Size: a a a

Системное администрирование

2020 August 06

L

Liros in Системное администрирование
progxaker( Eduard )
И в чём проблема?
"Протокол и порты" - нужные порты
"Область" - нужные IP
"Действие" - блокировать.
так задача то разрешить :D
источник

pE

progxaker( Eduard ) in Системное администрирование
...
Ты пишешь разрешить всё и запретить что-то. Это black или какой там уже list. Вот Я и написал /\
источник

L

Liros in Системное администрирование
так в том то и проблема, что это вайтлист в блеклисте
по сути нужен блеклист с исключениями
источник

L

Liros in Системное администрирование
и вот именно в этом затык
источник

F

Fry in Системное администрирование
чот я нихуя не понял
источник

IO

Ilya Oblomov in Системное администрирование
список портов -> список адресов = разрешить
потом тот же список адресов = запретить всё.
источник

pE

progxaker( Eduard ) in Системное администрирование
Fry
чот я нихуя не понял
+
источник

pE

progxaker( Eduard ) in Системное администрирование
Мне кажется он хочет, как в Cisco ASA.
источник

L

Liros in Системное администрирование
Ilya Oblomov
список портов -> список адресов = разрешить
потом тот же список адресов = запретить всё.
и в виндовом фв это не работает т.к. запрещающее правило имеет приоритет
источник

F

Fry in Системное администрирование
Я не понимаю что ты хочешь сделать. Конкретно, с примерами напиши
источник

F

Fry in Системное администрирование
Liros
и в виндовом фв это не работает т.к. запрещающее правило имеет приоритет
приоритет какой настроишь
источник

L

Liros in Системное администрирование
Fry
приоритет какой настроишь
нет. https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc755191(v=ws.10)?redirectedfrom=MSDN
Запрет, затем разрешение. Если запретить всё - разрешение по портам не будет работать.
источник

🔥Э

🔥 Хамон Эврибади... in Системное администрирование
Нервотик ещё не советовали?
источник

N

Nick in Системное администрирование
ASA так-то и виртуальная бывает😐
источник

IO

Ilya Oblomov in Системное администрирование
так винда ж, можно гитлер-в с Mikrotik/VyOS поднять, и всё через него роутить
источник

F

Fry in Системное администрирование
Liros
нет. https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc755191(v=ws.10)?redirectedfrom=MSDN
Запрет, затем разрешение. Если запретить всё - разрешение по портам не будет работать.
ОМГ. Окей, сдаюсь, раз ты знаешь как настроить - настраивай.
источник

L

Liros in Системное администрирование
Fry
Я не понимаю что ты хочешь сделать. Конкретно, с примерами напиши
программа должна иметь доступ к сети, но её трафик на порт скажем 500 должен ограничиваться хостом 1.1.1.1
источник

🔥Э

🔥 Хамон Эврибади... in Системное администрирование
Ilya Oblomov
так винда ж, можно гитлер-в с Mikrotik/VyOS поднять, и всё через него роутить
Что Гитлер сразу?
источник

L

Liros in Системное администрирование
Fry
ОМГ. Окей, сдаюсь, раз ты знаешь как настроить - настраивай.
так в том то и дело что хз, походу реально микротик проще воткнуть)
источник

L

Liros in Системное администрирование
я с обеда сексом с этой хренью занимаюсь
источник