Win 2012R2 als VM - wie und welche Ports am Besten sperren, ohne die Tür zuzuschl.

goruhl

Ensign
Registriert
Nov. 2012
Beiträge
144
Hallo zusammen.

Ich habe einen Windows 2012R2 in der cloud als VM. Hier sind einige Ports noch offen. 80, 135, 443. Den 80ger und 135 benötige ich wohl nicht, 443 schon, da ich den Server u.a. als owncloud-server laufen lasse.

Frage: Wie sperre ich mit der Windows eigenen Firewall die Ports 80 und 135? Und... ich darf mir die Tür für den remotedesktop auf keinen Fall zusperren, da ich sonst die Maschine Neu recovern kann/muss.

Ich finde auch nicht die Windows-Quelle, welche den port 135 öffnet.
Vielleicht mal eionen guten Tipp für mich.
danke.
Gorden.
 
Bei der Windows-Firewall die eingehenden und ausgehenden Regeln aktivieren, indem du die eingehenden und ausgehenden Verbindungen blockst, da hast du dann mittels Whitelisting die Möglichkeit Ports freizugeben. Natürlich im passenden Netzwerkprofil (also Domäne, Öffentlich oder Privat).
Und Windows sollte da (theoretisch, lieber nochmal nachschauen) automatisch bereits die Remote-Regeln eingetragen haben, sobald du Remote aktivierst.
 
Zuletzt bearbeitet:
Ob das unter Windows Server anders ist, weiß ich nicht.
In nicht Server Versionen ab Vista kann man folgendes machen:

1. Die Firewall so einstellen das alle ausgehenden und eingehenden Verbindungen grundsätzlich geblockt werden (default: eingehende werden geblockt, ausgehende sind erlaubt)
2. Outbound Regel erstellen für alle Programme und Services, dabei im Scope alle IP-Adressen aber nur die Ports erlauben, die du freigeben möchtest.
 
Hallo zusammen.
Danke für die schnellen Antworten. Ich werde es nachstellen und erst testen. Eigentlich benötige ich doch nurt eingehend 3389 (RDP) und 443 (https für owncloud), oder?
Alles andere könnte "zu".
DCON? Kann ich nicht richtig einordnen, wöfür ich diesen benötige (139)


Gorden.
 
Zurück
Oben