Pare-feu 2012R2

Pare-feu 2012R2 - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 12-02-2014 à 11:05:57    

Bonjour,
 
Une question rapide basée sur votre (j'imagine courte) expérience sur 2012R2 : Le pare-feu intégré, désactivation du service ou pas ?  
Je ne suis pas expert en config de pare-feu et plutôt que de faire des conneries, je l'ai désactivé au niveau des services. Or, il me semble que lors d'une installe d'Exchange(ce que je ne ferais pas pour ce serveur, ce sera un DC), il est hautement conseillé de la garder actif.
 
Je vous demande ça car dans mon lab, j'ai pas mal de soucis quand aux diverses connexions possible à ce serveur (accès par Vlan différent, BAD, même les partages avec la fameuse erreur 64).
 
Merci pour vos avis/remarques  :jap:


---------------
rien | http://www.radiomeuh.com
Reply

Marsh Posté le 12-02-2014 à 11:05:57   

Reply

Marsh Posté le 12-02-2014 à 11:12:22    

Non, jamais désactiver le service, c'est même pas supporté par MS.
Si tu veux couper le par feu tu le fais dans la mmc du par feu sur chaque profil.
 
Après j'ai de gros doutes que ça soit lié à tes problèmes

Reply

Marsh Posté le 12-02-2014 à 11:23:44    

Merci de ta reponse Je@nb.  
 
Même pour "public" la désactivation ?


---------------
rien | http://www.radiomeuh.com
Reply

Marsh Posté le 12-02-2014 à 11:34:56    

si tu veux désactiver, désactive sur tout.
 
Après l'installation des rôles crée les règles qui vont bien donc normalement mis à part les produits externes type antivirus, monitoring, backup, outils de management, tu n'as pas besoin de créer les règles

Reply

Marsh Posté le 12-02-2014 à 11:36:33    

Ok je vais tester comme ça.  
Merci


---------------
rien | http://www.radiomeuh.com
Reply

Marsh Posté le 12-02-2014 à 14:38:56    

Ok j'ai trouvé d'où venait mon probleme.  
 
2012R2 "communique" pas de la même manière qu'avant , par défaut. il faut activer le SMB1 au lieu du 2 comme indiqué ci-dessous
 
http://social.technet.microsoft.co [...] server8gen
 
 et les postes XP et serveurs 2003 peuvent atteindre les serveurs 2012R2.
 
désolé du derangement :)


---------------
rien | http://www.radiomeuh.com
Reply

Marsh Posté le 12-02-2014 à 17:28:01    

il faut activer que si tu as des clients legacy (que tu devrais plus avoir)

Reply

Marsh Posté le 14-02-2014 à 15:17:20    

Tu parles des systèmes inférieures à XP ? Je n'en ai effectivement aucun.
Cela étant, j'ai retesté en remettant la clef de registre par défaut et rien à faire, ça ne veut pas "discuter"


---------------
rien | http://www.radiomeuh.com
Reply

Marsh Posté le 14-02-2014 à 15:59:27    

XP et 2003 c'est legacy...

Reply

Marsh Posté le 17-02-2014 à 07:56:34    

2012R2 utilise SMB 3 donc à faire attention

Reply

Marsh Posté le 17-02-2014 à 07:56:34   

Reply

Marsh Posté le 17-02-2014 à 10:01:25    

nebulios a écrit :

XP et 2003 c'est legacy...

 

J'en ai encore donc c'est bien ça qui me bloquait :)

 
T0ng4FF a écrit :

2012R2 utilise SMB 3 donc à faire attention

 

juste pour ma culture G, le SMB3 se limite à quels systèmes ?

 


Message édité par Omar Cheifrai le 17-02-2014 à 10:01:53

---------------
rien | http://www.radiomeuh.com
Reply

Marsh Posté le 17-02-2014 à 10:35:59    

Juste 2012/W8 mais le support de SMB2 est de base pour Vista/7/2008/2008 R2

Reply

Marsh Posté le 17-02-2014 à 11:07:34    

Merci


---------------
rien | http://www.radiomeuh.com
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed