[RESOLU] Faire appliquer une GPO a travers un parefeu IPCOP

Faire appliquer une GPO a travers un parefeu IPCOP [RESOLU] - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 11-04-2013 à 14:58:14    

Bonjour tous le monde.  
 
Je suis avec mon Serveurs 2003 que j'ai mis en contrôleur de domaine autonome avec le service Active Directory.
 
J'ai d'autre pas un Firewall IPCOP 2.0.6.  Le serveur 2K3 est placé sur l'interface Verte.
Les comptes que je souhaite mettre sous GPO sont sous des postes situés dans l'interface BLEU.
 
Les comptes utilisateurs parviennent à se connecter au domaine. Mais la stratégie de groupe n'est pas appliquer sous le réseau Bleu. Alors qu'elle ai appliquer sur le réseau vert.
 
Des idées afin de me permettre d'avancé ? Je suis dispo en cas de question ou de précision.  
 
ps: les ports des services suivants sont ouvert: ldap, ldaps, dns, epmap (rpc emc), msft-gc, msft-gc-ssl, Kerberos, microsoft-ds, rpc (port dynamique que j'ai modifié), et le service browser 137/138/139 pour ce qui est NetBios.
 
 Merci d'avance.


Message édité par nckd le 18-04-2013 à 09:40:20

---------------
#80 WR, FS aux CFA Servals
Reply

Marsh Posté le 11-04-2013 à 14:58:14   

Reply

Marsh Posté le 18-04-2013 à 09:39:19    

Nobody help    
 
Merci d'avoir lu,  
Problème résolu. (check la rime)
 
http://i0.kym-cdn.com/photos/images/newsfeed/000/529/345/59f.gif


Message édité par nckd le 18-04-2013 à 09:48:41

---------------
#80 WR, FS aux CFA Servals
Reply

Marsh Posté le 18-04-2013 à 10:24:45    

Et quelle solution as-tu mis en place ?


---------------
In my bed, but still_at_work.
Reply

Marsh Posté le 18-04-2013 à 11:42:24    

Faut simplement que le partage de fichiers puisse passer le parefeu, et que le port dynamique soit libre et compris en 5000 et 5100. Et que les port pour msft-gc et msft-gc-ssl soit uniquement en TCP.  
Je ne sais pas pourquoi mais ces deux ports bloques si tu les mets en tcp/udp.  
Voila  


---------------
#80 WR, FS aux CFA Servals
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed