zeusplanet 10 Posted August 31, 2008 Report Share Posted August 31, 2008 Nabend, ich muss auf 55 Clients die XP Firewall von einem 2003er DC konfigurieren. Habe zwei Netze. 192.168.1.x und 192.168.3.x. Muss an allen Clients die Ports 60000 bis 65000 im internen Subnetz freigeben. Also ne Range... Aber wie stell ich die per GPO ein? Habs Probiert mit 60000-65000:TCP:*:etc... Wird leider nicht übernommen. :( Bin Dankbar, wenn einer helfen kann. Habe keine Lust alle Ports einzeln einzugeben. Dauert ein bissel zu lang! :shock: Greetz, zeus Quote Link to comment
zeusplanet 10 Posted September 5, 2008 Author Report Share Posted September 5, 2008 Sorry, muss nochmal noch oben... Kann keiner helfen? :( Quote Link to comment
Stephan Betken 23 Posted September 6, 2008 Report Share Posted September 6, 2008 Hallo zeusplanet, leider gibt es dabei nichts zu helfen. Es geht einfach nicht. Es ist zwar möglich, die Ausnahmen per REG-Datei auf viele Clients zu verteilen, aber dennoch pro Port ein Eintrag. (Und dann doch lieber per GPO.) Quote Link to comment
IThome 10 Posted September 7, 2008 Report Share Posted September 7, 2008 Die Clients horchen alle auf 5000 TCP Ports ? :shock: Quote Link to comment
zeusplanet 10 Posted September 7, 2008 Author Report Share Posted September 7, 2008 @Stephan: Danke. Dann werde ich mir doch eine andere Lösung überlegen müssen. @IThome: Jep, die haben da eine Anwendung auf einen Server laufen, die sich wahllos aus einer Range von 5000 Ports für die Kommunikation mit den Clients einen Port aus dieser Range raussucht. Und das jedesmal neu. Klingt dämlich? Ja! Ist leider auch so und kann man nicht ändern... Danke trotzdem! Quote Link to comment
NorbertFe 1,105 Posted September 8, 2008 Report Share Posted September 8, 2008 @Stephan: Danke. Dann werde ich mir doch eine andere Lösung überlegen müssen. @IThome: Jep, die haben da eine Anwendung auf einen Server laufen, die sich wahllos aus einer Range von 5000 Ports für die Kommunikation mit den Clients einen Port aus dieser Range raussucht. Und das jedesmal neu. Klingt dämlich? Ja! Ist leider auch so und kann man nicht ändern... Danke trotzdem! Mal ehrlich, wenn ich 5000 Ports freigebe (statisch), dann kann ich die Firewall auch einfach abschalten. ;) Ich kenne zwar das LAN nicht, von dem wir sprechen, aber wenn ich von den 5000 Ports ausgehe, dann ist eh soviel offen, dass mir nicht viel mehr SIcherheit flöten geht, wenn ichs komplett deaktiviere. Bye Norbert Quote Link to comment
zeusplanet 10 Posted September 8, 2008 Author Report Share Posted September 8, 2008 Mal ehrlich, wenn ich 5000 Ports freigebe (statisch), dann kann ich die Firewall auch einfach abschalten. ;) Jep, haben wir jetzt auch gemacht... Quote Link to comment
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.