Войти

Показать полную графическую версию : Как с помощью брендмауера заблокировать доступ к пк с нескольких локальных пк в сети?


Charg
21-03-2016, 11:53
Windows 7

Создаю правило на входящие подключения, на первом шаге выбираю "настраиваемое правило"
http://i.imgur.com/IPhsBqM.png
Далее на 2 и 3 шаге всё остается по дефолту, т.е. правило применяется для всех програм\служб и всех протоколов.
На шаге 4 вписываю интересующий меня локальный айпи (доступ с которого к этому пк мне нужно заблокировать)
http://i.imgur.com/ykGaBZN.png
Потом следующий шаг "действие - блокировать подключение", потом профиль - применяется ко всем сетям ну и задаю имя.

В итоге правило есть - эффекта нет. Пробовал дропнуть ему сессию (net session \\192.168.1.165 /delete), но она создается заново и доступ с этого пк к тому, на котором я все это настраиваю - по прежнему есть. Пробовал теста ради блокировать другие айпи, тоже эффекта нет, значит что-то я делаю не так или упускаю. Что именно? :)

В результате хочу добиться блокирования к расшареным папкам (нужно временно, блокировать по учетной записи не вариант потому что доступ с других пк, заходящих под той же учетной записью - должен быть).

NickM
21-03-2016, 18:03
Charg, случаем IPv6 здесь не причем?

Charg
21-03-2016, 18:24
NickM, на сетевой карте пк, на котором это все настраивается, ipv6 отключен, да и на шлюзе весь ipv6 трафик отключен. Так что не думаю.

NickM
21-03-2016, 18:47
Charg, если пойти от обратного? Локальный адрес оставить любой, а удаленный, например задать подсеть маской?

Charg
22-03-2016, 10:01
NickM, у меня штук 40 пк еще в этой подсети есть, и с них доступ должен быть.




© OSzone.net 2001-2012