Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Доступ только с разрешенных IP и только к разрешенным IP

Ответить
Настройки темы
Доступ - Доступ только с разрешенных IP и только к разрешенным IP

Пользователь


Сообщения: 59
Благодарности: 0

Профиль | Отправить PM | Цитировать


Можно ли стандартными средствами ХР разрешить доступ к машине только с разрешенных IP и только к разрешенным IP?

Отправлено: 08:43, 03-11-2006

 

Аватара для Kirill_S

Ветеран


Сообщения: 2885
Благодарности: 414

Профиль | Отправить PM | Цитировать


WinXP sp2 - Панель Управления - Брендмауэр Windows....
Но удобнее Outpost

-------
Я здесь не для того чтобы учить, а для того чтоб учиться.


Отправлено: 08:52, 03-11-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 59
Благодарности: 0

Профиль | Отправить PM | Цитировать


Без Агнитума! Поподробнее про брендмауэр ХР

Отправлено: 09:20, 03-11-2006 | #3



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


1) Пуск - Выполнить - secpol.msc - Политики безопасности IP
2) по правой лапе Создать политику безопасности IP
3) на втором окне мастара снять птицу с Использовать правила по умолчанию
4) на следующем снять на Изменить свойства
5) по правой лапе на Политики безопасности IP - Управление списками IP фильтрации и действиями фильтра
6) на вкладке Управление действиями фильтра - Добавить
7) название и описание придумайте исходя из того, что мы будем запрещать все узлы кроме явно разрешенных
8) Действие фильтра выбираем Блокировать
9) переходим к свойствам ранее созданной политики
10) Добавить - Это правило не определяет туннель
11) на следующем окне мастера нужно будет указать для какого соединения будет действовать правило - указываем Все сетевые подключения
12) метод проверки подлинности оставляем как есть по умолчанию
13) на шаге Список фильтров IP жмем Добавить
14) выбираем Источник IP трафика - поскольку мы исходим из того, что всем кто не разрешено будет запрещено, то выбираем Любой IP адрес
15) назначение IP трафика выбираем Мой IP-адрес
16) тип протокола - Любой
17) выбираем созданный список фильтрови Далее
18) выбираем созданное на п. 7-8 действие фильтра
19) таким образом в политике появилось новое правило – запрещение всего от всех и для всех
20) теперь будем разрешать, так же как на шаге 10, только правило будет касаться пункта Полный ICMP трафик
21) этим фильтром мы разрешим ICMP пакеты с любого IP адреса на наш компьютер, соответственно действие нужно выбрать Разрешить
22) теперь у нас не будет никаких соединений кроме как по ICMP протоколу и далее нужно выделить те службы, которые нужны, и прописать для них доступ, для этого необходимо будет создать еще один список фильтров, добавить в него несколько строчек фильтров и разрешающее действие.
23) далее создавайте фильтр для определения IP разрешенных к обмену пакетами

разрешить нужно будет и следующие наиболее необходимые:
1. Запросы DNS сервера.
Разрешаем 53 порт получателя протокола UDP от нашего компьютера к любому компьютеру.
2. Веб.
Открываем порт TCP 80 получателя от нашего компьютера к любому компьютеру.
3. FTP.
Открываем порты TCP 20 и TCP 21 получателя от нашего компьютера к любому компьютеру.
4. SMTP.
Открываем порт TCP 25 получателя от нашего компьютера к любому компьютеру.
5. POP3.
Открываем порт TCP 110 получателя от нашего компьютера к любому компьютеру.
6. IMAP.
Открываем порт TCP 143 получателя от нашего компьютера к любому компьютеру.
7. ICQ трафик.
Зависит от сервера ICQ, обычно TCP порт 5190 получателя от нашего компьютера к любому компьютеру (или к серверу ICQ).


Как видите вручную можно сделать все, но сколько вы потратите на это времени? Стоит ли оно того? Не проще ли использовать брандмауэры/фаерволы?
Решать вам

В Windows XP SP2 встроен брандмауэр, включается в свойствах сетевого подключения.

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 09:32, 03-11-2006 | #4



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


Статьи в помощь:
Описание брандмауэра подключения к Интернету в Windows XP
Включение и отключение брандмауэра подключения к Интернету в Windows XP

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 09:45, 03-11-2006 | #5



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Доступ только с разрешенных IP и только к разрешенным IP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Как получить только исхоный код страницы по HTTP (без картинок и тд - только текст)? evg64 AutoIt 3 10-01-2010 01:17
Firewall - Доступ к 4-м серверам <извне, только с заданного IP> Kentuky Сетевые технологии 4 02-11-2007 08:21
Доступ по сети не только к документам, но и запуск программ raueber Хочу все знать 1 07-03-2007 10:45
Доступ только определенным лицам Butunin Klim Microsoft Windows NT/2000/2003 15 06-09-2006 16:01
Доступ к удаленному серверу только по IP адресу pantei Сетевые технологии 2 07-09-2005 09:48




 
Переход