Перейти к содержимому
Калькуляторы

Windows firewall, отрицание

В кои то веке мне пришлось ковыряться в Windows Server. И в частности в фаерволле. Сижу вот курю маны про сетевые расположения и т.д.

 

 

Вопрос в чем. Как мне повторить в нем вот такую, к примеру, конструкцию?

 

iptables -A INPUT -s ! 192.168.1.0/24 -p tcp --dport 80 -J DROP

 

Т.е. дропнуть все пакеты на порт 80/tcp из всех сетей кроме 192.168.1.0/24.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Там несколько неочевидная логика, сделать кое что можно, но есть шанс выстрелить себе в ногу. Сколько раз разбирался, постоянно какие то приключения.

Я раньше wipfw ставил на w2k3, работает прекрасно, правда в лог падает ошибка при подключение RRAS клиента, но это никак не влияет на работу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ipfw под windows, это какое-то извращение...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Почему же? Привычно и прозрачно. Даже сервис, вроде бы, не надо перезапускать при обновлении конфига.

Извращение это как раз эта майкрософтовская поделка. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1. Windows firewall, Отрицание

2. Windows firewall, Злость

3. Windows firewall, Торг

4. Windows firewall, Депрессия

5. Windows firewall, Смирение

 

netsh advfirewall firewall add rule name="IP Block" dir=in interface=any action=block remoteip=192.169.1.0/24 remoteport=80

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1. Windows firewall, Отрицание

2. Windows firewall, Злость

3. Windows firewall, Торг

4. Windows firewall, Депрессия

5. Windows firewall, Смирение

 

netsh advfirewall firewall add rule name="IP Block" dir=in interface=any action=block remoteip=192.169.1.0/24 remoteport=80

 

6. Windows firewall,Fatality

 

net advfirewall set allprofiles state off.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Файервол на винде это за гранью добра и зла. Сделал в итоге все на ближайщей л3-циске.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Файервол на винде это за гранью добра и зла.

Просто оно десктопная ОСь, чтобы там не писали, когда рассматриваешь его сетевые возможности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.