Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1028 connectés 

  FORUM HardWare.fr
  Windows & Software

  port 139 sur clients XP

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

port 139 sur clients XP

n°2194770
Rocks
HTTP 418
Posté le 20-10-2005 à 10:45:30  profilanswer
 

Bonjour,
 
En analysant le trafic sur un réseau de test chez moi (des serveurs windows 2000, des clients XP, un arbre active directory comportant un domaine et deux sous domaines, 2 vlans avec les clients sur un vlan séparé des serveurs, un routeur cisco) j'ai remarqué qu'à quelques très rares occasions, un paquet tcp allait d'un port > 1024 sur un serveur vers le port 139 d'un client XP, alors le trajet habituel est l'inverse. Quelqu'un peut-il m'expliquer à quoi cela correspond et si je peux le filtrer sur mon routeur sans planter mon réseau?
Merci.
 
a+

mood
Publicité
Posté le 20-10-2005 à 10:45:30  profilanswer
 

n°2194824
kill9
Il a été tué vivant.
Posté le 20-10-2005 à 11:32:00  profilanswer
 

rajoute une ACL sur le routeur cisco.

n°2194861
Rocks
HTTP 418
Posté le 20-10-2005 à 12:02:46  profilanswer
 

Oui, en effet, c'est probablement ce qu'on va faire. Mais la politique ici d'isoler autant que possible les vlans et donc d'ouvrir le moins possible (ce n'est pas moi qui définis la politique de sécurité et je n'ai pas le contrôle absolu des ACL...). Ouvrir le 139 vers les serveurs, ça c'est OK mais le 139 vers les clients, ça me paraît louche (et ça paraît encore plus louche à ceux qui gèrent le routeur), et pour pouvoir le justifier, il faut que je puisse dire si c'est vraiment nécessaire et si oui, à quoi ça correspond.
Merci.

n°2194872
kill9
Il a été tué vivant.
Posté le 20-10-2005 à 12:10:15  profilanswer
 

Si le port 139 est ouvert, c'est sans doute dû à l'utilisation de la commande ip helper-address

n°2194877
kill9
Il a été tué vivant.
Posté le 20-10-2005 à 12:13:17  profilanswer
 

heu...finalement, j'ai un doute, je ne crois pas que le port 139 soit ouvert par cette command (les 137 et 138 oui)

n°2194976
Rocks
HTTP 418
Posté le 20-10-2005 à 13:55:47  profilanswer
 

Ouaip, en effet, c'est par défaut les 137 et 138. Je ne sais même pas si on utilise les ip helper-addresses ici :-/ D'ailleurs, je ne connaissais même pas cette fonction, mais je dois bien avouer que je ne suis pas un guru cisco ;-) Par contre, j'aime bien la description sur cette page : http://www.routergod.com/trinity/  :-)
Je vais me renseigner pour savoir si ça peut venir de là...
Merci pour ton aide, kill9 :-)

n°2195352
kill9
Il a été tué vivant.
Posté le 20-10-2005 à 18:25:16  profilanswer
 

super lol le lien :)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  port 139 sur clients XP

 

Sujets relatifs
Freebox : port forwarding ou port triggering ??Ces port doivent-ils être ouverts ?
Clé usb wifi 2.0 sur un port usb 1.1 ?ouvrir un port
Vmware et port paralleleTransferer le port de teamspeak ??
port 8080Hotline Free : ou comment faire partir les clients!!!!!
port forwarding avec un pix 501Symantec AV Corporate Edition prob lors du deploiment des clients
Plus de sujets relatifs à : port 139 sur clients XP


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR