iT邦幫忙

0

Windows Server 2003 防火牆的設定

請問一下
我們總公司有台Windows Server 2003 做檔案伺服器, 總公司跟別地方的分處有做防火牆vpn 連線做區網,分不同網段,現在的問題是..如果Windows Server 2003 防火牆開啟..別廠XP 想要連到這台windows server 2003 檔案伺服器就找不到這台電腦,要把Windows Server 2003 設定的防火牆關掉才行找到..另外我們別廠的網路芳鄰也看不到總公司的電腦
,請問要怎樣設定呢..如果我要把Windows Server 2003 防火牆打開,要開甚麼例外Port嗎,至少讓分處可以找到這台..還有這台我也有建Wins Server..但似乎沒用...?
謝謝

30
henrypp
iT邦新手 2 級 ‧ 2009-04-10 13:30:12
最佳解答

在例外清單上開啟檔案及印表機共用
注意:
請確認:
TCP port 137
UDP port 138
TCP port 139
網域是否正確:
任何電腦(所有電腦皆可使用)
只有我的網路(只有在這台server所在網段可以使用)
自訂清單(自訂想需要使用的網段)

花輪 iT邦大師 1 級 ‧ 2009-04-12 00:24:45 檢舉

『自訂清單(自訂想需要使用的網段)』
上面這列就是標準答案,也是最簡單與安全的設定方法!

30
外獅佬
iT邦大師 1 級 ‧ 2009-04-10 11:30:03

如果是File Server,應該是把port 137、138、139這三個port打開。

Windows Server 2003,可以在防火牆設定的『例外』設定,把『檔案及印表機共用』勾選這個選項,應該file server的port就會被允許通過防火牆了。

26
d4689
iT邦新手 4 級 ‧ 2009-04-10 14:01:39

進入控制台,在防火牆設定的『例外』設定,把『檔案及印表機共用』勾選這個選項後,再按[編輯],將4個埠全部變更領域為[任何電腦(包括在網際網路上的)],即可在網路上的芳鄰看到及使用。

我都是勾選任何電腦
但是VPN 另一個網段分處的電腦還是找不到總公司的Windows 2003 Enterprise Serv er
的電腦,必須把windows 防火牆整個關掉才看得到, 那四個埠我都開了...還是不行耶

大大是否為 dns 問題?
試打 win2003 server 的 ip 試試看能不能連線....
如果 ip 可以連線但電腦名稱不能連線...最簡單的方式 hosts 加上主機的電腦名稱跟ip...當然可以設dns更好

我要發表回答

立即登入回答