Как заставить одну программу выходить в сеть только через USB-модем, а остальное — по витой паре?
Стоит дома компьютер с Windows, подключен к сети через роутер (витая пара).
Есть у меня одно приложение, которое должно выходить в интернет не через домашнюю сеть, а через USB-модем. Есть способ это осуществить, желательно попроще?
Мне кажется, такие вещи надо делать через правила брандмауэра. Не вспомню на память, но что-то типа брандмауэр - добавить правило - правило для приложения. В правиле указать исполняемый файл и разрешить только траффик на указанный интерфейс, остальное - drop. Я не силен в брандмауэре windows, но думаю это делается примерно так.
Такие вещи точно можно сделать в каком-нибудь фаерволе, типа comodo firewall, kerio winroute firewall etc.
Ход мысли верный. По старой линуксовой привычке я тоже так думал. Думал что в винде можно через стандартную оснастку управления файрволом, netsh, wmi или PowerShell можно привязать правило к интерфейсу. Но увы. Per interface rule могут работать только если самому их запрограммировать. Проект виндового iptables где-то с 2011 не поддерживается, и у него проблемы с 64 битными системами. Я искал OpenSource решения. Вероятно есть какие-то файрволы которые это умеют.
younghacker: могу сказать за comodo firewall и kerio wimroute firewall, они сами определяют сети, дают им имена и можно рулить именно сетями и правилами для программ.
Kerio стоит денег, "если это кого-то останавливает", а comodo бесплатный, со своими задачами справляеся хорошо.
На работе у меня его нет, но когда буду дома могу накидать скринов. Если интересно и вопрос актуален - пишите.
Господа, не путайте сетевые профили и адаптеры. Например у меня 5 VPN адаптеров. Каким образом в винде их выбрать отдельно? Винда всё слепит воедино. Или например 4 железные сетевухи. Все попадают в "Локальная сеть". В стандартной оснастке я не нашёл как их получить в таком виде чтобы прицепить к правилу Firewall. Хочу дропать весь трафик через ETH0 за исключением трафика на скажем 8.8.8.8:443 (условно) а остальной трафик разрешить выводить через дефаул гейт который настроен чере TUN0?
В линуксе это парочка строчек. В винде - понятия не имею кроме как написать тулзу через API.
охереть!!! да простят меня модераторы!!! то у него локальная сеть и модем .. то у него с неба свалились 5 впн!!! что грибы после линукса не отпускают? задача какая была? напомню!
Стоит дома компьютер с Windows, подключен к сети через роутер (витая пара).
Есть у меня одно приложение, которое должно выходить в интернет не через домашнюю сеть, а через USB-модем. Есть способ это осуществить, желательно попроще?
Отметь человеку ответ как решение .. раз не умеешь формулировать .. и сиди молча!
если тебе не ймется ... идешь покупаешь нахрен микротик .. как все трухацкеры .. цепляешь на него 1500 впн и назначаешь локальную сеть как доверенную ... а модем втыкаешь в свой ноут и назначаешь его публичной сетью. и разруливаешь все правилами.
и еще ... когда нахрен задаешь вопрос по жигулям .. не надо вспоминать про порш (это я просто для сравнения). да всем насрать что у тебя был порш!!!!!! сейчас ты зеленый гоблин и спрашиваешь про жигули!!!
Воу, воу. Палехче. Ребят, почему вопросы в разделах вопросов по администрированию linux срачи разводят... чуть реже чеми никогда. А как разборы администриования в винде - так всё, приехали
По делу: человек спросил - я ответил как вижу вопрос. Всё остальное - полемика. Оно вам надо? Зачем нормальный ресурс (тостер прим. автора) превращать в быдлофорум? Есть что конкретео, по делу - отвечай, нету - проходи мимо. Всем спасибо за понимание.
Так я и ответил. Точнее ты. Задача была поставлена. Кто ему виноват, что он не может почитать про устройство брандмауэра винды? И там явно про эти профили указано. И вместо решения .... началось .... да вот я на линуксе .... одной левой правило напишу .... Потом появляются мифические пять впн. Наличие которых говорит о неправильной организации сети. Хранил ты тогда на винде сидишь ... иди обратно.
sazhyk, я с Вами согласен. Я не собираюсь раздувать никакой холивар.
Соглашусь что моё упоминание Linux было ошибкой. Речь о других системах не стоит. Здесь речь только о Windows.
Сергей, Вы меня не поняли. :) Давайте спокойно решим вопрос автора.
Признаюсь, я здесь преследую и свой интерес, так как самому хочется знать как его решить в Windows.
Позволю себе перефразировать задачу автора чтобы, как мне кажется, было понятнее.
Чтобы было ясно начну с того что для решения необходимо решить две задачи:
1) привязать правило Firewall к одному физическому интерфейсу
2) настроить маршрутизацию по умолчанию для одного приложения.
Дано:
Имеется компьютер под управлением Windows. В компьютере установлены два однотипных сетевых интерфейса IA и IB. Оба интерфейса "смотрят" в интернет через разные сети.
На компьютере одновременно работают два приложения A и B. Нужно сделать так чтобы в один и тот же момент приложение A "выходило в интернет" через интерфейс IA, а приложение B через интерфейс IB.
Выходило в интернет! Другими словами Default Gate для приложения А лежит через IA, а Default Gate для приложения B лежит через интерфейс IB.
Вопрос:
Как это сделать?
Желательно родными штатными средствами Windows.
Но если нет то подскажите приложения которые позволяют решить такую задачу.
Подчеркну что в моей задаче оба интерфейса находятся в одной двухпортовой сетевой карте тоесть они однотипны. Подсказка. В какой сетевой профиль они попадут? Как я могу изменить это поведение?
Большое Вам спасибо за копии экрана. Но 5 моих мифических VPN не шутка! Серьёзно! :)
Это был лишь пример для демонстрации того что Windows объединяет однотипные интерфейсы один сетевой тип. А типов есть только три.
И я не знаю как на разные интерфейсы одного типа привязать разные профили чтобы воспользоваться хотя бы этой возможностью.
Если подскажете где и как можно сетевым картам без ограничения по типам назначить сетевые типы и затем профили я буду благодарен.
У вас бы не возникал вопрос если бы вы почитали про профили в брандмауэре. Их три. Доменная сеть. Приватная сеть и публичная. Прошу обратить внимание на одну деталь. Не имеет значение какой тип интерфейса. Вы сами задаёте ему профиль. То есть у вас может быть 15 локальных интерфейсов и только один относится к публичной сети. Но и тут не все заканчивается. Кроме профиля у вас есть ещё возможность выбрать тип интерфейса - локальная сеть, впн, беспроводной адаптер.
И тут мы подходим к главному! 3 на 3 даёт аж 9 комбинаций! 9 Карл!!!! То есть ты говоришь ... хочу чтоб программа смотрела в интернет ... но только по локальной сети! И данное правило проигнорирует все ваше 12 локальных интерфейсов ... так как они относятся к другому профилю!
А насчёт впн ... мне вас жалко. Честно). Нормальные люди делают гейт и через него держат свои впн. А до Гейта цепляются одним единственным впн. А уж там все рулится правилами и маршрутизацией.
А если вы заглянете на другую закладку ... правила ... то вы там с удивлением и офигением обнаружите что можно выбирать айпишник с которого выходит программа в интернет. Я сейчас с айпада и поэтому скрин не кину. Там есть исходный адрес и конечный. Вам до сих пор мало????