Win Server 2003 / Firewall / Ausnahmen / Probleme

  • Ersteller Ersteller Thorsten-Bln
  • Erstellt am Erstellt am
T

Thorsten-Bln

Gast
Hallo,

habe ein Problem mit der Windows-Firewall in Windows 2003 Server SP1.

Habe einen FTP-Serverdienst auf dem Server installiert und möchte nun diesen FTP-Server als Ausnahme in die Windows-Firewall aufnehmen.

Habe also auf der Seite Ausnahmen, die EXE-Datei des FTP-Servers als Ausnahme eingetragen.

Laut einem MS-Technet Dokument ist es notwendig, dass die Anwendung die als Ausnahme festgelegt werden soll, erst ausgeschaltet sein soll. Dann soll man die Anwendung als Ausnahme aufnehmen in die Firewall und DANN die Anwendung starten, damit die Firewall erkennen kann, auf welchen Ports die Anwendung lauscht. Habe ich so gemacht.

Eine Überprüfung in der Eingabeaufforderung mit "netsh firewall show state" ergibt, dass die besagte Anwendung nun als Ausnahme auf den jeweiligen Ports aufgenommen ist, in die Firewall-Konfiguration.

Ein Verbinden von außen auf den FTP-Server ist nun möglich.

Wenn jedoch ein Neustart des Servers notwendig ist, ist der FTP-Server danach nicht mehr erreichbar. Wenn ich in die Firewall-Dialogbox hineinschaue, steht die Anwendung immer noch als Ausnahme drin. Wenn ich jedoch nun nochmal "netsh firewall show state" mache, wird mir hier die Anwendung NICHT als Ausnahme angezeigt.

Erst wenn ich die Anwendung manuell beende, und neustarte, wird mir die Anwendung wieder als Ausnahme angezeigt.

Ich habe die eventuelle Vermutung, dass der FTP-Server Dienst gestartet wird beim Hochfahren bevor die Firewall aktiv ist, und dadurch kann die Firewall dann den FTP-Dienst nicht als Ausnahme aufnehmen. Ist aber nur eine Vermutung !


Hat jemand eine Idee bzw. eine Lösung ????
Hatte schon mal jemand das selbe Problem ?

Lieben Gruß
Thorsten
 
kannst ja den dienst stoppen und manuell in den autostart packen. dann sollte die firewall später gestartet werden.
 
Der Autostart-Ordner wird nur abgearbeitet, wenn man sich als User anmeldet über Remote-Verbindung, vorher nicht.

Also würd es nix bringen, die FTPServer.exe dort hineinzupacken, da er so nicht gestartet wird, wenn der Server im Rechenzentrum hochfährt.
 
Zurück
Oben