WMI através de 2 firewalls para o Windows 2008

1

Eu tenho um aplicativo WMI personalizado. Funciona maravilhosamente em vários servidores (Windows 2003, 2008). No entanto, alguns dos nossos servidores estão atrás de outro firewall. Eu segui o link e tenho as permissões o mesmo que as outras máquinas de 2008. Abrimos a porta 24158 e 135.

Como você deve ter imaginado, ainda não se conecta. Eu adoraria qualquer pensamento sobre isso.

Atualização: essas máquinas não são na verdade R2. Eu tinha estupidamente assumido que eles eram, já que todos os nossos outros servidores são. A versão é 6.0.6002 para ser exata.

Atualização: deste artigo link em Ferramentas Administrativas > Serviços de componentes > leftpane > Serviços de componentes > Computadores > Meu computador > Configuração do DCOM > painel do meio > Windows Management and Instrumentation e, em seguida, clique em Propriedades em endpoits está configurado corretamente para usar 24158. No entanto, nenhum pacote é enviado para ou dessa porta quando o WMI está habilitado.

Atualização: Pode ser relacionado ao netbios, já que existe um pacote vindo de uma porta netbbios fechada que está sendo sinalizada no Wireshark. Por que o WMI precisa usar netbios?

    
por user833970 04.10.2011 / 22:30

2 respostas

1

Você deve tentar sua sorte no Network Monitor e instalá-lo no computador que você está executando o WMI de. Você deve tentar conectá-lo ao servidor remoto para poder validar primeiro se ele está tentando se conectar ao 24158. Você deverá ver as conexões e os dados voltando para essas duas portas se você tiver ambos os lados configurados corretamente.

    
por 04.10.2011 / 23:35
1

Dois pensamentos:

  1. A tradução de endereços é um problema para você? Porque isso não funciona de acordo com a Microsoft se essa informação for independente da versão. Eu entendo que isso é um problema para todas as versões do WMI / DCOM. Eu posso estar errado.
  2. Outros computadores estão conectados? Eu pensava que no passado as alocações de portas estáticas significavam um dispositivo por conexão. Nós encontramos esse problema com o DCOM e o SCCM incidentalmente, e acho que pode ser o mesmo acordo. Eu tentei pesquisando porque eu não conseguia lembrar o contexto, e este é o ponto 2, porque não é exatamente bem fundamentado e não posso provar isso com um link. Espero que um geek mais experiente possa confirmar / negar.
por 05.10.2011 / 14:49