|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1790323 |
25 |
2015-12
1790323
1 백메가
|
|
[필독] 처음 오시는 분을 위한 안내 (737) |
정은준1 |
2014-05 |
5265350 |
0 |
2014-05
5265350
1 정은준1
|
97541 |
X1250 내장그래픽 + 칩셋들이 램을 많이 가져가나요? (5) |
LevinF |
2023-02 |
3138 |
0 |
2023-02
3138
1 LevinF
|
97540 |
컴퓨터 쿨러 전원 케이블 질문합니다. (8) |
영산회상 |
2023-08 |
3138 |
0 |
2023-08
3138
1 영산회상
|
97539 |
라이젠 7950x vs 7950x 3d 젠서버용으로 추천좀요 (5) |
다초린 |
2023-08 |
3139 |
0 |
2023-08
3139
1 다초린
|
97538 |
롬라이터기로 바이오수 업뎃해도 되죠?? (6) |
행복하세 |
2020-02 |
3139 |
0 |
2020-02
3139
1 행복하세
|
97537 |
서버초보 RAID 질문이요 (33) |
cpu돌이 |
2023-08 |
3139 |
0 |
2023-08
3139
1 cpu돌이
|
97536 |
이게 말로만 들었던 해킹시도 인가요? (9) |
GPGPU |
2021-03 |
3139 |
0 |
2021-03
3139
1 GPGPU
|
97535 |
무한부팅병에 걸렸습니다// (10) |
후훗남 |
2020-03 |
3139 |
0 |
2020-03
3139
1 후훗남
|
97534 |
구형 웍스에 RTX 2080Ti를 설치 하려 합니다. (13) |
허밍버드 |
2023-04 |
3139 |
0 |
2023-04
3139
1 허밍버드
|
97533 |
외장스토리지를 활용한 이중화2 (감사합니다 ㅜㅜ 상세내용) (9) |
와아오 |
2020-09 |
3139 |
0 |
2020-09
3139
1 와아오
|
97532 |
tyan s7002g2nr-le (10) |
PD수첩 |
2019-09 |
3139 |
0 |
2019-09
3139
1 PD수첩
|
97531 |
사용하던 NAS 케이스교체를 했는데 하드 인식이 안됩니다 (22) |
Greeneyes |
2023-03 |
3139 |
0 |
2023-03
3139
1 Greeneyes
|
97530 |
ide hdd 용량 수정하는 방법 문의드립니다. (1) |
임종열 |
2021-09 |
3139 |
0 |
2021-09
3139
1 임종열
|
97529 |
빔 프로젝터에서 무선 으로 화면 받는 기능을 뭐라 부르나요? (5) |
김영기 |
2019-01 |
3139 |
0 |
2019-01
3139
1 김영기
|
97528 |
[해결]ssd 구입 관련 입니다... (8) |
lovemiai |
2017-05 |
3140 |
0 |
2017-05
3140
1 lovemiai
|
97527 |
금손의 도움이 필요합니다! (11) |
나파이강승훈 |
2019-11 |
3140 |
0 |
2019-11
3140
1 나파이강승훈
|
97526 |
eGPU 성능 혹은 대역폭 문의 (8) |
무명인12 |
2024-03 |
3140 |
0 |
2024-03
3140
1 무명인12
|
97525 |
2066칩셋용 데스크탑 CPU는 이제 출시가 안되나요? (11) |
twopaik |
2021-08 |
3140 |
0 |
2021-08
3140
1 twopaik
|
97524 |
xpenology 6.1에서 video 목록 반영시간이 오래 걸립니다. (4) |
지인환 |
2019-03 |
3140 |
0 |
2019-03
3140
1 지인환
|
97523 |
아두이노를 쓰는게 나을까요? |
무아 |
2017-06 |
3140 |
2 |
2017-06
3140
1 무아
|
97522 |
가상화에서 DDR4 vs DDR5 성능 차이가 느껴지시나요 ? (6) |
민사장 |
2023-01 |
3140 |
0 |
2023-01
3140
1 민사장
|
레지스트리에서 스태틱 포트로 매핑해서 사용하면 닫아도 됩니다.
아니 스태틱 포트로 할당해서 무조건 닫아 놓고 필수적으로 필요한 포트만 필요시에 따로 여는게 좋습니다.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
"DCTcpipPort"=dword:00001450 (5200)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters]
"TCP/IP Port"=dword:00001451 (5201)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTFRS\Parameters]
"RPC TCP/IP Port Assignment"=dword:00001452 (5202)
위 레지스트리는 다이나믹 포트를 5200~5202 스태틱 포트로 매핑하는 예시입니다.
참고하셔서 오픈할 스태틱 포트를 어사이닝 후 작업하시기 바랍니다.
한가지 더 궁금한게 만약 위에대로 설정하면 모든 클라이언트(500대라면)가 서버의 다이나믹 포트가 아닌 5200, 5201, 5202 포트로 연결되는건가요?
최종적으로 어사인할 포트를 상황에 맞춰 선택(DWORD값 16진수)하여 교체해주시면 됩니다.
42(TCP, UDP) WINS 복제
53 (TCP, UDP) DNS
88 (TCP, UDP) Kerberos Authentication
123 (TCP) Windows Time Synchronization Protocol
135 (TCP) End Point Mapper(RPC)
137 (UDP) NetBIOS 이름 서버
138 (UDP) NetBIOS 데이터그램
139 (TCP) NetBIOS 세션 서비스
389 (TCP, UDP) LDAP
445 (TCP) Server message block (SMB) for Netlogon
464 (TCP, UDP) Kerberos Password V5
500 (UDP) IKE
636 (TCP) LDAP SSL
3268 (TCP) LDAP GC
3269 (TCP) LDAP GC SSL
4500 (UDP) NAT-T
x001-x050 (TCP) 서버의 레지스트리에 설정한 RPC 가변포트 범위
이 마저도 중간에 ISP의 공인망이 있으면 무용지물이 될 가능성이 높습니다.
근데 500(udp) ike와 4500 (UDP) NAT-T은 어떤 사항에서 오픈해야되는건지 알려주실수 있을까요?
마지막줄에 중간에 isp공인망이 있는경우 무용지물이 될 가능성의 뜻도 사실 잘 모르겠네요 ㅠ.ㅠ
외부에서 AD접속에 필요한 VPN용 DHCP 구성시 필요해서 넣었던 것입니다.
너무 교과서적으로 나열하였습니다.
필요없으면 취사선택입니다.
예를 들어서 단순히 AD와 사용자(또는 컴퓨터)간 인증이라면 다음 정도입니다.
53 (TCP, UDP) DNS
88 (TCP, UDP) Kerberos Authentication
389 (TCP, UDP) LDAP
445 (TCP) Server message block (SMB) for Netlogon
RPC 가변포트 범위
TCP 445 포트는 ISP에서 막혀 있습니다.
사용자가 AD를 ISP 망을 이용해서 접속하려 한다면 문제가 되는 부분이라서 입니다.