Size: a a a

2020 March 20

h

half the sky in Sys-Admin Help
Подскажите , в чем может быть проблема. Установил софтину IPBAN , на win serv 2012r2 ( машина находится не в домене ) она блочит айпишники при бруте , занося их в правило брандмауэра. Одной из рекомендаций при ее установке было отключение NTLM записей " локальные политики " " параметры безопасности" " сетевая безопасность: ограничения NTLM" установить значение " запретить все учётные записи "
После этого в журналах безопасности , появилось отображение ip адреса с которого брутят, что очень удобно.
Однако одновременно пропал доступ к шарам , расположенным на этом сервере. При попытке войти на шару тупо пишет windows не может получить доступ к //test-1  .
Пробовал подключаться к шаре не по ip ,  а по netbios имени и по fqdn имени ( в принципе они совпадают , если я правильно понимаю и это есть test-1 ) .
Безрезультатно.
Пробовал прописывать в hosts машины с которой подключаюсь запись вида 192.*.*.*    Test-1
Тоже не помогло.
Пробовал в брандмауэре разрешать все входящие и исходящие подключения и вообще отключать его ...опять мимо .

Что это может быть, можно как то восстановить доступ к шарам , не возвращая настройки политики к прежнему виду ?
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
у тебя домен и клиенты могут нтлм...
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
ты его отключил, пропал доступ
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
наверное где-то здесь проблема
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
на уровене домена сначала сделай что бы его небыло
источник

h

half the sky in Sys-Admin Help
Пробовал делать следующее - подключаться с машины , которая не в домене , проделывал на ней все те же операции с хостс , пробовал отключать исходящий траффик ntlm- безрезультатно
источник

DY

Dan Y in Sys-Admin Help
народ, тут кто нибудь хорошо в asa55xx разбирается? есть небольшая кучка вопросов
источник

VB

V B in Sys-Admin Help
задавай кучку, может кто-нит и подскажет
источник

Vs

Vilgelm skavr in Sys-Admin Help
V B
задавай кучку, может кто-нит и подскажет
+
источник

M

Masha Banhammer in Sys-Admin Help
Vilgelm Skavr увеличил репутацию V B(80)
источник

DY

Dan Y in Sys-Admin Help
ладно. У меня есть две асы, я прогоняю на них site2site wizard, со стандартным общим ключем по ikev1 и тоннель тупо не появляется. Куда смотреть чтоб понять почему? Где вообще видны попытки подключения?
источник

R

Roman in Sys-Admin Help
там нет логов?
источник

DY

Dan Y in Sys-Admin Help
Roman
там нет логов?
там это где? в asdm логи просто показывают траффик и подключения, если фильтровать по адресам аутсайдов обеих сторон то ничего нет
источник

DY

Dan Y in Sys-Admin Help
по ходу знатоки в самоизоляции
источник

Vs

Vilgelm skavr in Sys-Admin Help
я немного разбираюсь в асе но у меня нет под рукой ее... а так сходу я не помню ...
источник

Vs

Vilgelm skavr in Sys-Admin Help
но там помоему в интерфейсе все достаточно просто и понятно ... я настраивал site2site между асой и кинетиком ...
источник

Vs

Vilgelm skavr in Sys-Admin Help
в msdn все достаточно наглядно ..
источник

Vs

Vilgelm skavr in Sys-Admin Help
у меня правда старая аса была 5508
источник

Vs

Vilgelm skavr in Sys-Admin Help
ой или 5510 ...
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Dan Y
ладно. У меня есть две асы, я прогоняю на них site2site wizard, со стандартным общим ключем по ikev1 и тоннель тупо не появляется. Куда смотреть чтоб понять почему? Где вообще видны попытки подключения?
Пинговать пробовал? Из одной подсети другую
источник