Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Брандмауер - закрыть порт всем кроме... (http://forum.oszone.net/showthread.php?t=271305)

James Marsh 04-11-2013 11:46 2247085

Брандмауер - закрыть порт всем кроме...
 
Доброго времени суток!

Подскажите, пожалуйста, как на стандартном фаерволле написать правило которове закрыло бы 465 порт исходящий для всех IP кроме 3х-4х нужных?

Заранее спасибо.

alef2474 04-11-2013 12:07 2247096

http://technet.microsoft.com/ru-RU/l...3%28v=ws.10%29
http://www.oszone.net/11214/windows_firewall_part4

set rule ... localip ....

James Marsh 04-11-2013 12:34 2247112

Все так же непонятно.

Если пишем правило блокируещее наружу 465 порт - оно все блокикирует как надо.
Если рядом пишем правило разрешающее наружу 465 для определенных ип - оно не фунциклирует.


Решил пойти от обратного:

Исходящее правило по умолчанию - Блокировать
И начал писать правила разрешающие.

alef2474 04-11-2013 19:18 2247349

Цитата:

Цитата James Marsh:
Решил пойти от обратного:
Исходящее правило по умолчанию - Блокировать
И начал писать правила разрешающие. »
В файерволах всегда так - цепочкой, в конце цепочки запрещение всего, а ближе к началу цепочки пересиливающие друг друга разрешения.
Если новое создаете - оно в начало цепочки помещается
Вы же о синтаксисе спросили, а не о принципе цепочки.(ipchains)


Время: 05:25.

Время: 05:25.
© OSzone.net 2001-