Application .Net et Firewall

Application .Net et Firewall - Sécurité - Windows & Software

Marsh Posté le 09-10-2016 à 21:27:44    

Bonjour
 
Le problème est simple.
J'ai une application codée en .Net 4.5 qui envoie des commandes de type WMI vers un PC distant.
 
Or je ne trouve pas comment faire passer les commandes par le pare-feu.
J'ai bien autorisé les commandes WMI à passer (la règle déjà existante) et j'ai également rajouté l'exe de mon application en exception, l'autorisant à communiquer sur tous les ports.
 
Or ca ne passe pas. Je n'ai aucune idée du pourquoi.
 
Il y a un truc spécial à savoir concernant les firewall et les applications .Net (machine virtuelle donc)?
Je précise que les méthodes qui envoient les commandes WMI se trouvent non pas dans l'exe mais sur un fichier dll à part, je ne sais pas si ça joue un rôle ou pas.
 
 
Merci

Reply

Marsh Posté le 09-10-2016 à 21:27:44   

Reply

Marsh Posté le 10-10-2016 à 09:14:37    

Pour interroger WMI à distances il y a un certain nombre de prérequis.
Jette un oeil là :  
https://msdn.microsoft.com/en-us/li [...] s.85).aspx


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 10-10-2016 à 11:48:03    

Marche pas.

 

Même en suivant le tuto qui désactive le port dynamique qu'utilise le WMI pour qu'il en utilise un fixe, plus facilement paramétrable au niveau du firewall.

 

Vraiment étrange.


Message édité par fredo3 le 10-10-2016 à 11:48:27
Reply

Marsh Posté le 10-10-2016 à 11:49:50    

Et sur la machine cible, les droits sont bons ? le login/password aussi (ça ne marche pas sans authentification) ?


Message édité par nex84 le 10-10-2016 à 11:50:15

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 10-10-2016 à 11:55:13    

Oui de ce côté là tout marche, le PC distant n'est absolument pas en cause.
Car si j'autorise le trafic sortant sur mon PC, ce qui est la config par défaut de Windows, tout marche très bien (depuis des années d'ailleurs).
 
Là je me suis mis à configurer la Firewall de sorte que le trafic sortant soit bloqué, sauf si une règle l'autorise. Or pour le WMI je ne trouve pas le bon paramétrage :/

Reply

Marsh Posté le 10-10-2016 à 11:58:31    

Tu as regardé ça :
https://social.technet.microsoft.co [...] inserverGP
?


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 10-10-2016 à 12:04:30    

C'est les mêmes règles qui sont déjà présentes par défaut et que j'ai activées :/

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed