Перейти к содержимому


Фото
- - - - -

Нужен пример блокировки внешних IP

firewall

  • Please log in to reply
7 ответов в этой теме

#1 mishapk

mishapk

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 02 Ноябрь 2015 - 10:23

Добрый день!

Имеется серверная версия антивируса, установленная на Win2008 server. 

Дополнительно в агент был доустановлен firewall.

Задача 1. Разрешить всем удаленный доступ к рабочему столу кроме определенных IP из интернет.

или

Задача 2. Запретить всем доступ, кроме определенного IP из интернет.

 

Мои действия:

1. Создаю новый пакетный фильтр. Имя "Блокировка IP".

2. Создаю правило:

Имя: "Разрешить все"

Действие : Разрешить пакеты

Направление: Любой.

Критерий: ARP 

 

3. Создаю правило для юлокировки конкретного IP:

Действие : Блокировать IP

Направление: Любой.

Критерий: IPv4->Ethernet

Локальный IP: Равен xx.xx.xx.xx - любой IP не водящий в диапазон локальной сети, что бы ее не заблокировать.

Удаленный IP: Равен xx.xx.xx.xx - Внешний IP которы необходимо заблокировать

 

После создания последнего правила происходит полная блокировка к серверу даже из локальной сети.

 

Подскажите как правильно настроить правило под мои задачи.



#2 mishapk

mishapk

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 02 Ноябрь 2015 - 11:00

Добавлю. Интернет в локальную сеть заходит через маршрутизатор.



#3 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 615 Сообщений:

Отправлено 02 Ноябрь 2015 - 14:16

А разве в серверную версию DrWeb для файловых серверов входит firewall ?



#4 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 848 Сообщений:

Отправлено 02 Ноябрь 2015 - 14:50

Stalker4, в рамках ES можно доставить фаер.



#5 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 02 Ноябрь 2015 - 16:33

>Дополнительно в агент был доустановлен firewall.

1. удалить файервол dr.web
2. поставить сторонний серверный файервол или активировать встроенный в ОС
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#6 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 615 Сообщений:

Отправлено 03 Ноябрь 2015 - 18:44

Stalker4, в рамках ES можно доставить фаер.

А я то понадеялся, что в дистрибутив DrWeb for Windows Server 10.0 (который для файловых серверов) наконец то добавили firewall. :(



#7 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 03 Ноябрь 2015 - 18:56

Stalker4, в рамках ES можно доставить фаер.

А я то понадеялся, что в дистрибутив DrWeb for Windows Server 10.0 (который для файловых серверов) наконец то добавили firewall. :(

зачем домашний апп фильтр нужен на сервере? правила приложений имеют приоритет над пакетником, даже если в пакетнике будет запрет
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#8 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 615 Сообщений:

Отправлено 10 Ноябрь 2015 - 14:50

зачем домашний апп фильтр нужен на сервере? правила приложений имеют приоритет над пакетником, даже если в пакетнике будет запрет
Ну во первых правила для приложений ведь можно и самому создавать (ИМНО люди администрирующие серваки с этим справятся), а во вторых ИМНО фаер из DrWeb for Server вполне может иметь предопределенные (и обновляемые от DrWeb) правила именно для серверных процессов.



Also tagged with one or more of these keywords: firewall

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых