Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - [решено] Firewall Windows

Закрытая тема
Настройки темы
Firewall - [решено] Firewall Windows
Qk3 Qk3 вне форума

Покинул форум


Сообщения: 1085
Благодарности: 21

Профиль | Цитировать


Здравствуйте!

Firewall Windows по какому принципу работает?
Разрешено только то, что указано и запрещено все, что не указано?
Или разрешено все, что не запрещено правилами?

Отправлено: 10:16, 24-08-2023

 

Аватара для dmitryst

Ветеран


Сообщения: 7116
Благодарности: 886

Профиль | Отправить PM | Цитировать


Цитата Qk3:
межсетевой фаервол на FreeBSD »
аналогично. Ясно и понятно, что и куда пойдет, и где цепочка закончится. Может, на нем и реализовать, а штатный оставить как есть, пусть
Цитата Qk3:
пойдет курить »

-------
Осваиваю FreeBSD


Отправлено: 18:33, 24-08-2023 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

Qk3 Qk3 вне форума Автор темы

Покинул форум


Сообщения: 1085
Благодарности: 21

Профиль | Цитировать


Цитата dmitryst:
а штатный оставить »
Кажется что-то получается. Немного поковырялся в настройках, запретил все. Создал правила для исходящих. Пропускает. Левое - не пропускает.
> https://i.ibb.co/WPnR4wt/10.png
Цитата dmitryst:
Может, на нем и реализовать »
Да, это лучше. Но нужно еще одну коробку отдельную запускать. А так - все уже есть. Пусть плохое. Но этого достаточно.
Ничего серьезного я не делаю. Так, играюсь, что бы поменьше мусора гуляло туда-сюда.
> https://i.ibb.co/V23fdzP/1A.png

Последний раз редактировалось Qk3, 24-08-2023 в 18:50.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:42, 24-08-2023 | #12


Аватара для dmitryst

Ветеран


Сообщения: 7116
Благодарности: 886

Профиль | Отправить PM | Цитировать


Цитата Qk3:
Пропускает. Левое - не пропускает »
т. е. правило "разрешить такое-то" приоритетнее "запретить всё"? Если так, то выложили бы скин правил, может, еще кому-то понадобится.
Цитата Qk3:
нужно еще одну коробку отдельную запускать »
у меня так и было, пока интернет был в пределах 8Мбит. Как скорость до 30 поднялась, старый пень1 перестал вывозить, да и новая pfsense на таком антиквариате уже не запускается. Плюнул, оставил провайдерский модем, там тоже по умолчанию все входящие запрещены.

-------
Осваиваю FreeBSD


Отправлено: 18:52, 24-08-2023 | #13

Qk3 Qk3 вне форума Автор темы

Покинул форум


Сообщения: 1085
Благодарности: 21

Профиль | Цитировать


Цитата dmitryst:
выложили бы скин правил, может, еще кому-то понадобится »
Что миенно выложить? Как создавать правила?
Сначала запретил все, что только было возможно. Во всех профилях. После этого создал правила для исходящих (Правила для исходящих подключений).
Мои правила вряд ли кому-то подойдут. Напр., 53 порт UDP у меня разрешен только для IP 192.168.1.1. Браузеру разрешено соедитяться только по протоколу TCP.
Каждый должен сам придумать нужные ему правила.
Цитата dmitryst:
пень1 перестал вывозить »
У меня Селерон 733 мГц ("недоПень" 3-й") на 370 сокете. Нагрузки соверщенно нет никакой. Очень много железяк может обслуживать.
pfSense тяжелый. Monowall 1.8.1 легче. Если нужно, могу поделиться iso-образом.

Последний раз редактировалось Qk3, 24-08-2023 в 19:20.


Отправлено: 19:01, 24-08-2023 | #14


Аватара для Avatar-Lion

Support L1+


Contributor


Сообщения: 5034
Благодарности: 992

Профиль | Отправить PM | Цитировать


Qk3, А теперь я расскажу что вас ждет в самом ближайшем будущем: каждый раз, когда вы будете сталкиваться с проблемой по типу "не устанавливается \ не запускается \ не обновляется какая-то игра \ программа \ утилита \ плагин", вы будете бегать в настройки файрволла и там вырубать все свои правила. Потому как иначе вы не сможете быть уверенным что это не следствие ваших шаловливых ручонок.

Отправлено: 21:26, 24-08-2023 | #15

Qk3 Qk3 вне форума Автор темы

Покинул форум


Сообщения: 1085
Благодарности: 21

Профиль | Цитировать


Цитата Avatar-Lion:
А теперь я расскажу что вас ждет в самом ближайшем будущем »
Знакомо. Проходили.
Web-установшики не запускаю, - никто не знает что оно там накачает..
Все нужные программы только для ofline-установки. Проверены и испытаны. Их у меня не много.
Никаких само-обновлений. Старые версии программ часто лучше новых. Посчитаю нужным - обновлю.
В игры не играю. Читаю книги. Проблем с фаерволом не испытываю.

Отправлено: 21:40, 24-08-2023 | #16



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - [решено] Firewall Windows

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - firewall Windows 7 vs firewall Windows 8.1 NDZ Microsoft Windows 7 0 15-02-2016 17:45
[решено] isa 2004 firewall + firewall client - клиент не видит сервер в автоматическом режиме MrRussel ISA Server / Microsoft Forefront TMG 2 29-03-2013 05:24
Windows 7 Firewall Control 4.0 OSZone Software Новости программного обеспечения 0 02-11-2010 21:30
Windows 7 Firewall Control 3.9.1.2 OSZone Software Новости программного обеспечения 0 21-10-2010 21:30




 
Переход