Pages: (2) [1] 2  ( Show unread post )

> Как запретить все сетевые соединения в Win2K Prof, используя только Win2K Prof
 Ruz Member is Offline
 Posted: 04-01-2006, 00:07 (post 1, #522089)

Member

Group: Members
Posts: 143
Warn:0%-----
Это не глюк, но другого раздела я нашел чтобы спростить.
Проблемка:
Нужно запретить все возможные входяшие сетевые соединения со всех IP адресов кроме 2-3 IP адресов из списка. Но нужно все это сделать ТОЛЬКО стандартными средсвами Win2K Prof. Никаких firewalls устанавливать нельзя (Zone Alarm уже стоит).
Нужно (хотельсь бы) запустить IIS и расшарить пару фолдеров, но так чтобы это увидели только те "кто нужно", те у кого я знаю IP адреса.
Если это возможно, ткните меня где это можно прочитать. Я не SysAdmin но, надеюсь, что сетевые книжки смогу прочитать.
Спасибо.

PM Email Poster
Top Bottom
 admik Member is Offline
 Posted: 04-01-2006, 00:51 (post 2, #522125)

флуд и труд
Group: Privileged
Group: Privileged
Posts: 9150
Warn:0%-----
вообще-то можно на уровне TCP запретить - в Advanced -> Options -> TCP/IP filtering - далее уже сам увидишь, только это не выход для тебя.

у ISS есть такая-же фильтрация
PM Email Poster ICQ AOL MSN
Top Bottom
 ego Member is Offline
 Posted: 04-01-2006, 01:01 (post 3, #522138)

Бандюга

Group: Members
Posts: 3993
Warn:0%-----
PM Email Poster ICQ
Top Bottom
 Ruz Member is Offline
 Posted: 04-01-2006, 03:35 (post 4, #522201)

Member

Group: Members
Posts: 143
Warn:0%-----
QUOTE (admik @ 03-01-2006, 16:51)
вообще-то можно на уровне TCP запретить - в Advanced -> Options -> TCP/IP filtering - далее уже сам увидишь, только это не выход для тебя.

у ISS есть такая-же фильтрация
Отлично, почти то что надо! Никогда туда (Advanced) не заглядывал.

На уровне IIS фильтовать я умею но до IIS запросы пускать не нужно. Нужно чтобы вААще ничего не отзывалось. нет расшаренных ресурсов и все!!

>только это не выход для тебя.
не понял, я, конечно, попробую, но, это, кажется, как раз то что нужно. Почему не для меня?

А "почти то что что надо", это потому что нужно будет еще найти как этот фильтр не ручками а скриптом обновлять. Но это уже совсем дроугая история... хотя, может кто-то тоже может подсказать?

This post has been edited by Ruz on 04-01-2006, 03:37
PM Email Poster
Top Bottom
 Ruz Member is Offline
 Posted: 04-01-2006, 03:39 (post 5, #522202)

Member

Group: Members
Posts: 143
Warn:0%-----
А, понял, почему не для меня.
Он порты фильтрует я мне IP нужны
PM Email Poster
Top Bottom
 Ruz Member is Offline
 Posted: 04-01-2006, 03:44 (post 6, #522206)

Member

Group: Members
Posts: 143
Warn:0%-----
QUOTE (ego @ 03-01-2006, 17:01)
Пакетный фильтр, Firewall, IPSEC встроены во все в... 2000, XP, 2003
Спорить мне не хочется, но на сколько я в курсе
firewall в XP появился после SP2
про 2003 это не мой случай
а в Win2K нет встроенного firewall
а за ссылку спасибо. почитаю
PM Email Poster
Top Bottom
 admik Member is Offline
 Posted: 04-01-2006, 03:47 (post 7, #522208)

флуд и труд
Group: Privileged
Group: Privileged
Posts: 9150
Warn:0%-----
ну смотри, в IIS есть "Site Option"
там на закладке "Directory Security"
есть "IP Address and Domain name Restriction"
и там ставишь - "Denied Access"
и добавляешь адреса которым разрешен доступ
PM Email Poster ICQ AOL MSN
Top Bottom
 FiL Member is Offline
 Posted: 04-01-2006, 05:08 (post 8, #522232)

Сварливый Мозг Клуба
Group: Roots
Group: Roots
Posts: 22885
А если zonalarm уже стоит, то почему-бы не его средствами фаерволить? Или потому, что нужно из скрипта, а интерфейсоф к зоналярму не предвидится?

PM Email Poster ICQ AOL MSN
Top Bottom
 Ruz Member is Offline
 Posted: 04-01-2006, 05:36 (post 9, #522238)

Member

Group: Members
Posts: 143
Warn:0%-----
QUOTE (FiL @ 03-01-2006, 21:08)
А если zonalarm уже стоит, то почему-бы не его средствами фаерволить? Или потому, что нужно из скрипта, а интерфейсоф к зоналярму не предвидится?
Ну... я не знаю почему у нас ставят ZoneAlarm? но он совершенно "для домохозяек", позволяет только выбрать запретить/разрешить/спрашивать_каждый_раз какому-то приложению выходить в сеть, но у него нет даже зачатков iptable.
Я добросовестно провел 30 минут тыкая во все опции, ничего приемлемого для меня не нашел.
PM Email Poster
Top Bottom
 Fellow Member is Offline
 Posted: 04-01-2006, 07:13 (post 10, #522247)

Advanced

Group: Members
Posts: 250
Warn:0%-----
А читал ли такую статью http://www.securityfocus.com/infocus/1559 про GPEDIT.MSC и там "IP Security Policies"?

Я сам это место в W2K первый раз вижу, но выглядит очень похоже на firewall. Разбираться самому пока времени нету, так что читай статью. Если это не то, что нужно, чур я не виноват :)

Добавлено: не обратил сразу внимания - ссылка от ego в 3м посте рассказывает о тех же самых "IP Security Policies", так что мой пост и не нужен был.

This post has been edited by Fellow on 04-01-2006, 08:40
PM Email Poster Users Website
Top Bottom
 admik Member is Offline
 Posted: 04-01-2006, 07:56 (post 11, #522254)

флуд и труд
Group: Privileged
Group: Privileged
Posts: 9150
Warn:0%-----
Ruz я тебе по пунктам описал что нужно
PM Email Poster ICQ AOL MSN
Top Bottom
 Damballah Member is Offline
 Posted: 04-01-2006, 08:29 (post 12, #522257)

Voodoo child
Group: Netlab Soldier
Group: Netlab Soldier
Posts: 13737
Warn:0%-----
QUOTE (Ruz @ 04-01-2006, 05:36)
Ну... я не знаю почему у нас ставят ZoneAlarm? но он совершенно "для домохозяек", позволяет только выбрать запретить/разрешить/спрашивать_каждый_раз какому-то приложению выходить в сеть, но у него нет даже зачатков iptable.
Я добросовестно провел 30 минут тыкая во все опции, ничего приемлемого для меня не нашел.
Есть там где-то создание правил, позволяющих осуществлять весьма гибкую настройку фильтрации, в том числе и по айпишникам.
PM Email Poster Users Website
Top Bottom
 ego Member is Offline
 Posted: 04-01-2006, 15:56 (post 13, #522377)

Бандюга

Group: Members
Posts: 3993
Warn:0%-----
Ruz ну ты же сказал что будеш читать там дальше вкратце описано ип фильтеринг
PM Email Poster ICQ
Top Bottom
 Ruz Member is Offline
 Posted: 04-01-2006, 16:04 (post 14, #522379)

Member

Group: Members
Posts: 143
Warn:0%-----
QUOTE (ego @ 04-01-2006, 07:56)
Ruz ну ты же сказал что будеш читать там дальше вкратце описано ип фильтеринг
Буду, буду.
просто дома нет Win2K так что попробовать не мог, вот пришел на работу - буду читать и ковыряться, спасибо за на*водку.
PM Email Poster
Top Bottom
 FiL Member is Offline
 Posted: 04-01-2006, 17:21 (post 15, #522396)

Сварливый Мозг Клуба
Group: Roots
Group: Roots
Posts: 22885
QUOTE (Ruz @ 03-01-2006, 21:36)
QUOTE (FiL @ 03-01-2006, 21:08)
А если zonalarm уже стоит, то почему-бы не его средствами фаерволить? Или потому, что нужно из скрипта, а интерфейсоф к зоналярму не предвидится?
Ну... я не знаю почему у нас ставят ZoneAlarm? но он совершенно "для домохозяек", позволяет только выбрать запретить/разрешить/спрашивать_каждый_раз какому-то приложению выходить в сеть, но у него нет даже зачатков iptable.
Я добросовестно провел 30 минут тыкая во все опции, ничего приемлемого для меня не нашел.
Я зоналярма давно не видел, но точно помню, что всё там есть. Может и не очень интуитивно, но точно есть. Может попробовать мануал по нему прочитать? :)
PM Email Poster ICQ AOL MSN
Top Bottom
Topic Options Pages: (2) [1] 2