Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Блокирование портов в домене

Ответить
Настройки темы
Блокирование портов в домене

Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


В общем нужно заблокировать работу компьютеров в сети по некому порту например UDP 32432, по которому работают некоторые сетевые программы, чаты, игры и пр. Вот пробовал через фильтрацию TCP/IP в настройках. ПРоблема в том что там можно разрешить только некоторые порты а остальные отключаются, а как сделать наоборот: отключить работу по одному порту а чтобы все остальные по прежнему работали. Брандмауэр виндовс тоже мало устраивает. может есть какие нибудь сторонние программы для этого?

Отправлено: 14:42, 26-08-2008

 

Аватара для dmitryst

Ветеран


Сообщения: 7265
Благодарности: 906

Профиль | Отправить PM | Цитировать


babki, мой вариант - установка на пути интернет трафика машины под FreeBSD и настройка там файерволла. Для windows есть много файерволлов, но бесплатные работают не очень хорошо, а платные... ну, они платные (например, Kerio Winroute & Firewall)

-------
Осваиваю FreeBSD


Отправлено: 14:59, 26-08-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Цитата dmitryst:
babki, мой вариант - установка на пути интернет трафика машины под FreeBSD и настройка там файерволла. Для windows есть много файерволлов, но бесплатные работают не очень хорошо, а платные... ну, они платные (например, Kerio Winroute & Firewall) »
Вы меня не совсем правильно поняли: нужно блокировать не интернет трафик, а трафик между локальными компьютерами в локальной сети. Сформулирую вопрос по другому: как? чем? у комьпютеров , входящих в домен можно блокировать на каждой машине порт UDP 32432 или иной другой? может есть какая ниибудь маленькая программка- служба, которую не убъешь без знания пароля администратора?

Отправлено: 19:43, 26-08-2008 | #3


Новый участник


Сообщения: 9
Благодарности: 1

Профиль | Отправить PM | Цитировать


WinRoute
Вертеть как хочешь можно. И локально тоже.
Бывает несовместимость с WinXp - в безопасном режиме отключи - не судьба значит. С WinXP SP1 кажется проблема. Давно было.
При первой перезагрузке по-умолчанию блокирует всё.

-------
*no panic*

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:01, 26-08-2008 | #4


Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Цитата eXiege:
Бывает несовместимость с WinXp - »
так и есть не работает winXP SP2 =(

Отправлено: 22:19, 26-08-2008 | #5


Ветеран


Сообщения: 565
Благодарности: 41

Профиль | Сайт | Отправить PM | Цитировать


Цитата babki:
может есть какие нибудь сторонние программы для этого? »
посмотрите Core Force
А еще вроде TMeter это умеет

-------
Tega AutoPatcher. Все обновления для XP в одном пакете. http://tega.ru/dirk/links.html

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:34, 26-08-2008 | #6


Аватара для dmitryst

Ветеран


Сообщения: 7265
Благодарности: 906

Профиль | Отправить PM | Цитировать


babki, можно на каждой машине поставить Comodo Firewall, например.

-------
Осваиваю FreeBSD

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:17, 27-08-2008 | #7


Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Хорошо, все это сложно, ищу более простое решение: кто может подсказать какие UDP порты используются при работе компьютеров в домене, которые нужно оставить для правильной работы?
123,389, ????,???? еще какие?

Отправлено: 21:40, 29-08-2008 | #8

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


babki,
netstat -a
windump
на ДК, включаешь ХР, и мотишь орты на ДК.
Цитата babki:
работают некоторые сетевые программы, чаты, игры »
с помощью GPO запрети их использование.

-------
Вежливый клиент всегда прав!


Отправлено: 13:58, 30-08-2008 | #9


Пользователь


Сообщения: 83
Благодарности: 0

Профиль | Отправить PM | Цитировать


Неправильный у Вас подход к администрированию, чем Вас не устраивает Брандмауэр Windows? С помощью него и групповых политик можно разом выставить те или иные блокировки портов на машинах пользователей.

Отправлено: 14:12, 30-08-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Блокирование портов в домене

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Блокирование запуска программы rick_77 Microsoft Windows 2000/XP 2 10-08-2007 13:24
[решено] Блокирование приложения Basta Microsoft Windows 2000/XP 2 09-06-2007 15:57
Блокирование доступа к реестру Guest Защита компьютерных систем 19 28-10-2003 14:08
Блокирование доступа к реестру Guest Microsoft Windows 95/98/Me (архив) 13 17-10-2003 18:58
блокирование сетевых файлов pilgrim001 Сетевые технологии 1 18-02-2003 14:34




 
Переход