUS Host IP MOM Server AUTORISÉ
LDAP Client TCP TOUS 389 Host IP TOUS AUTORISÉ
UDP TOUS 389 Host IP TOUS AUTORISÉ
TCP TOUS 636 Host IP TOUS AUTORISÉ
UDP TOUS 636 Host IP TOUS AUTORISÉ
Kerberos Client TCP TOUS 88 Host IP TOUS AUTORISÉ
UDP TOUS 88 Host IP TOUS AUTORISÉ
Terminal Services TCP TOUS 3389 TOUS Host IP AUTORISÉ
Global Catalog Client TCP TOUS 3268 Host IP TOUS AUTORISÉ
TCP TOUS 3269 Host IP TOUS AUTORISÉ
Global Catalog Server TCP TOUS 3268 TOUS Host IP AUTORISÉ
TCP TOUS 3269 TOUS Host IP AUTORISÉ
DNS Server TCP TOUS 53 TOUS Host IP AUTORISÉ
UDP TOUS 53 TOUS Host IP AUTORISÉ
Kerberos Server TCP TOUS 88 TOUS Host IP AUTORISÉ
UDP TOUS 88 TOUS Host IP AUTORISÉ
LDAP Server TCP TOUS 389 TOUS Host IP AUTORISÉ
UDP TOUS 389 TOUS Host IP AUTORISÉ
TCP TOUS 636 TOUS Host IP AUTORISÉ
UDP TOUS 636 TOUS Host IP AUTORISÉ
NTP Server TCP TOUS 123 TOUS Host IP AUTORISÉ
UDP TOUS 123 TOUS Host IP AUTORISÉ
ICMP ICMP TOUS TOUS Host IP TOUS AUTORISÉ
All Inbound Traffic TOUS TOUS TOUS TOUS Host IP REFUSÉ



Ludovik DOPIERALA
http://www.c2points.com




Bonjour,



J'ai installé le SP1 de Windows Server 2003 (UK), je voudrais active le
Firewall (le même que XP sp2)

Est-ce que quelqu'un connait les ports que je dois ouvrir pour faire tourne
un domaine contrôleur (AD, DNS, ... bref tout ce que je devrais ouvrir pour
qu'il tourne de manière correcte)



Pour l'instant j'ai

DNS : 53 (TCP) ?

Dhcp : 68 (TCP ou UDP) ?

Kerberos : 88 (TCP ou UDP) ?

LDAP : 389 (TCP) ?

Je suppose aussi les ports pour File and Print Sharing car il fait aussi
serveur d'impression.



Je ne sais pas si il m'en manque ou même si j'ai les bon ports (ou
protocole)





Merci pour votre aide,



Eric



--


-----------------------------------------------------------
Mon infrastucture :
Serveur : Windows 2003 (UK)
Client : Windows 2000 Pro SP4 (UK)
Windows XP Pro SP2 (UK)
-----------------------------------------------------------





Avatar
Eric
Bonjour,

Malgré tout la documentation de Jonathan et les ports de Ludovik, je ne
parviens pas à règle le Firewall de Windows 2003 sp1



J'ai fait un petit tableau récapitulatif des ports que j'ai ouvert :


Service
Port/protocol

RPC endpoint mapper
135/tcp, 135/udp

NetBIOS name service
137/tcp, 137/udp

NetBIOS datagram service
138/udp

NetBIOS session service
139/tcp

RPC static port for AD replication
<fixed-port>/tcp, <fixed-port>/udp (50000)

SMB over IP (Microsoft-DS)
445/tcp, 445/udp

LDAP
389/tcp, 389/udp

LDAP over SSL
636/tcp, 636/udp

Global catalog LDAP
3268/tcp, 3268/udp

Global catalog LDAP over SSL
3269/tcp, 3269/udp

Kerberos
88/tcp, 88/udp

DNS
53/tcp, 53/udp

WINS resolution (if required)
1512/tcp, 1512/udp

Network time protocol (NTP)
123/udp, 123/tcp

Internet Key Exchange (ike)
500/udp,




<fixed-port> = création de la clé (+reboot) pour avoir un « limited RPC » :
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNTDSParametersTCP/IP
Port = 50000(décimal)





Malgré tout les ports ouvert impossible de faire la réplication entre 2 dc

(1dc a le Firewall actif et l'outre désactive)

Des que je retire le Firewall je sais synchroniser

Pour que cela fonctionne j'ai 2 possibilités :

1. Désactive le Firewall

2. Autorise le programme LSASS.EXE plus tôt que les ports (Ceux en oblique
utilise LSASS)



Je vois pas quelle port j'ai oublie et je ne voudrais quand même pas laisse
tout « lsass accessible »



Merci,



Eric



-----------------------------------------------------------
Mon infrastucture :
Serveur : Windows 2003 (UK)
Client : Windows 2000 Pro SP4 (UK)
Windows XP Pro SP2 (UK)
-----------------------------------------------------------
Avatar
Eric
pour lsass.exe:

RPC static port for AD replication
LDAP, LDAP over SSL
Global catalog LDAP, Global catalog LDAP over SSL
Kerberos
j'espere ne pas en avoir oublie

LOL