Firewall en servidor Domain Controller

03/02/2006 - 18:45 por Alvaro S. | Informe spam
Buena tengo un dominio windows 2003 server y pues he creado mi dominio y todo
eso para tener una red integrada. bueno el tema es que los servicios de red
funcionan bien hasta que le puse el SP1 al Domain Controller, y active el
Firewall de Windows con las excepciones por defecto, solo compartir files y
printers, y cuando los usuarios se quieren conectar al dominio al iniciar
sesion o quiero anexar una nueva PC al dominio, no me permite dice q no esta
disponible el dominio despues de que se demora un ratazo, ademas de ello me
he dado cuenta que no resuelve el DNS correctamente que esta en el mismo
Domain Controller.
Bueno es obvio que el Firewall de Windows esta bloqueando, pero quisiera
saber que necesito para configurar el Firewall de Windows en modo Activo y
que me permita tener todos los servicios del Servidor Activos; DNS, AD,
validaciones de user, etc.
Cual es la configuracion correcta??...pues tambien puse filtros con los
puertos 53, de LDAP y de Global Catalog, pero nada no reconoce nada.
Lo desactivo y funciona todo normal.
La idea es proteger el servidor y quisiera mantener activo el Firewall de
Windows.
Disculpen que sea algo largo pero es urgente solucionar ese impase pues no
quiero quedarme con la duda.
Gracias

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
03/02/2006 - 18:54 | Informe spam
El Firewall donde debe estar es entre la tu red interna e internet; no te
vale de nada activar el Firewall de Windows en una máquina y no tener un
firewall dedicado para proteger tu red

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Alvaro S." escribió en el mensaje
news:
Buena tengo un dominio windows 2003 server y pues he creado mi dominio y
todo
eso para tener una red integrada. bueno el tema es que los servicios de
red
funcionan bien hasta que le puse el SP1 al Domain Controller, y active el
Firewall de Windows con las excepciones por defecto, solo compartir files
y
printers, y cuando los usuarios se quieren conectar al dominio al iniciar
sesion o quiero anexar una nueva PC al dominio, no me permite dice q no
esta
disponible el dominio despues de que se demora un ratazo, ademas de ello
me
he dado cuenta que no resuelve el DNS correctamente que esta en el mismo
Domain Controller.
Bueno es obvio que el Firewall de Windows esta bloqueando, pero quisiera
saber que necesito para configurar el Firewall de Windows en modo Activo y
que me permita tener todos los servicios del Servidor Activos; DNS, AD,
validaciones de user, etc.
Cual es la configuracion correcta??...pues tambien puse filtros con los
puertos 53, de LDAP y de Global Catalog, pero nada no reconoce nada.
Lo desactivo y funciona todo normal.
La idea es proteger el servidor y quisiera mantener activo el Firewall de
Windows.
Disculpen que sea algo largo pero es urgente solucionar ese impase pues no
quiero quedarme con la duda.
Gracias
Respuesta Responder a este mensaje
#2 Duende
04/02/2006 - 10:25 | Informe spam
Javier no todas empresas tienen presupuesto para tener varios servidores con
funciones especificas, por ello normalmente este tipo de empresa lo suele
tener todo en un unico servidor. Por eso se debería intentar dar soluciones
a estos problemas que surgen y no solucionarlo indicando que tiene que
dedicar un firewall para toda la intranet porque eso supone más inversión
que seguramente la empresa no se pueda permitir.

Saludos.

"Javier Inglés [MS MVP]" escribió en el mensaje
news:
El Firewall donde debe estar es entre la tu red interna e internet; no te
vale de nada activar el Firewall de Windows en una máquina y no tener un
firewall dedicado para proteger tu red

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Alvaro S." escribió en el mensaje
news:
Buena tengo un dominio windows 2003 server y pues he creado mi dominio y
todo
eso para tener una red integrada. bueno el tema es que los servicios de
red
funcionan bien hasta que le puse el SP1 al Domain Controller, y active el
Firewall de Windows con las excepciones por defecto, solo compartir files
y
printers, y cuando los usuarios se quieren conectar al dominio al iniciar
sesion o quiero anexar una nueva PC al dominio, no me permite dice q no
esta
disponible el dominio despues de que se demora un ratazo, ademas de ello
me
he dado cuenta que no resuelve el DNS correctamente que esta en el mismo
Domain Controller.
Bueno es obvio que el Firewall de Windows esta bloqueando, pero quisiera
saber que necesito para configurar el Firewall de Windows en modo Activo
y
que me permita tener todos los servicios del Servidor Activos; DNS, AD,
validaciones de user, etc.
Cual es la configuracion correcta??...pues tambien puse filtros con los
puertos 53, de LDAP y de Global Catalog, pero nada no reconoce nada.
Lo desactivo y funciona todo normal.
La idea es proteger el servidor y quisiera mantener activo el Firewall de
Windows.
Disculpen que sea algo largo pero es urgente solucionar ese impase pues
no
quiero quedarme con la duda.
Gracias




Respuesta Responder a este mensaje
#3 Leandro Sgallari MCSE-MCT
05/02/2006 - 20:08 | Informe spam
Lo mas sencillo y economico en estos casos es poner n pequeño firewall por
hard, no es caro y vas a poder dejar el esquema de red como corresponde

Salu2


Leandro Sgallari
MCSE-MCDBA-MCT-MCSA



"Duende" escribió en el mensaje
news:%
Javier no todas empresas tienen presupuesto para tener varios servidores
con funciones especificas, por ello normalmente este tipo de empresa lo
suele tener todo en un unico servidor. Por eso se debería intentar dar
soluciones a estos problemas que surgen y no solucionarlo indicando que
tiene que dedicar un firewall para toda la intranet porque eso supone más
inversión que seguramente la empresa no se pueda permitir.

Saludos.

"Javier Inglés [MS MVP]" escribió en el mensaje
news:
El Firewall donde debe estar es entre la tu red interna e internet; no te
vale de nada activar el Firewall de Windows en una máquina y no tener un
firewall dedicado para proteger tu red

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Alvaro S." escribió en el mensaje
news:
Buena tengo un dominio windows 2003 server y pues he creado mi dominio y
todo
eso para tener una red integrada. bueno el tema es que los servicios de
red
funcionan bien hasta que le puse el SP1 al Domain Controller, y active
el
Firewall de Windows con las excepciones por defecto, solo compartir
files y
printers, y cuando los usuarios se quieren conectar al dominio al
iniciar
sesion o quiero anexar una nueva PC al dominio, no me permite dice q no
esta
disponible el dominio despues de que se demora un ratazo, ademas de ello
me
he dado cuenta que no resuelve el DNS correctamente que esta en el mismo
Domain Controller.
Bueno es obvio que el Firewall de Windows esta bloqueando, pero quisiera
saber que necesito para configurar el Firewall de Windows en modo Activo
y
que me permita tener todos los servicios del Servidor Activos; DNS, AD,
validaciones de user, etc.
Cual es la configuracion correcta??...pues tambien puse filtros con los
puertos 53, de LDAP y de Global Catalog, pero nada no reconoce nada.
Lo desactivo y funciona todo normal.
La idea es proteger el servidor y quisiera mantener activo el Firewall
de
Windows.
Disculpen que sea algo largo pero es urgente solucionar ese impase pues
no
quiero quedarme con la duda.
Gracias








Respuesta Responder a este mensaje
#4 Javier Inglés [MS MVP]
06/02/2006 - 09:44 | Informe spam
Si una empresa no tiene presupuesto para lo básico, entonces la única
solución a tener será una chapuza; yom para recomendar hacer chapuzas
prefiero recomendar cosas más serias, ya que si alguien no entiende que la
informática no es un gasto, si no una inversión, pues mal vamos...y desde
luego centralizar todo en un servidor está muy bien, siempre y cuando se
pueda...pero este no es el mejor caso para recomendarlo precisamente

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Duende" escribió en el mensaje
news:%
Javier no todas empresas tienen presupuesto para tener varios servidores
con funciones especificas, por ello normalmente este tipo de empresa lo
suele tener todo en un unico servidor. Por eso se debería intentar dar
soluciones a estos problemas que surgen y no solucionarlo indicando que
tiene que dedicar un firewall para toda la intranet porque eso supone más
inversión que seguramente la empresa no se pueda permitir.

Saludos.

"Javier Inglés [MS MVP]" escribió en el mensaje
news:
El Firewall donde debe estar es entre la tu red interna e internet; no te
vale de nada activar el Firewall de Windows en una máquina y no tener un
firewall dedicado para proteger tu red

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Alvaro S." escribió en el mensaje
news:
Buena tengo un dominio windows 2003 server y pues he creado mi dominio y
todo
eso para tener una red integrada. bueno el tema es que los servicios de
red
funcionan bien hasta que le puse el SP1 al Domain Controller, y active
el
Firewall de Windows con las excepciones por defecto, solo compartir
files y
printers, y cuando los usuarios se quieren conectar al dominio al
iniciar
sesion o quiero anexar una nueva PC al dominio, no me permite dice q no
esta
disponible el dominio despues de que se demora un ratazo, ademas de ello
me
he dado cuenta que no resuelve el DNS correctamente que esta en el mismo
Domain Controller.
Bueno es obvio que el Firewall de Windows esta bloqueando, pero quisiera
saber que necesito para configurar el Firewall de Windows en modo Activo
y
que me permita tener todos los servicios del Servidor Activos; DNS, AD,
validaciones de user, etc.
Cual es la configuracion correcta??...pues tambien puse filtros con los
puertos 53, de LDAP y de Global Catalog, pero nada no reconoce nada.
Lo desactivo y funciona todo normal.
La idea es proteger el servidor y quisiera mantener activo el Firewall
de
Windows.
Disculpen que sea algo largo pero es urgente solucionar ese impase pues
no
quiero quedarme con la duda.
Gracias








Respuesta Responder a este mensaje
#5 heze54
06/02/2006 - 09:49 | Informe spam
Estoy totalmente de acuerdo en que la informatica es una
inversion...como instalaciones.. maquinaria y demas...

Lo que pasa es que la vida util es menor que otro elementos... por eso
cuesta sacar la tela.


Yo soy extremadamente afortunado que no es mi cas

Un saludo

heze54

Javier Inglés [MS MVP] wrote:
Si una empresa no tiene presupuesto para lo básico, entonces la única
solución a tener será una chapuza; yom para recomendar hacer chapuzas
prefiero recomendar cosas más serias, ya que si alguien no entiende que la
informática no es un gasto, si no una inversión, pues mal vamos...y desde
luego centralizar todo en un servidor está muy bien, siempre y cuando se
pueda...pero este no es el mejor caso para recomendarlo precisamente

Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida