Виртуальная машина Azure W2K12R2, доступная только для приложения с отключенным брандмауэром

Я пытаюсь получить доступ к новой виртуальной машине на базе Azure с приложением расписания от локального клиента, используя загруженный клиент Azure VPN.

Клиент, выданный Azure VPN, установлен на моем локальном компьютере и отлично работает, поэтому я могу получить доступ ко всем общим ресурсам и т. Д.

Если брандмауэр виртуальной машины выключен, я могу без проблем получить доступ к серверному приложению виртуальной машины.

Если брандмауэр виртуальной машины включен и существует правило для открытия портов на брандмауэре, созданном сервером расписания само приложение при установке, клиентское приложение расписания не может получить доступ к серверу расписания.

Из журнала брандмауэра ясно, что пакеты отброшены. например

2016-05-24 09:24:53 DROP TCP 192.168.0.5 192.168.116.4 51474 8052 48 S 145448833 0 8192 - - - ПОЛУЧИТЬ.

Пытался явно разрешить 8052 и TCP вместо параметра «Любой» в правиле, но все равно безуспешно.

Следующее событие отображается в средстве просмотра событий.

Брандмауэр Windows не смог уведомить пользователя о том, что он заблокировал приложение> от приема входящих подключений в сети.

Причина: приложение является системной службой

Если брандмауэр виртуальной машины включен и существует правило для открытия портов на брандмауэре, созданное самим приложением сервера расписания при установке, клиентское приложение расписания не может получить доступ к серверу расписания.

Из журнала брандмауэра ясно, что пакеты отброшены. например

2016-05-24 09:24:53 DROP TCP 192.168.0.5 192.168.116.4 51474 8052 48 S 145448833 0 8192 - - - ПОЛУЧИТЬ.

Пытался явно разрешить 8052 и TCP вместо параметра «Любой» в правиле, но все равно безуспешно.

Следующее событие отображается в средстве просмотра событий.

Брандмауэр Windows не смог уведомить пользователя о том, что он заблокировал приложение> от приема входящих подключений в сети.

Причина: приложение является системной службой

Если брандмауэр виртуальной машины включен и существует правило для открытия портов на брандмауэре, созданное самим приложением сервера расписания при установке, клиентское приложение расписания не может получить доступ к серверу расписания.

Из журнала брандмауэра ясно, что пакеты отброшены. например

2016-05-24 09:24:53 DROP TCP 192.168.0.5 192.168.116.4 51474 8052 48 S 145448833 0 8192 - - - ПОЛУЧИТЬ.

Пытался явно разрешить 8052 и TCP вместо опции «Любой» в правиле, но все равно безуспешно.

Следующее событие отображается в средстве просмотра событий.

Брандмауэр Windows не смог уведомить пользователя о том, что он заблокировал приложение> от приема входящих подключений в сети.

Причина: приложение является системной службой и существует правило для открытия портов на брандмауэре, созданное самим приложением сервера расписания при установке, клиентское приложение расписания не может получить доступ к серверу расписания.

Из журнала брандмауэра ясно, что пакеты отброшены. например

2016-05-24 09:24:53 DROP TCP 192.168.0.5 192.168.116.4 51474 8052 48 S 145448833 0 8192 - - - ПОЛУЧИТЬ.

Пытался явно разрешить 8052 и TCP вместо параметра «Любой» в правиле, но все равно безуспешно.

Следующее событие отображается в средстве просмотра событий.

Брандмауэр Windows не смог уведомить пользователя о том, что он заблокировал приложение> от приема входящих подключений в сети.

Причина: приложение является системной службой и существует правило для открытия портов на брандмауэре, созданное самим приложением сервера расписания при установке, клиентское приложение расписания не может получить доступ к серверу расписания.

Из журнала брандмауэра ясно, что пакеты отброшены. например

2016-05-24 09:24:53 DROP TCP 192.168.0.5 192.168.116.4 51474 8052 48 S 145448833 0 8192 - - - ПОЛУЧИТЬ.

Пытался явно разрешить 8052 и TCP вместо опции «Любой» в правиле, но все равно безуспешно.

Следующее событие отображается в средстве просмотра событий.

Брандмауэр Windows не смог уведомить пользователя о том, что он заблокировал приложение> от приема входящих подключений в сети.

Причина: приложение является системной службой

Из журнала брандмауэра ясно, что пакеты отброшены. например

2016-05-24 09:24:53 DROP TCP 192.168.0.5 192.168.116.4 51474 8052 48 S 145448833 0 8192 - - - ПОЛУЧИТЬ.

Пытался явно разрешить 8052 и TCP вместо параметра «Любой» в правиле, но все равно безуспешно.

Следующее событие отображается в средстве просмотра событий.

Брандмауэр Windows не смог уведомить пользователя о том, что он заблокировал приложение> от приема входящих подключений в сети.

Причина: приложение является системной службой

Из журнала брандмауэра ясно, что пакеты отброшены. например

2016-05-24 09:24:53 DROP TCP 192.168.0.5 192.168.116.4 51474 8052 48 S 145448833 0 8192 - - - ПОЛУЧИТЬ.

Пытался явно разрешить 8052 и TCP вместо параметра «Любой» в правиле, но все равно безуспешно.

Следующее событие отображается в средстве просмотра событий.

Брандмауэр Windows не смог уведомить пользователя о том, что он заблокировал приложение> от приема входящих подключений в сети.

Причина: приложение является системной службой Путь приложения: C: \ program files (x86) \ senomix \ senomix timesheets server service \ nt_service \ timesheets server.exe

Версия IP: IPv6

Протокол: TCP

Порт: 8052

Идентификатор процесса: 8128

Пользователь: SYSTEM

Кто-нибудь может мне подсказать, где искать? Я управляю сервером Windows Small Business в течение нескольких лет и успешно управляю им, но измерение Azure внесло для меня много неопределенности. Любые указатели с благодарностью получены.

0
задан 24 May 2016 в 19:22
2 ответа

Попробуйте удалить ограничение на приложения в правиле брандмауэра и ограничить его только портом. После того, как оно заработает, попробуйте запустить

netstat -anob

, чтобы определить, какое приложение на самом деле открывает порт. Вы можете использовать эту информацию для перенастройки правила для поддержки приложений (если вам нужно дополнительное преимущество безопасности).

.
0
ответ дан 24 November 2019 в 06:31

Проверьте, создается ли ваш "автоматически "правило при установке соответствует реальным требованиям приложения к открытию порта.

0
ответ дан 24 November 2019 в 06:31

Теги

Похожие вопросы