Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Заблокировать трафик, кроме определенных IP

Ответить
Настройки темы
Заблокировать трафик, кроме определенных IP

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: monkkey
Дата: 16-01-2009
Имеется windows server 2003. Провайдер предоставляет бесплатный трафик по определенным диапазонам IP, остальное платный.
Как возможно заблокировать стандартными средствами все платные IP, и оставить только бесплатные.
Необходимо заблокировать так, что бы установленные программы не смогли соединяться с платными IP.

Отправлено: 19:18, 07-01-2009

 

Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


брандмауэр, RRAS

-------
Иди, мой друг, всегда иди дорогою добра!

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:32, 07-01-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Брандмауэр уже установлен, но для надежности хочу ограничить трафик ещё каким-либо методом.

Просмотрел статью Настройка RRAS для ОС Windows 2000 server/Windows 2003, и не совсем понял, как RRAS может заблокировать трафик по диапазонам IP.
Куда вписывать диапозоны IP по которым трафик нежелателен?

Отправлено: 21:49, 07-01-2009 | #3


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Цитата noleiemit:
Брандмауэр уже установлен, но для надежности хочу ограничить трафик ещё каким-либо методом. »
В классической советской комедии подобное называли "излишествами всякими нехорошими". Не стоит усложнять. Правильно настроенный файрволл проскочить ОООООЧЕНЬ трудно.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:18, 07-01-2009 | #4


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


ок. тогда файрволл оставляем!

Подскажите какой надежный антивирус для ОС windows server 2003. Касперский KIS и KAV на таких ОС не устанавливается. С другими антивирусами не знаком.

Отправлено: 01:54, 08-01-2009 | #5


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Цитата noleiemit:
Касперский KIS и KAV на таких ОС не устанавливается »
KIS не устанавливается, а KAV устанавливается. Только в редакции Business Space Security. Неплохие впечатления от Symantec Endpoint Protection 11.0. NOD32 не использовал, но от его работы на рабочей станции впечатления почему-то негативные... Ну и Forefront Client Security конечно, но это тяжелое решение для сетей масштаба предприятия.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017

Это сообщение посчитали полезным следующие участники:

Отправлено: 03:09, 08-01-2009 | #6


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спрашивал у тех.поддержки во вопросу блокировку ненужного трафика, прислал ответ:
Цитата:
на самом деле все просто - нужно исходя из списков сделать пакетный файл с такими командами:

netsh firewall add portopening protocol = ALL port = 80 name = filter mode = disable scope = CUSTOM addresses = СЕТЬ

а вначале установить режим при котором весь трафик блокируется. после настройки включить файрволл
Списки IP такие:
Цитата:
82.209.192.0/18
86.57.128.0/17
194.158.192.0/19
194.226.120.0/22
194.226.124.0/23
193.232.248.0/22
81.30.80.0/20
93.84.0.0/15
Неудобно отвлекать тех.поддержку глупыми вопросами.
Подскажите как это реализовать на практике?

Как составить по шаблону:
Цитата:
netsh firewall add portopening protocol = ALL port = 80 name = filter mode = disable scope = CUSTOM addresses = СЕТЬ
к примеру: IP 82.209.192.0/18

Отправлено: 17:40, 08-01-2009 | #7


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


если еще требуется.
Цитата noleiemit:
Подскажите как это реализовать на практике?
к примеру: IP 82.209.192.0/18 »
Код: Выделить весь код
netsh firewall add portopening protocol = ALL port = 80 name = filter mode = disable scope = CUSTOM addresses = 82.209.192.0/18

-------
Иди, мой друг, всегда иди дорогою добра!

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:32, 13-01-2009 | #8


Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png 1.PNG
(11.7 Kb, 18 просмотров)
Тип файла: png 2.PNG
(8.4 Kb, 8 просмотров)

Как ограничить сетевые подключения по диапазону IP с помощью Outpost Firewall для некоторых программ?
т.е. чтобы трафик шел по указанным диапазонам IP, остальной блокировал.

Делаю так: для процесса начинаю создавать правило (Изображение 1.PNG), но не знаю куда вписать диапазоны IP (Изображение 2.PNG)

Отправлено: 03:52, 16-01-2009 | #9


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет!!У меня стоит KIS,Частенько выскакивает "БЛОКИРОВКА АТАКУЮЩЕГО" ! Как с этим боротся?Как можно определить атакующего,по статистеке
IP атакующегочасто одно и тоже !!Как узнать кто этоИ как можно наказать???

Отправлено: 05:59, 16-01-2009 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Заблокировать трафик, кроме определенных IP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не могу заблокировать USB, FDD, CD-ROM на определенных ПК через GPO в AD morozov_s_v Microsoft Windows NT/2000/2003 7 23-12-2009 15:41
Закрытие доступа на сервер с определенных IP. __sa__nya Microsoft Windows NT/2000/2003 2 07-08-2008 13:49
Ограничение на скачивание определенных файлов с интернета SergeyYSL5 Сетевые технологии 5 12-07-2005 08:46
Проблема с открытием хоста из определенных сетей. Negativ Сетевые технологии 2 02-03-2004 16:20




 
Переход