|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Доступ только с разрешенных IP и только к разрешенным IP |
|
Доступ - Доступ только с разрешенных IP и только к разрешенным IP
|
Пользователь Сообщения: 59 |
Профиль | Отправить PM | Цитировать Можно ли стандартными средствами ХР разрешить доступ к машине только с разрешенных IP и только к разрешенным IP?
|
|
Отправлено: 08:43, 03-11-2006 |
Ветеран Сообщения: 2913
|
Профиль | Отправить PM | Цитировать WinXP sp2 - Панель Управления - Брендмауэр Windows....
Но удобнее Outpost |
------- Отправлено: 08:52, 03-11-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 59
|
Профиль | Отправить PM | Цитировать Без Агнитума! Поподробнее про брендмауэр ХР
|
Отправлено: 09:20, 03-11-2006 | #3 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать 1) Пуск - Выполнить - secpol.msc - Политики безопасности IP
2) по правой лапе Создать политику безопасности IP 3) на втором окне мастара снять птицу с Использовать правила по умолчанию 4) на следующем снять на Изменить свойства 5) по правой лапе на Политики безопасности IP - Управление списками IP фильтрации и действиями фильтра 6) на вкладке Управление действиями фильтра - Добавить 7) название и описание придумайте исходя из того, что мы будем запрещать все узлы кроме явно разрешенных 8) Действие фильтра выбираем Блокировать 9) переходим к свойствам ранее созданной политики 10) Добавить - Это правило не определяет туннель 11) на следующем окне мастера нужно будет указать для какого соединения будет действовать правило - указываем Все сетевые подключения 12) метод проверки подлинности оставляем как есть по умолчанию 13) на шаге Список фильтров IP жмем Добавить 14) выбираем Источник IP трафика - поскольку мы исходим из того, что всем кто не разрешено будет запрещено, то выбираем Любой IP адрес 15) назначение IP трафика выбираем Мой IP-адрес 16) тип протокола - Любой 17) выбираем созданный список фильтрови Далее 18) выбираем созданное на п. 7-8 действие фильтра 19) таким образом в политике появилось новое правило – запрещение всего от всех и для всех 20) теперь будем разрешать, так же как на шаге 10, только правило будет касаться пункта Полный ICMP трафик 21) этим фильтром мы разрешим ICMP пакеты с любого IP адреса на наш компьютер, соответственно действие нужно выбрать Разрешить 22) теперь у нас не будет никаких соединений кроме как по ICMP протоколу и далее нужно выделить те службы, которые нужны, и прописать для них доступ, для этого необходимо будет создать еще один список фильтров, добавить в него несколько строчек фильтров и разрешающее действие. 23) далее создавайте фильтр для определения IP разрешенных к обмену пакетами разрешить нужно будет и следующие наиболее необходимые: 1. Запросы DNS сервера. Разрешаем 53 порт получателя протокола UDP от нашего компьютера к любому компьютеру. 2. Веб. Открываем порт TCP 80 получателя от нашего компьютера к любому компьютеру. 3. FTP. Открываем порты TCP 20 и TCP 21 получателя от нашего компьютера к любому компьютеру. 4. SMTP. Открываем порт TCP 25 получателя от нашего компьютера к любому компьютеру. 5. POP3. Открываем порт TCP 110 получателя от нашего компьютера к любому компьютеру. 6. IMAP. Открываем порт TCP 143 получателя от нашего компьютера к любому компьютеру. 7. ICQ трафик. Зависит от сервера ICQ, обычно TCP порт 5190 получателя от нашего компьютера к любому компьютеру (или к серверу ICQ). Как видите вручную можно сделать все, но сколько вы потратите на это времени? Стоит ли оно того? Не проще ли использовать брандмауэры/фаерволы? Решать вам В Windows XP SP2 встроен брандмауэр, включается в свойствах сетевого подключения. |
------- Отправлено: 09:32, 03-11-2006 | #4 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать |
|
------- Отправлено: 09:45, 03-11-2006 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Как получить только исхоный код страницы по HTTP (без картинок и тд - только текст)? | evg64 | AutoIt | 3 | 10-01-2010 01:17 | |
Firewall - Доступ к 4-м серверам <извне, только с заданного IP> | Kentuky | Сетевые технологии | 4 | 02-11-2007 08:21 | |
Доступ по сети не только к документам, но и запуск программ | raueber | Хочу все знать | 1 | 07-03-2007 10:45 | |
Доступ только определенным лицам | Butunin Klim | Microsoft Windows NT/2000/2003 | 15 | 06-09-2006 16:01 | |
Доступ к удаленному серверу только по IP адресу | pantei | Сетевые технологии | 2 | 07-09-2005 09:48 |
|