Size: a a a

Системное администрирование

2020 August 06

IO

Ilya Oblomov in Системное администрирование
источник

F

Fry in Системное администрирование
Liros
так в том то и дело что хз, походу реально микротик проще воткнуть)
в настройках брендмауэра разрешить всё, что не запрещено. Запретить трафик на порт 500 везде, кроме нужного ип
источник

L

Liros in Системное администрирование
Fry
в настройках брендмауэра разрешить всё, что не запрещено. Запретить трафик на порт 500 везде, кроме нужного ип
так вот именно что можно запретить трафик на ип но не на всё что кроме, если только масками бахать диапазон. Но с диапазоном норм идея, пробну))
источник

АП

Алексей Потёмин... in Системное администрирование
Привет всем, у кого нибудь есть опыт с Orca msi? Хочу назначить value из нескольких значений, в том числе системных переменных, хелп плиз
источник

F

Fry in Системное администрирование
Liros
так вот именно что можно запретить трафик на ип но не на всё что кроме, если только масками бахать диапазон. Но с диапазоном норм идея, пробну))
Подожди, под рукой нет винды.
источник

F

Fry in Системное администрирование
Сейчас покажу
источник

IO

Ilya Oblomov in Системное администрирование
Fry
Подожди, под рукой нет винды.
фу, бубунтянин!
источник

F

Fry in Системное администрирование
Ilya Oblomov
фу, бубунтянин!
это и так острая боль в моей жопа дырка. А ты ещё издеваешься?
источник

n8

next89 89 in Системное администрирование
Liros
Посоветуйте чем под винду можно покромсать трафик конкретной программы ограничив подключения по определённым портам только указанными айпишниками?
Скажем если софтина лезет на порт 500 то может лезть куда угодно, а если на порт 600 то только на 1.1.1.1
если не нравится обычный windows firewall, то есть надстройка simplewall
источник

IO

Ilya Oblomov in Системное администрирование
Могу себе позволить
источник

n8

next89 89 in Системное администрирование
Liros
программа должна иметь доступ к сети, но её трафик на порт скажем 500 должен ограничиваться хостом 1.1.1.1
1. прога аллов порт 500 ту 1.1.1.1
2. прога дени порт 500
источник

F

Fry in Системное администрирование
Liros
так вот именно что можно запретить трафик на ип но не на всё что кроме, если только масками бахать диапазон. Но с диапазоном норм идея, пробну))
У виндового фаервола есть настройка. До того, как ты пилиш правила, что делать по умлочанию. Исходящие по умолчанию разрешены. Значит тебе остается только запретить то, что тебе не нужно. Делай диапазон
источник

F

Fry in Системное администрирование
next89 89
1. прога аллов порт 500 ту 1.1.1.1
2. прога дени порт 500
у него на винде
источник

n8

next89 89 in Системное администрирование
а на винде файрволы по другому работают?
источник

n8

next89 89 in Системное администрирование
не набором правил?
источник

F

Fry in Системное администрирование
next89 89
а на винде файрволы по другому работают?
По другому)))
источник

n8

next89 89 in Системное администрирование
хватит меня тролеть
источник

F

Fry in Системное администрирование
next89 89
хватит меня тролеть
Я не тролю. Если есть правило запрета - оно будет в приоритете, очередности правил нет.
Там нужно выставлять дефолтное действие, а потом делать разрешающее\запрещающее правило
источник

И

Иван in Системное администрирование
Fry
По другому)))
Все на венде не как у людей
источник

n8

next89 89 in Системное администрирование
ну тогда это надо сделать не на венде
источник