94 pl Konfigurowanie systemu

1200 and 1400 Series iSCSI Disk Arrays

 

 

zabezpieczeniami zaawansowanymi, a następni kliknąć pozycję Reguły ruchu przychodzącego.

2.W okienku Akcje kliknąć pozycję Nowa reguła.

3.W obszarze Regułę jakiego typu chcesz utworzyć? kliknąć opcję Program, a następnie kliknąć przycisk Dalej.

4.Kliknąć przycisk Przeglądaj, przejść do folderu %windir%\System32, a następnie kliknąć pozycję Wintarget.exe. Kliknąć przycisk Otwórz, a następnie Dalej.

5.Kliknąć opcję Zezwalaj na połączenie, a następnie kliknąć przycisk Dalej.

6.Wybrać lokalizacje sieciowe, których powinna dotyczyć ta reguła (opcje wybrane domyślnie to Domena, Prywatne i Publiczne). Kliknąć przycisk Dalej.

7.W polu Nazwa wpisać opisową nazwę reguły. Na przykład wpisać Usługa Microsoft iSCSI Software Target dla reguły programu Wintarget.exe. Kliknąć przycisk Zakończ.

Aby dodać regułę filtra ruchu przychodzącego dla portu:

1.Otworzyć okno Zapora systemu Windows z zabezpieczeniami zaawansowanymi. W oknie Menedżer serwera rozwinąć kolejno węzły Konfiguracja i Zapora systemu Windows z zabezpieczeniami zaawansowanymi, a następni kliknąć pozycję Reguły ruchu przychodzącego.

2.W okienku Akcje kliknąć pozycję Nowa reguła.

3.W obszarze Regułę jakiego typu chcesz utworzyć? kliknąć opcję Port, a następnie kliknąć przycisk Dalej.

4.Wybrać protokół dla tej reguły: TCP lub UDP. W obszarze Czy ta reguła dotyczy wszystkich portów lokalnych, czy określonych portów lokalnych? kliknąć opcję Określone porty lokalne w wpisać odpowiedni numer portu.

5.Kliknąć opcję Zezwalaj na połączenie, a następnie kliknąć przycisk Dalej.

6.Wybrać lokalizacje sieciowe, których powinna dotyczyć ta reguła (opcje wybrane domyślnie to Domena, Prywatne i Publiczne). Kliknąć przycisk Dalej.

7.W polu Nazwa wpisać opisową nazwę reguły. Na przykład wpisać Zdalne wywołanie procedury w przypadku komunikacji RPC przez port TCP 135. Kliknąć przycisk Zakończ.

Aby skonfigurować ustawienia zapory systemu Windows z poziomu wiersza poleceń przy użyciu następującego przykładowego skryptu:

1.netsh advfirewall firewall add rule name="Microsoft iSCSI Software Target Service-TCP-3260" dir=in action=allow protocol=TCP localport=3260netsh advfirewall firewall add rule name="Microsoft iSCSI Software Target Service-TCP-135" dir=in action=allow protocol=TCP localport=135

netsh advfirewall firewall add rule name="Microsoft iSCSI Software Target Service-UDP-138" dir=in action=allow protocol=UDP localport=138 netsh advfirewall firewall add rule name="Microsoft iSCSI Software Target Service" dir=in action=allow program="%SystemRoot%\System32\WinTarget.exe" enable=yesnetsh advfirewall firewall add rule name="Microsoft iSCSI Software Target Service Status Proxy" dir=in action=allow program="%SystemRoot%\System32\WTStatusProxy.exe" enable=yes

Doc V1 2010.09

Instrukcja obsługi oprogramowania

Bosch Sicherheitssysteme GmbH

Page 94
Image 94
Bosch Appliances 1200 software manual Aby dodać regułę filtra ruchu przychodzącego dla portu