Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   правило для блокировки подключений в kerio (http://forum.oszone.net/showthread.php?t=188701)

empy 19-10-2010 00:03 1521903

правило для блокировки подключений в kerio
 
помогите сделать правило для kerio winroute firewall

нужно запретить подключение для нескольких внешних ip

Destruction 19-10-2010 00:59 1521928

что за "подключение"?

empy 19-10-2010 03:37 1521979

нужно запретить любое подключение для определенных ip адресов
проще говоря забанить

Shiirx 19-10-2010 09:41 1522054

т.е. он у тебя на некоторый IP лезет, к которым ему нужно запретить доступ?

Destruction 19-10-2010 14:02 1522262

empy, кто куда подключается можете объяснить?

empy 19-10-2010 15:05 1522313

не правильно объяснил видимо.
у меня стоит сервак с керио
вот к этому серваку идут подключения из инета
надо запретить некоторые из этих подключений, чтобы определенные ip из инета не могли подключиться к моему серваку.

Destruction 19-10-2010 18:01 1522455

так что за подключение то? vpn, rdp, telnet? а вообще проблемы никакой: создаете правило, запрещающее принимать пакеты от определенных хостов.

empy 19-10-2010 19:47 1522538

любое подключение
создал правило
ип_адрес_подключающегося => файрвол => Any => удалить

так правильно? или можно както более по умному сделать?

QRS 19-10-2010 22:01 1522645

Цитата:

Цитата empy
создал правило
ип_адрес_подключающегося => файрвол => Any => удалить »

По умолчанию Kerio использует модель доступа "Что не разрешено, то запрещено" (реализуется самым посленим правилом).
Т.о. созданое запрещающее правило Вам нужно только в том случае, если этот трафик по какой-то причине был разрешен другим (Вами созданным) правилом... В таком случае, чтобы Ваше запрещающее правило заработало, оно должно оказаться выше того правила, которое этот трафик разрешило.

В правиле лучшее добавлять не по одному IP-адресу, а создать список IP-адресов (см. списки адресов по дереву настроек) и правило применять по этому списку адресов; потом у случае добавления или удаления адресов из black-листа Вам не придется изменять правила, а только внести изменения в список адресов.

PS: указывайте версию Kerio...


Время: 19:45.

Время: 19:45.
© OSzone.net 2001-