Cambio de puerto para NetLogon y Logon Sequence

27/08/2003 - 01:08 por Samuel Rojas | Informe spam
Hola a todos:

En mis Ruteadores bloque los puertos 135, 137,138, 139 los
cuales usa Winmdows NT 4.0 para el NetLogon y Logon
Sequence, debido a esto de sitios remotos no se pueden
firmar los usuarios en el servidor Windows NT 4.0.

¿ Existe alguna forma para cambiar los puertos usados por
NetLogon y Logon Sequence en Windows NT 4.0 para que un
usario remoto que pasa por un Ruteador en donde se loquean
los puertos por default de windows NT 4.0, pueda acceder
al servidor ?

Agradesco su ayuda.
Saludos,
Samuel
 

Leer las respuestas

#1 Sherkan
27/08/2003 - 12:56 | Informe spam
"Samuel Rojas" wrote in
news:068c01c36c27$004608e0$:

Hola a todos:

En mis Ruteadores bloque los puertos 135, 137,138, 139 los
cuales usa Winmdows NT 4.0 para el NetLogon y Logon
Sequence, debido a esto de sitios remotos no se pueden
firmar los usuarios en el servidor Windows NT 4.0.

¿ Existe alguna forma para cambiar los puertos usados por
NetLogon y Logon Sequence en Windows NT 4.0 para que un
usario remoto que pasa por un Ruteador en donde se loquean
los puertos por default de windows NT 4.0, pueda acceder
al servidor ?



Esos puertos están asignados comúnmente a esas tareas y "no" se pueden
cambiar. Pero gracias a que tienes un router puedes intentar mapear
puertos, es decir, en un ejemplo, poner en el router como puerto exterior
el 2560 redireccionado al 135 local, el 2561 exterior al 137 local, etc.

Después el cliente sólo tendría que cambiar los puertos a los que se
tendría que conectar para loguearse.

Sólo hay un problema: no todos los programas o aplicaciones para estos
menesteres permiten cambiar puertos tan alegremente ya que se entiende que
_siempre_ son esos puertos los que se usan para esa función, por lo tanto,
para qué cambiarlos.

Puedes intentar esto, pero si no te funciona, la mejor solución es usar un
firewall tipo "Kerio Personal Firewall" que se puede permitir sólo el paso
a ciertas ips a un puerto específico y rechazar al resto. Esto te
permitiría no cerrar los puertos en el router ya que sólo dejarías pasar a
las personas (ips) de confianza. El problema aquí lo tienes si el cliente
no tiene ip estática sinó dinámica y cambia en cada conexión, que sería un
poco lio el configurar el firewall cada vez...

Espero haberte ayudado, un saludo.

Preguntas similares