Доброго времени суток!
Подскажите, пожалуйста, как на стандартном фаерволле написать правило которове закрыло бы 465 порт исходящий для всех IP кроме 3х-4х нужных?
Заранее спасибо.
2008 R2 - [решено] Брандмауер - закрыть порт всем кроме...
-
James Marsh
Re: 2008 R2 - [решено] Брандмауер - закрыть порт всем кроме...
Все так же непонятно.
Если пишем правило блокируещее наружу 465 порт - оно все блокикирует как надо.
Если рядом пишем правило разрешающее наружу 465 для определенных ип - оно не фунциклирует.
Решил пойти от обратного:
Исходящее правило по умолчанию - Блокировать
И начал писать правила разрешающие.
Если пишем правило блокируещее наружу 465 порт - оно все блокикирует как надо.
Если рядом пишем правило разрешающее наружу 465 для определенных ип - оно не фунциклирует.
Решил пойти от обратного:
Исходящее правило по умолчанию - Блокировать
И начал писать правила разрешающие.
-
alef2474
Re: 2008 R2 - [решено] Брандмауер - закрыть порт всем кроме...
Цитата:
Цитата James Marsh:
Решил пойти от обратного:
Исходящее правило по умолчанию - Блокировать
И начал писать правила разрешающие.
В файерволах всегда так - цепочкой, в конце цепочки запрещение всего, а ближе к началу цепочки пересиливающие друг друга разрешения.
Если новое создаете - оно в начало цепочки помещается
Вы же о синтаксисе спросили, а не о принципе цепочки.(ipchains)
Цитата James Marsh:
Решил пойти от обратного:
Исходящее правило по умолчанию - Блокировать
И начал писать правила разрешающие.
2008 R2 - [решено] Брандмауер - закрыть порт всем кроме...
В файерволах всегда так - цепочкой, в конце цепочки запрещение всего, а ближе к началу цепочки пересиливающие друг друга разрешения.
Если новое создаете - оно в начало цепочки помещается
Вы же о синтаксисе спросили, а не о принципе цепочки.(ipchains)