Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    [win2003server/IIS] Porte Tcp Ip

    Ciao!
    Allora sul mio win 2003 server ho avuto la grande idea di chiudere tutte le porte TCP (in risorse di rete, opzioni di connessioni, porte tcp ip, avanzate):
    Quindi le ho chiuse tutte attivando solo quelle necessarie (25,80,8080)
    Tra queste vi è pure la 21, quella dell'ftp
    Ora quando vado a fare ftp://adso.caz.it dice impossibile stabilire una connessione col server. Ho disabilitato la chiusura delle porte (abilitandole tutte) e il server funziona.
    Ho letto su html.it che quando uno si collega all'ftp il server risponde utilizzando una porta tcp a caso superiore alla 1024.
    Ma è impossibile abilitare tutte quelle porte, oltretutto che ci metto una vita, do via libera agli hacker
    Conoscete una eventuale soluzione per questo problema?
    Grazie!

  2. #2
    Si, attiva il firewall di Windows, molto più efficace e più semplice da configurare.

    <edit> Basta che apri le porte che ti servono in Proprietà della Connessione > Avanzate > Impostazioni . Trovi una scheda con una serie di servizi già pronti (Tcp 80 per Http, Tcp 25 per Smtp...), puoi comunque aggiungerne altri, come quello Tcp 8080. </edit>

    Ciao
    |-- [ Sopravvissuto dell'era Grunge ] -- [Seguace del Flying Spaghetti Monster]

    Linux Registered User # 401070 - Running SuSE 10

  3. #3
    Si lo so infatti molti sono già aperti, però sto fatto ftp è un guaio, e vorrei continuare a rimanere nella chiusura di tutte le porte...aspetto altre soluzioni

  4. #4
    Scusami forse non capisco io...

    Quando attvi il firewall TUTTE le porte sono chiuse (e non c'è bisogno di aggiungere altri filtri ip). Sarai tu poi a dover dire al firewall di Win cosa deve lasciar passare di quello che viene da Internet.

    Quando tu ti connetti ad un server FTP esterno non dovresti avere problemi, anche con il firewall abilitato. Casomai prova ad utilizzare il FTP in modalità passiva, ma vedrai che non serve.

    Cmq, ribadisco, non usare i filtri IP, usa solo il firewall.

    Perdonami ma non ci ho capito granchè...
    |-- [ Sopravvissuto dell'era Grunge ] -- [Seguace del Flying Spaghetti Monster]

    Linux Registered User # 401070 - Running SuSE 10

  5. #5
    Ho risolto da solo, usando politica management degli ip, se volete ve la spiego

  6. #6
    Esistono 2 modalità per l'ftp: attivo e passivo.
    Nel tuo caso è necessario utilizzare la modalità Attiva. Questa modalità utilizza solo le porte 20 e 21 del server (le porte > 1024 sono quelle del client). La modalità Passiva invece utilizza la 21 e le porte > 1024 sul server.

    Ok per tutto ma leggi qui:
    You can't configure IIS to switch off passive FTP port support, but in IIS 6 you can configure the port range used, which makes it easier to select a port range and configure your firewall service to pass through the passive FTP traffic.

    There is no front end for the configuration, but it can be set by directly modifying the XML metabase for IIS. The PassivePortRange property within the /LM/MSFTPSVC path should be used to specify the range of ports for PASV support.



    Se riesci a configurare il firewall solo x un determinato range di porte... risolvi anche così

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.