Jump to content

Recommended Posts

Andrei_sec
Posted

Всем привет.
Может кто подсказать, какие нужно открыть порты для синхронизации с доменном который находиться в другой подсети ?
Ничего не отображается, на FW открыли 13000, 14000, 15000 порты.
Дальше попадаю в тупик, устройства между собой по tracert и icmp Видят.

Andrei_sec
Posted

На Windows Server

Andrei_sec
Posted

image.thumb.png.54fa90706f32e4eeed09db06d1eefff4.png
Как я понял эти порты нужно открывать на самом Домене, а не на FW.
Верно ?

Andrei_sec
Posted

То есть, не так написал.
Со стороны сервера KSC открыть на FW порты в сторону AD, порты 389(TCP или UDP), 636(TLS).
Тогда мой сервер KSC сможет сделать опрос домена. Пока вижу так.

Posted

Инфраструктурные базовые сетевые проходы откройте 

Andrei_sec
Posted

да вот вроде все открыл.
Но полностью any any опасно делать.
Пока открыл только 13000, 14000, 15000.
Вот думаю как дальше, может подскажите что ?

Posted
5 часов назад, Andrei_sec сказал:

Но полностью any any опасно делать.

А кто вам сказал делать any any?) Используются конкретные порты и хосты. В документации всё написано откуда и куда нужно открыть. 

Andrei_sec
Posted

да вот и запутался я в этой документации.
но уже с доменом разобрался, сейчас уже конкретно не могу достучаться до хостов.
и разные варианты пишут. Думал может у кого есть опыт какой подскажет куда копать.

Posted
5 часов назад, Andrei_sec сказал:

Вот думаю как дальше, может подскажите что ?

Начните с изучения документации.  

1 минуту назад, Andrei_sec сказал:

Думал может у кого есть опыт какой подскажет куда копать.

Вы для начала определитесь с тем, какую проблему вы решаете. Изначально топик создан по проблеме опроса AD. 

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...