Black Monk Posted January 2, 2005 Posted January 2, 2005 Собственно интересует как можно закрыть порты у windows не пребегая к FireWall? Панель управления => Администрирования => Локальная политика безопасности далее создаю Создаю новую политику безопасности и пытаюсь создавать свое правило. Если закрываю "всё" то закрывается всё. Если закрываю любой TCP, то и закрывается любой порт TCP. Но когда пытаюсь закрыть только 1 порт, например 80, то не чего не получается :( Пробовал закрыть все, а потом открыть только 1 порт, тоже не получается :( Помогите, в где там собака порылась. Если интересно или не понятно, могу расписать полностью всю цепочку действий. Вставить ник Quote
Vicus Posted January 2, 2005 Posted January 2, 2005 А собсно чем сторонний фаерволл не устраивает?? У мелкософта с этим делом явные проблемы... они в SP2 для XP и то не смогли толково реализовать ни фаерволла, ни интерфейса к нему... Вставить ник Quote
NorN Posted January 2, 2005 Posted January 2, 2005 Я для этого советую использовать стандартный файрвол Windows. Тем более, он только и умеет, что порты закрывать :-)). (для NotSP и SP1 винды) Вставить ник Quote
Black Monk Posted January 2, 2005 Author Posted January 2, 2005 Винда у меня W2K3 Server, ваши комментарии ... Вставить ник Quote
lamer Posted January 3, 2005 Posted January 3, 2005 Ну, по крайней мере в Вынь2К было так: сетевой_интерфейс-->состояние-->свойства-->протокол_интернета(TCP/IP)-->свойства-->дополнительно-->параметры--> а там, то, что нужно, в частности-->фильтрация TCP/IP. Прописывается всё по протоколам и портам. Правда, настройка происходит глобально по протоколу, без привязки к конкретному интерфейсу. Так, что лучше применить какой нить файерволл. Вставить ник Quote
Black Monk Posted January 3, 2005 Author Posted January 3, 2005 lamer, у меня после этого вообще комп не включался :( Посоветуйте тогда бесплатный FireWall для windows 2003 необходимо только зыкрывать и открывать порты, больше не чего не надо. Вставить ник Quote
Guest Posted January 3, 2005 Posted January 3, 2005 пока изучаю Tiny Personal Firewall, работаю в Win2000, впечатление о нем хорошее. Но как-то раз слетели настройки (файл конфига потерся, что ли?), но перед этим загружался на том же ПК в Win98 (там 2 системы стоит), и теперь не знаю, оставлять его или нет, будет повторяться такая проблема или нет? Перезагружаться в Win98 у меня нечасто бывает потребность, но вдруг понадобится? Вставить ник Quote
NorN Posted January 3, 2005 Posted January 3, 2005 Ну, по крайней мере в Вынь2К было так: сетевой_интерфейс-->состояние-->свойства-->протокол_интернета(TCP/IP)-->свойства-->дополнительно-->параметры--> а там, то, что нужно, в частности-->фильтрация TCP/IP. Прописывается всё по протоколам и портам. Правда, настройка происходит глобально по протоколу, без привязки к конкретному интерфейсу. Так, что лучше применить какой нить файерволл. Стыд мне и позор! Не знал, что такая фича в винде есть :-( Вставить ник Quote
ShumBor Posted January 8, 2005 Posted January 8, 2005 Я в RRAS закрывал порты. Правда у меня RRAS поднят был для ната. Впринципе можно поднять для фильтрования, только надо смотреть чтобы не похерил маршруты (пару раз у друзей плевался по этому поводу) Вставить ник Quote
lamer Posted January 14, 2005 Posted January 14, 2005 2 Black Monk: у меня после этого вообще комп не включался видать глюк в системе какой-то, у меня все изменения проходили на ОК и не по одному разу. Одно неудобство: необходимость перезагрузки системы после каждого изменения, но может это и к лучшему :). А так, давно применяю Outpost, сейчас перехожу на Visnetic. Вставить ник Quote
Guest Posted February 7, 2005 Posted February 7, 2005 Kerio Server Firewall это то что тебе надо!!! Вставить ник Quote
Guest Posted February 7, 2005 Posted February 7, 2005 Меня наверно назовут извращенцем, но, мне этот способ понравился больше всего... идем на wipfw.sourceforge.net , скачиваем, читаем доки, а информации по настройке в инете завались... Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.