Ответы пользователя по тегу Firewall
  • Как открыть доступ к сервису только для Openvpn клиента?

    chupasaurus
    @chupasaurus
    Сею рефлекторное, злое, временное
    Поднять веб-сервис, который создаёт/удаляет временные правила (статья на Хабре, описание схемы есть в главе Port Knocking).
    Ответ написан
    Комментировать
  • Как работать с Файрволом?

    chupasaurus
    @chupasaurus
    Сею рефлекторное, злое, временное
    Почему, чтобы сделать простые и очевидные вещи, в данном случае — разрешить/запретить программе доступ в Сеть, надо обладать специальными знаниями?
    Файрволл в ОС с настройками по-умолчанию работает в режиме обучения, где любая программа, стучащаяся в интернеты, спрашивает доступа. Видимо, вы из любителей отключать UAC и страдать.
    Ответ написан
    Комментировать
  • Как в брандмауэре Windows разрешить весь локальный трафик?

    chupasaurus
    @chupasaurus
    Сею рефлекторное, злое, временное
    Вводить в cmd/powershell, синтаксис по документации и не проверялся, потому что у меня пингвин.
    Два путя:
    1. Для настроенных на сетевом интерфейсе подсетей:
      netsh advfirewall firewall add rule action=allow protocol=any remoteip=localsubnet profile=any

    2. Разрешить любой трафик для подсетей, зарезервированных для локалок (3 правила, т.к. можно указать только одну подсеть):
      netsh advfirewall firewall add rule action=allow protocol=any profile=any remoteip=10.0.0.0/8

      netsh advfirewall firewall add rule action=allow protocol=any profile=any remoteip=172.16.0.0/12
      netsh advfirewall firewall add rule action=allow protocol=any profile=any remoteip=192.168.0.0/16


    Напоминаю, что у запрещающих правил есть приоритет.
    Ответ написан
    1 комментарий
  • Антивирус не обновляется из-за ограничения загрузки exe-файлов прокси сервером?

    chupasaurus
    @chupasaurus
    Сею рефлекторное, злое, временное
    Нельзя. Поскольку MS не парились с форматом, выкатывайте обновления вручную или с помощью WSUS, который будет тащить апдейты без прокси.
    Ответ написан
  • Реальная необходимоть двух зон DMZ (теория)?

    chupasaurus
    @chupasaurus
    Сею рефлекторное, злое, временное
    1. Исходя из названия ДМЗ - зона без строгого контроля для внешнего траффика. С точки зрения наружнего МСЭ эта зона эквивалентна внешней сети, т.е. максимальная строгость. Поскольку ДМЗ и ЛВС защищать надо по-разному, то и указываются они отдельно.
    2. Топология с одним МСЭ экраном для ДМЗ и ЛВС указана в вики (маршрутизатор с внешними каналами может и не фильтровать траффик вообще).
    Ответ написан
    Комментировать
  • Как работает P2P через Cisco ASA?

    chupasaurus
    @chupasaurus
    Сею рефлекторное, злое, временное
    Перепроверьте ACL, указанный в access-group acl in interface inside. Возможно, у вас разрешается весь udp.
    Ответ написан
    Комментировать
  • Как сделать сервер не видным в интернете?

    chupasaurus
    @chupasaurus
    Сею рефлекторное, злое, временное
    Работает для TCP: в iptables для нежелательных соединений вместо прописать -j REJECT --reject-with tcp-reset. Таким образом будет отличить закрытый и отфильтрованный порты почти невозможно (только по разнице в микросекундах, что с джиттером интернет-соединений не получится).
    Ответ написан
    Комментировать