Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Интернет - Windows Firewall: создание правила, привязанному к сетевой карте

Ответить
Настройки темы
Интернет - Windows Firewall: создание правила, привязанному к сетевой карте

Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Возможно ли создать правило, которое бы «висело» на определенной сетевой карте??
В мастере создания нового правила и в свойствах существующих правил нигде нет опций выбора определенного сетевого интерфейса.

Отправлено: 00:49, 18-09-2015

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Mike33:
Бред какой-то.... Не пойму почему так. »
причины есть.
например замена сетевой карты в конфигурации с WF не приведёт к проблемам - профиль то доменный.
а вот ваш вариант с биндингом на GUID/MAC оборудования выйдет чем? правильно, всё что явно не разрешено - запрещено.
ну, и если уж окровенно говорить - вы хотите странного, поэтому и занимаетесь онанизмом

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 23:09, 18-09-2015 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
причины есть.
например замена сетевой карты в конфигурации с WF не приведёт к проблемам - профиль то доменный.
а вот ваш вариант с биндингом на GUID/MAC оборудования выйдет чем? правильно, всё что явно не разрешено - запрещено.
»
Т.е. заменяя сетевую карту, для чего я должен ножками подойти к компу и должен ручками в компе неплохо так пошевелить, у меня, якобы, совершенно не будет возможности/желания/кармы еще и маленько шевельнуть ручкой, чтобы активировать на сетевом интерфейсе нужный профиль???
Или меня, находящегося в непосредственной близи у компа (или уже кто-то разобрался как можно удаленно, по сети, заменить сетевую карту?), испугает факт того, что нужно сделать небольшую подстройку файрвола?
Какие тут могут быть проблемы???

А вот когда в сети по каким-то причинам "ляжет" сетевой шлюз, вследствие чего сервер (железный ящик в 20 кило весом) решит, что он оказался вдруг в какой-то ему незнакомой враждебной сети (в интернет-кафе, например, я его притащил кофе попить), и применит публичный профиль, тем самым фактически закрыв себя от окружающего мира, тем самым фактически превратившись из сервера (софт/железо, предоставляющий сервис) в бесполезный софтово-железный хлам (потому как он перестал предоставлять сервис своим клиентам).

Цитата cameron:
причины есть.
ну, и если уж окровенно говорить - вы хотите странного, поэтому и занимаетесь онанизмом »
Вы ни разу не видели комп, у которого две/три/много сетевых карт?

Все эти телодвижения с профилями файервола имеют смысл только в одной ситуации - мобильное устройство.
Когда комп реально постоянно оказывается в разных сетях (работа, дом, интернет-кафе).
В случае с сервером/рабочей станцией/домашним стационарным компом нужен один единственный профиль и не более.

Отправлено: 04:00, 19-09-2015 | #22


Ветеран


Сообщения: 1240
Благодарности: 275

Профиль | Отправить PM | Цитировать


Цитата cameron:
ну, и если уж окровенно говорить - вы хотите странного »
Откровенно говоря, вы далеко не первая кто в принципе не понимает как это может быть несколько одновременно активных сетевых интерфейсов. Это сейчас даже в МС уже похоже не понимают или тупо делают вид, что такое никому в принципе не может понадобится. Metro-плитки головного мозга, не иначе (это про МС, не про вас).

Отправлено: 09:21, 19-09-2015 | #23


Ветеран


Сообщения: 584
Благодарности: 108

Профиль | Отправить PM | Цитировать


На 7-ке 2-3 интерфейса со своими шлюзами? .....

Хотелки ТС проще всего решаются "профилями".
О чём и в этой теме поминали, и давным-давно писано на рутрекере (может и с отсылкой на oszone)
Или с конкретными локальными IPадресами/сетями. При минимальном опыте проблем нет. Аккуратность - и всё.

Оба варианта без ломания функционала с нормальной скоростью без "синьки" и без приблудного софта.
Ну а уж кто знает про iptables и остальное, у тех не только 7-ка на ноутбуке.
У меня, положим, давно есть, но 7-ка объективно больше подходит для ноутбука и носимого терминала, "пингвин" запрягается только по мере надобности.

Отправлено: 11:44, 19-09-2015 | #24


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата meZon:
На 7-ке 2-3 интерфейса со своими шлюзами? ..... »
NLA принимает в расчет не только шлюзы.
Тем более каким образом какой-то тупой комп может лучше меня знать к какой я его подключаю сети?
Зачем безусловно пытаться за меня решать к какой сети я подключаю комп? Почему нет опции отключения NLA и выбора профиля файервола вручную, жестко привязывая его к сетевому интерфейсу?
Почему вообще только три профиля? Логично было бы иметь возможность создавать произвольный профиль и иметь возможность на интерфейсе отключать NLA и жестко привязывать профиль.
Ничего этого нет. И неумный искусственный интеллект пытается за меня решить как мне жить.

Цитата meZon:
Хотелки ТС проще всего решаются "профилями". »
Каким образом с помощью профилей возможно сделать два абсолютно различных набора правил, которые бы применялись каждый к своему сетевому интерфейсу?

Цитата meZon:
О чём и в этой теме поминали, и давным-давно писано на рутрекере (может и с отсылкой на oszone) »
Не могли бы вы скинуть ссылки?

Цитата meZon:
Ну а уж кто знает про iptables и остальное, у тех не только 7-ка на ноутбуке.
У меня, положим, давно есть, но 7-ка объективно больше подходит для ноутбука и носимого терминала, "пингвин" запрягается только по мере надобности. »
К сожалению приходится подстраиваться под требования бизнес-софта. В этом вопросе у меня нет выбора.
Хотя на данный момент основное решение - linux-box, висящий в разрыв между компом и остальными сетями, а файервол Windows тупо отключен через политики, как не справившийся со своими обязанностями.
Если у меня все получится как я написал здесь, то возможно, после тестов, обойдемся без linux-box-ов.

Отправлено: 06:15, 20-09-2015 | #25



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Интернет - Windows Firewall: создание правила, привязанному к сетевой карте

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Wireless - Скачет скорость на сетевой карте Greenfield Сетевое оборудование 1 25-07-2011 05:02
Firewall - Корпоративный FireWall с возможность задавать входящие/исходящие правила для приложен ITSpec Защита компьютерных систем 4 23-08-2010 17:38
Firewall - Правила firewall для NetBIOS SANIOK_AV Сетевые технологии 1 12-05-2010 10:50
Настройка работы подсети на второй сетевой карте Windows 2000 Server Dennis Microsoft Windows NT/2000/2003 35 21-02-2006 13:08
2 IP на одной сетевой карте AlikPan Сетевые технологии 7 20-05-2005 09:18




 
Переход