FOK!forum / Digital Corner / RPC Services, port 135 en traag netwerk
SpeedyRichwoensdag 2 juni 2010 @ 23:40
Goedenacht,

Ik heb een netwerk met verschillende werkstation''s en 1 dc.
Nu is het een hele lange tijd goed gegaan, maar vanavond is de firewall van windows port 135 (RC services) gaan droppen. Hierdoor worden op workstations de rechtenset minder snel geladen(je ziet allemaal nr's ipv namen/groepen). Als de firewall wordt uitgeschakeld is probleem in 1 klap weg.
Maar met ingeschakelde firewall blijf ie lastig doen....

Wie kan me helpen?

ik heb trouwens ff 135 handmatig geopend maar geen succes
Fred2woensdag 2 juni 2010 @ 23:47
Zorgen dat poort 135 weer open echt open gaat.
Check je firewall nog eens of er geen tegenschrijdigheden in voorkomen. Staat er niets bijzonders in de logboeken?
SpeedyRichwoensdag 2 juni 2010 @ 23:58
quote:
Op woensdag 2 juni 2010 23:47 schreef Cothen het volgende:
Zorgen dat poort 135 weer open echt open gaat.
Check je firewall nog eens of er geen tegenschrijdigheden in voorkomen. Staat er niets bijzonders in de logboeken?
nee
zie msn trouwens
Fred2donderdag 3 juni 2010 @ 00:08
quote:
Op woensdag 2 juni 2010 23:58 schreef SpeedyRich het volgende:

nee
zie msn trouwens
hmmm, dat lees ik morgen pas. Msn staat op mijn virtuele werkstation en daar kan ik niet bij vanaf mijn iPhone. (de RDP app kan niet overweg met resoluties als 1680x1050.)
SpeedyRichdonderdag 3 juni 2010 @ 00:09
quote:
Op donderdag 3 juni 2010 00:08 schreef Cothen het volgende:

[..]

hmmm, dat lees ik morgen pas. Msn staat op mijn virtuele werkstation en daar kan ik niet bij vanaf mijn iPhone. (de RDP app kan niet overweg met resoluties als 1680x1050.)
morgen gaan we wel verder
SpeedyRichdonderdag 3 juni 2010 @ 10:07
De firewall gaat om de 1 of anderevage reden nu ook andere poorten blokkeren
smegmanusdonderdag 3 juni 2010 @ 10:50
quote:
Op donderdag 3 juni 2010 10:07 schreef SpeedyRich het volgende:
De firewall gaat om de 1 of anderevage reden nu ook andere poorten blokkeren
Neem aan dat je de firewall op de server bedoelt?
En welke poorten worden nu precies allemaal tegengehouden?
SpeedyRichdonderdag 3 juni 2010 @ 10:53
135
389
445
1024
1025
53 af en toe
40
48
smegmanusdonderdag 3 juni 2010 @ 11:01
Raar dat deze poorten (oa LDAP, SMB, DNS) spontaan dichtgaan.
Heb je niet ergens een geïnfecteerde machine staan? En ik neem aan (hoop) dat je server niet internet-facing is?
SpeedyRichdonderdag 3 juni 2010 @ 11:06
quote:
Op donderdag 3 juni 2010 11:01 schreef smegmanus het volgende:
Raar dat deze poorten (oa LDAP, SMB, DNS) spontaan dichtgaan.
Heb je niet ergens een geïnfecteerde machine staan? En ik neem aan (hoop) dat je server niet internet-facing is?
Nee verder hangen er nog NAT voor en 2 firewall's waarin alles dicht ligt behalve 3389
(door een stom fout die ik net maak kan ik nu ff niet de server op)
smegmanusdonderdag 3 juni 2010 @ 13:22
quote:
Op donderdag 3 juni 2010 11:06 schreef SpeedyRich het volgende:

[..]

Nee verder hangen er nog NAT voor en 2 firewall's waarin alles dicht ligt behalve 3389
(door een stom fout die ik net maak kan ik nu ff niet de server op)
Heb je geen regels in je firewalls staan die ook je LAN beveiligen dan? Dan kun je de windows firewall toch ook wel disabelen?
SpeedyRichdonderdag 3 juni 2010 @ 14:49
quote:
Op donderdag 3 juni 2010 13:22 schreef smegmanus het volgende:

[..]

Heb je geen regels in je firewalls staan die ook je LAN beveiligen dan? Dan kun je de windows firewall toch ook wel disabelen?
Is dat veilig dan ?

Dit soort fout meldingen krijg ik:

Het beveiligingssysteem heeft een downgrade-aanvalspoging voor server cifs/serv02 vastgesteld. De foutcode van het verificatieprotocol Kerberos is "Er zijn momenteel geen aanmeldingsservers beschikbaar om de aanmeldingsaanvraag te verwerken.
(0xc000005e)".

Er is geen domeincontroller beschikbaar voor domein**** met als reden:
Er zijn momenteel geen aanmeldingsservers beschikbaar om de aanmeldingsaanvraag te verwerken. .
Zorg ervoor dat de computer op het netwerk is aangesloten en probeer het opnieuw. Neem contact met de domeinbeheerder op als het probleem blijft bestaan.

[ Bericht 22% gewijzigd door SpeedyRich op 03-06-2010 14:58:30 ]
smegmanusdonderdag 3 juni 2010 @ 15:07
quote:
Op donderdag 3 juni 2010 14:49 schreef SpeedyRich het volgende:

[..]

Is dat veilig dan ?
Als je het goed inricht zou dat geen issue zijn. Of nu windows je firewall beheert of dat je dit door een 3rd party software/hardwarematige firewall laat doen maakt geen verschil.
quote:
Dit soort fout meldingen krijg ik:

Het beveiligingssysteem heeft een downgrade-aanvalspoging voor server cifs/serv02 vastgesteld. De foutcode van het verificatieprotocol Kerberos is "Er zijn momenteel geen aanmeldingsservers beschikbaar om de aanmeldingsaanvraag te verwerken.
(0xc000005e)".

Er is geen domeincontroller beschikbaar voor domein**** met als reden:
Er zijn momenteel geen aanmeldingsservers beschikbaar om de aanmeldingsaanvraag te verwerken. .
Zorg ervoor dat de computer op het netwerk is aangesloten en probeer het opnieuw. Neem contact met de domeinbeheerder op als het probleem blijft bestaan.


Die krijg je op de werkstations neem ik aan? Sjah als LDAP / Kerberos poorten dichtstaan is het lastig authenticeren ben ik bang
SpeedyRichdonderdag 3 juni 2010 @ 15:27
quote:
Op donderdag 3 juni 2010 15:07 schreef smegmanus het volgende:

[..]

Als je het goed inricht zou dat geen issue zijn. Of nu windows je firewall beheert of dat je dit door een 3rd party software/hardwarematige firewall laat doen maakt geen verschil.
[..]

Die krijg je op de werkstations neem ik aan? Sjah als LDAP / Kerberos poorten dichtstaan is het lastig authenticeren ben ik bang
pm/msn optie ?
smegmanusdonderdag 3 juni 2010 @ 15:30
quote:
Op donderdag 3 juni 2010 15:27 schreef SpeedyRich het volgende:

[..]

pm/msn optie ?
Ben nu aan het werk en lees zo nu en dan het forum.
Vanavond wil ik je wel ff helpen, PM je mijn gegevens wel ff.
SpeedyRichdonderdag 3 juni 2010 @ 15:47
quote:
Op donderdag 3 juni 2010 15:30 schreef smegmanus het volgende:

[..]

Ben nu aan het werk en lees zo nu en dan het forum.
Vanavond wil ik je wel ff helpen, PM je mijn gegevens wel ff.
hoe kan je eigenlijk services in de firewall opnenem ?
smegmanusdonderdag 3 juni 2010 @ 16:09
quote:
Op donderdag 3 juni 2010 15:47 schreef SpeedyRich het volgende:

[..]

hoe kan je eigenlijk services in de firewall opnenem ?
Services gebruiken ook gewoon poorten en worden ook gewoon gestart dmv executables. Dus kun je deze toch ook gewoon simpel in je firewall toevoegen
SpeedyRichdonderdag 3 juni 2010 @ 16:50
quote:
Op donderdag 3 juni 2010 16:09 schreef smegmanus het volgende:

[..]

Services gebruiken ook gewoon poorten en worden ook gewoon gestart dmv executables. Dus kun je deze toch ook gewoon simpel in je firewall toevoegen
hoe ?
smegmanusdonderdag 3 juni 2010 @ 16:51
quote:
Op donderdag 3 juni 2010 16:50 schreef SpeedyRich het volgende:

[..]

hoe ?
Je weet echt niet hoe je een regel in een firewall zet?
In welke firewall wil je dit toevoegen dan? Windows firewall of een andere firewall?
SpeedyRichdonderdag 3 juni 2010 @ 18:30
quote:
Op donderdag 3 juni 2010 16:51 schreef smegmanus het volgende:

[..]

Je weet echt niet hoe je een regel in een firewall zet?
In welke firewall wil je dit toevoegen dan? Windows firewall of een andere firewall?
WF
SpeedyRichzaterdag 5 juni 2010 @ 20:02
nou wf uit gezet en comodoo er op gezet en ingesteld klaar....