Firewall en servidor Domain Controller

03/02/2006 - 18:45 por Alvaro S. | Informe spam
Buena tengo un dominio windows 2003 server y pues he creado mi dominio y todo
eso para tener una red integrada. bueno el tema es que los servicios de red
funcionan bien hasta que le puse el SP1 al Domain Controller, y active el
Firewall de Windows con las excepciones por defecto, solo compartir files y
printers, y cuando los usuarios se quieren conectar al dominio al iniciar
sesion o quiero anexar una nueva PC al dominio, no me permite dice q no esta
disponible el dominio despues de que se demora un ratazo, ademas de ello me
he dado cuenta que no resuelve el DNS correctamente que esta en el mismo
Domain Controller.
Bueno es obvio que el Firewall de Windows esta bloqueando, pero quisiera
saber que necesito para configurar el Firewall de Windows en modo Activo y
que me permita tener todos los servicios del Servidor Activos; DNS, AD,
validaciones de user, etc.
Cual es la configuracion correcta??...pues tambien puse filtros con los
puertos 53, de LDAP y de Global Catalog, pero nada no reconoce nada.
Lo desactivo y funciona todo normal.
La idea es proteger el servidor y quisiera mantener activo el Firewall de
Windows.
Disculpen que sea algo largo pero es urgente solucionar ese impase pues no
quiero quedarme con la duda.
Gracias

Preguntas similare

Leer las respuestas

#11 Alvaro S.
07/02/2006 - 15:29 | Informe spam
totalmente de acuerdo con el Firewall para proteger la red, pero sigo
preguntando porq bajo el concepto de que no es necesario un firewall local
(Firewall de Windows especificamente), entonces porq Microsoft lo incorpora
en sus productos tanto servidores (Win2003 SP1 o superior) y clientes
(Windows XP SP2 o superior)...ah??? entonces diles a los de Microsoft q lo
quiten pues :).se supone que un Fw te concede acceso solo a puertos que
tu configures y no te deja una puerta abierta a todos los puertos , que es
una gran debilidad hoy en dia esa es la idea no?bueno no quiero
hacerla larga pero simplemente mi punto de vista es diferente al tuyo...y no
es q te trate de cambiar como piensas, sino que pues sigo manteniendo mis
puntos claros al respecto.

"Javier Inglés [MS MVP]" wrote:

Te sigo diciendo lo mismo, para qué vas a poner un Firewall en un DC, si
después tienes que abrir los puertos necesarios para que se comunique con el
resto de equipos de la red??? En ese caso, qué proteges???

La protección de un servidor interno no pasa por levantar un Firewall en él
precisamente.

Por ello te digo lo mismo, si quieres proteger un servidor en una red que
tenga salida a internet, el Firewall debe estar entre internet y tu red, no
en un servidor sólo...

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Alvaro S." escribió en el mensaje
news:
>a ver a ver ...muchachos
> creo q por ahi no iba mi ayuda, pero de todos modos gracias por las
> intenciones.
> de hecho q se necesita un firewall en una empresa por mas pequeña q
> sea...eso esta bien y con el tiempo, al menos en mi cuidad ira cambiando
> de
> mentalidad los dueños, pero eso es un proceso lento...no todos piensan
> como
> dicen "invertir" en seguridad de TI. Mi humilde pregunta era...asi tenga o
> no
> un firewall en mi redsi es necesario activar el "Firewall de Windows"
> en
> un DC 2003 ya que la activarlo me bloquea todos los servicios de red. y si
> se
> puede quedar activado...cual es el proceso o q flitros debbo crear en el
> "firewall de Windows"...osea es algo integrado pues un firewall para
> toda
> la red pero no podemos esperanzarnos en una sola proteccion, se necesita
> reforzar varias partes y una de ellas es en servidor mismo.
> bueno espero q ahora si me den sus opiniones al respecto. y gracias por la
> ayuda.
>
> Exitos
>
> "Javier Inglés [MS MVP]" wrote:
>
>> Un ISA Server 2004, por ejemplo, o un servidor conLinux si quieres
>> haciendo
>> dicha función, o el Sygate Pro, por ejemplo, o un SOHO de WatchGuard,
>> etc...
>>
>> Salu2!!
>> Javier Inglés
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>>
>> "heze54" escribió en el mensaje
>> news:
>> > Claro.. no hablamos de equipos nokia ni firewall-1hay mas
>> > soluciones.
>> >
>> > Quizas se podrian comentar y poner ejemplos para que la gente lo
>> > vieramos y demas...
>> >
>> > Javier Inglés [MS MVP] wrote:
>> >> Efectivamente sería el terno debate entre llegar a lo que es
>> >> inversión/gasto.
>> >>
>> >> Pero lo que es de cajón es de cajóny un Firewall, por mucho que
>> >> quieras,
>> >> es un elemento que debe ser imprescindible y desde luego ser un
>> >> servidor/equipo dedicado, y no estar en otro equipo que encima es un
>> >> DC...eso por mucho que quieras no es abaratar, si no hacer una
>> >> chapuza...
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#12 Javier Inglés [MS MVP]
07/02/2006 - 17:16 | Informe spam
Vamos a ver, un DC, con un Firewall, puertos a abrir a la red local:

135
53
389
88
1024
1025
etc...

Me quieres decir en ese caso para qué te sirve el Firewall, si cualquier
equipo de tu red va a poder atacar ese servidor porque tiene comunicación
por los puertos???

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Alvaro S." escribió en el mensaje
news:
totalmente de acuerdo con el Firewall para proteger la red, pero sigo
preguntando porq bajo el concepto de que no es necesario un firewall local
(Firewall de Windows especificamente), entonces porq Microsoft lo
incorpora
en sus productos tanto servidores (Win2003 SP1 o superior) y clientes
(Windows XP SP2 o superior)...ah??? entonces diles a los de Microsoft q lo
quiten pues :).se supone que un Fw te concede acceso solo a puertos
que
tu configures y no te deja una puerta abierta a todos los puertos , que es
una gran debilidad hoy en dia esa es la idea no?bueno no quiero
hacerla larga pero simplemente mi punto de vista es diferente al tuyo...y
no
es q te trate de cambiar como piensas, sino que pues sigo manteniendo mis
puntos claros al respecto.

"Javier Inglés [MS MVP]" wrote:

Te sigo diciendo lo mismo, para qué vas a poner un Firewall en un DC, si
después tienes que abrir los puertos necesarios para que se comunique con
el
resto de equipos de la red??? En ese caso, qué proteges???

La protección de un servidor interno no pasa por levantar un Firewall en
él
precisamente.

Por ello te digo lo mismo, si quieres proteger un servidor en una red que
tenga salida a internet, el Firewall debe estar entre internet y tu red,
no
en un servidor sólo...

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Alvaro S." escribió en el mensaje
news:
>a ver a ver ...muchachos
> creo q por ahi no iba mi ayuda, pero de todos modos gracias por las
> intenciones.
> de hecho q se necesita un firewall en una empresa por mas pequeña q
> sea...eso esta bien y con el tiempo, al menos en mi cuidad ira
> cambiando
> de
> mentalidad los dueños, pero eso es un proceso lento...no todos piensan
> como
> dicen "invertir" en seguridad de TI. Mi humilde pregunta era...asi
> tenga o
> no
> un firewall en mi redsi es necesario activar el "Firewall de
> Windows"
> en
> un DC 2003 ya que la activarlo me bloquea todos los servicios de red. y
> si
> se
> puede quedar activado...cual es el proceso o q flitros debbo crear en
> el
> "firewall de Windows"...osea es algo integrado pues un firewall
> para
> toda
> la red pero no podemos esperanzarnos en una sola proteccion, se
> necesita
> reforzar varias partes y una de ellas es en servidor mismo.
> bueno espero q ahora si me den sus opiniones al respecto. y gracias por
> la
> ayuda.
>
> Exitos
>
> "Javier Inglés [MS MVP]" wrote:
>
>> Un ISA Server 2004, por ejemplo, o un servidor conLinux si quieres
>> haciendo
>> dicha función, o el Sygate Pro, por ejemplo, o un SOHO de WatchGuard,
>> etc...
>>
>> Salu2!!
>> Javier Inglés
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>>
>> "heze54" escribió en el mensaje
>> news:
>> > Claro.. no hablamos de equipos nokia ni firewall-1hay mas
>> > soluciones.
>> >
>> > Quizas se podrian comentar y poner ejemplos para que la gente lo
>> > vieramos y demas...
>> >
>> > Javier Inglés [MS MVP] wrote:
>> >> Efectivamente sería el terno debate entre llegar a lo que es
>> >> inversión/gasto.
>> >>
>> >> Pero lo que es de cajón es de cajóny un Firewall, por mucho que
>> >> quieras,
>> >> es un elemento que debe ser imprescindible y desde luego ser un
>> >> servidor/equipo dedicado, y no estar en otro equipo que encima es
>> >> un
>> >> DC...eso por mucho que quieras no es abaratar, si no hacer una
>> >> chapuza...
>> >>
>>
>>
>>



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida