Войти

Показать полную графическую версию : Заблокировать доступ с IP


Burn007
17-05-2018, 13:53
Здравствуйте,друзья.Подскажите как можно заблокировать доступ на комп(сервак) к общим ресурсам посредством фаервола Kaspersky endpoint security 10 и можно ли?В силу обстоятельств запаролить сервак средствами Windows нет возможности,доступ без пароля настроен,но некоторые адреса залочить надо.Сетка обычная без подсетей,DHCP на роутере настроен.Какими средствами это еще можно сделать?Спасибо.

Angry Demon
17-05-2018, 14:18
Burn007, в Руководстве (https://www.comss.ru/download/docs/kes10.0_wksfswin_ru.pdf) сказано, что в KES есть сетевой экран. Там и создавайте блокирующие правила.

Какими средствами это еще можно сделать?
Родным брандмауэром Windows.

Burn007
17-05-2018, 14:37
ок,а какой порт на общий доступ указывать надо в правиле?

Jula0071
17-05-2018, 14:54
ок,а какой порт на общий доступ указывать надо в правиле? »
Речь об SMB/CIFS? TCP/137, TCP/138, TCP/139, TCP/445.
https://support.microsoft.com/en-ie/help/3185535/guidelines-for-blocking-specific-firewall-ports-to-prevent-smb-traffic

Burn007
18-05-2018, 08:23
увидел,что блокировка происходит,когда активировано правило "входящая активность по протоколу ICMP".Если туда вбить конкретный адрес для запрета,то пинг пропадает.
Через tcp,upd не выходит,SMB/CIFS в перечне протоколов KES 10 вообще нет.А как правильно то блочить доступ?

Angry Demon
18-05-2018, 13:59
увидел,что блокировка происходит,когда активировано правило "входящая активность по протоколу ICMP".Если туда вбить конкретный адрес для запрета,то пинг пропадает
Вот только он и пропадает. А доступ остаётся.

Через tcp,upd не выходит
А нам угадать нужно как именно и откуда "не выходит"?

А как правильно то блочить доступ?
Изучить документацию, оформить мысли и сделать то, что хочется.




© OSzone.net 2001-2012