AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 22458
In Process
Damage
Damage
Asked: 2009-06-10 02:08:16 +0800 CST2009-06-10 02:08:16 +0800 CST 2009-06-10 02:08:16 +0800 CST

如何在 Windows 2008 Server 上通过 PPTP 安全地启用文件共享

  • 772

我在另一个位置(工作组)设置了一个 Windows SBS 2003 域(LAN)和一个独立的 Windows 2008 Server(Web 服务器)。我建立了 PPTP VPN 连接(SBS 拨号网络服务器),来自 LAN 的用户应该能够通过该连接访问网络服务器。在 Web 服务器上,我启用了 TCP/IPv4 和文件和打印机共享协议。它有几个外部地址(其中一个是默认地址)和一个分配给网络适配器的本地地址(192.xxx)。防火墙允许端口 445 用于文件共享。

有问题 - 我无法使网络服务器文件共享对 LAN 用户可见并且仅对 LAN 用户可见:

  1. 从 SBS 我可以访问网络服务器,但我无法从 LAN 工作站(XP、Vista)访问网络服务器。我有相同的配置 - 我刚刚用 2008 替换了旧的(Web 服务器)Windows 2003 服务器,所以 SBS 设置是相同的(静态路由、DNS 等)。如何在网络服务器上为 LAN 工作站启用文件共享?
  2. 现在我已经打开了文件和打印机共享到互联网,这当然是完全不安全的。我试图保护隧道,所以我将 Web 服务器上的 RAS(VPN)连接(网络中心)移动到“私人”配置文件,并将防火墙端口 445 移动到“私人”配置文件,但突然文件共享不起作用,我无法在端口上远程登录网络服务器445. 我怎样才能确保文件共享的安全,这样我就不必在互联网上打开它了?
windows-server-2008 firewall site-to-site-vpn file-sharing
  • 4 4 个回答
  • 4482 Views

4 个回答

  • Voted
  1. Evan Anderson
    2009-06-10T05:42:41+08:002009-06-10T05:42:41+08:00

    虽然可以使用 RRAS 和 Windows 防火墙来严格执行您尝试执行的操作,但这将是一个相当复杂的配置,如果配置不当,将不安全。您可能会发现操作系统补丁也会影响功能。我不知道我是否会非常相信,一旦设置好,它会在面对补丁时继续正常工作。

    在我看来,如果您投资于硬件防火墙/VPN 设备以坐在远程 Web 服务器计算机前面以终止那里的 VPN,您将花费更少的时间。如果你能做到这一点,你最终会得到一个我希望它更强大的解决方案。

    • 1
  2. questor
    2012-06-20T18:23:44+08:002012-06-20T18:23:44+08:00

    我可能没有答案,但也许我有一个工作模型。我这样做并没有对任何东西进行任何真正的改变,它可能是你能得到的最不安全的。但我试图通过互联网从各种系统访问它,如果没有正确的身份验证,我无法连接。

    我总是被提示输入用户名和密码。系统中的所有用户都设置为普通用户,而不是管理员。我遇到的几个问题总是可以追溯到端口被阻塞。访问是通过 //ipaddress/sharedfolder 文件夹必须共享给访问它的用户。到目前为止,这似乎正确地继承了权限,没有人可以得到他们不应该得到的任何东西。

    使用 VPN 的相同设置也可以工作,但麻烦更多,并且没有提供更多安全性,因为用户都坚持在他们的末端打开网关,以允许他们通过本地 ISP 访问互联网和展望。所以它只是一个 >V"semi-private"N< 开始

    如果有人有更好的设置,我很想知道该怎么做。这是解决升级到服务器 2008 R2 后出现的问题的绝望尝试。它看起来有点像他们描述的新直接访问,但没有双 NIC 和活动域控制器。我比“新手”还差,所以我只能告诉你,经过一周的“流血”后,我终于让服务器和客户端“交谈”了。但它有一个vpn。

    在我意识到我什至没有使用 vpn 但我仍然可以访问之前,又经历了一周的各种试验和错误。结果是从没有VPN的任何地方稳定连接。远程系统在打开并连接到 Internet 后立即连接到服务器。

    偶尔(大约每 2 周)会提示用户输入他们的网络密码,这对我来说很好,因为这样可以确保系统仍在所有者手中。从服务器向外看,它们似乎是通过本地网络连接的。

    我可以看到他们,他们可以看到我所追求的服务器。我没有启用“离线文件”,所以这也不是。

    客户端都是windows 7,服务器是服务器2008R2 Std。如果其他人有类似的设置,我想知道如何使这个设置更好。

    • 1
  3. John Rennie
    2009-06-10T09:34:28+08:002009-06-10T09:34:28+08:00

    我和埃文在这件事上。使用可以充当 VPN 端点的路由器。我喜欢 Drayteks,尽管现在除了入门级路由器之外,所有路由器都可以使用 VPN。使用硬件 VPN 使路由变得非常简单。

    JR

    • 0
  4. Triynko
    2012-09-26T13:59:32+08:002012-09-26T13:59:32+08:00

    我只是对 Windows Server 中内置的所有内容进行了此操作。完全不需要硬件 VPN 或昂贵的第 3 方软件。我用我的网络服务器上的一个 NIC 完成了这一切。

    在路由和远程访问中设置 VPN 并连接客户端后,您需要采取两个主要步骤来确保可以访问文件。

    首先,允许访问端口 445(文件共享)的防火墙例外应该在您的公共网络上,但 SCOPE 应该设置为本地子网,或者更好的是,设置为在路由中分配给您的 VPN 的静态地址范围和远程访问设置。连接到您的 VPN 的客户端将具有这些预定义地址,因此您的防火墙例外的范围可以设置为仅允许这些地址通过。

    如果所有流量都通过您的 VPN 路由,那可能就足够了,如果您像我一样使用拆分隧道,那么 Internet 流量路由正常,并且只有针对您的 VPN 的内容通过隧道,那么您可能还需要确保当您在 Windows 资源管理器中输入域名或 IP 地址以访问文件共享时……该地址的流量实际上是通过 VPN。我发现,至少在 Windows 7 客户端上,默认情况下它的路由是错误的。要修复它,我必须删除错误的路线,并添加正确的路线。为此,请打开提升的命令 propmpt 并查看“路由打印”命令的输出。在那里,您将能够看到接口列表和 IPv4 路由,包括各种网关。如果你的 VPN 服务器' s(带有文件共享的网络服务器) IP 地址表示为 [VPN.IP],其网关表示为 [VPN.GATEWAY]。然后你只需运行“route delete [VPN.IP]”,然后运行“route add [VPN.IP] mask 255.255.255.255 [VPN.GATEWAY] IF [VPN_INTERFACE_#]”。VPN_INTERFACE_# 可以从您在“路由打印”中看到的接口列表中获得。在任何情况下,这都会通过 VPN 接口上的 VPN 网关引导以“[VPN.IP]”为目标的所有流量。

    • 0

相关问题

  • 如何在 Ubuntu 上设置简单的防火墙?

  • 什么可能导致 IIS7 拒绝绑定到不允许导出私钥的证书?

  • 从 2003 年迁移到 2008 年 Microsoft 群集技术

  • 有什么理由使用 Windows Server 2003 而不是 Server 2008?

  • 是否可以在单个 W2008 服务器上安装 Exchange Server?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve