Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Фаервол на windows 7 c установленным Bridge
|
|||
|---|---|---|---|
|
#18+
Имеется: 1) Сервер с установленноым на нем ОС Windows 7 x64 и сетевым адаптером. (Qualcomm Atheros AR8161/8165 PCI-E Gigabit Ethernet Controller (NDIS 6.20)) 2) Адаптер USB to Ethernet, подключенный по usb к серверу.(ASIX AX88772B USB2.0 to Fast Ethernet Adapter) 3) Стороння железка, имеющая выходитьв инет, в которой установлен linux. Сама железка сама подключена к серверу через USB to Ethernet адаптер. Эти карты объеденены в Bridge средствами Windows. Все это стоит за роутером, подключенным к внешнему интернету. IP сервера 192.168.1.34 IP железки 192.168.1.51 Теперь появилась необходимость "остановить" проход неких пакетов через это дело. Мне нужно при помощи виндового фаервола на сервере: a) запретить весь входящий трафик (inbound) на железку 3 b) запретить исходящий с железки 3, кроме портов 1935б 80 (rtmp, rtmpt). Возможно ли это и как этого можно добиться? Дело все в том, что пытался настроить в винде фаервол но ничего не вышло? В связи с этим вопрос, может быть это не умеет встроенный фаервол? И если нет, то с помощью чего можно это сделать? Нужно бесплатное решение... Ниже привожу картинки поясняющие суть дела ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 15:24 |
|
||
|
Фаервол на windows 7 c установленным Bridge
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 15:25 |
|
||
|
Фаервол на windows 7 c установленным Bridge
|
|||
|---|---|---|---|
|
#18+
winfastИмеется: 1) Сервер с установленноым на нем ОС Windows 7 x64 и сетевым адаптером. (Qualcomm Atheros AR8161/8165 PCI-E Gigabit Ethernet Controller (NDIS 6.20)) 2) Адаптер USB to Ethernet, подключенный по usb к серверу.(ASIX AX88772B USB2.0 to Fast Ethernet Adapter) 3) Стороння железка, имеющая выходитьв инет, в которой установлен linux. Сама железка сама подключена к серверу через USB to Ethernet адаптер. Эти карты объеденены в Bridge средствами Windows. Все это стоит за роутером, подключенным к внешнему интернету. IP сервера 192.168.1.34 IP железки 192.168.1.51 Теперь появилась необходимость "остановить" проход неких пакетов через это дело. Мне нужно при помощи виндового фаервола на сервере: a) запретить весь входящий трафик (inbound) на железку 3 b) запретить исходящий с железки 3, кроме портов 1935б 80 (rtmp, rtmpt). Возможно ли это и как этого можно добиться? Дело все в том, что пытался настроить в винде фаервол но ничего не вышло? В связи с этим вопрос, может быть это не умеет встроенный фаервол? И если нет, то с помощью чего можно это сделать? Нужно бесплатное решение... Ниже привожу картинки поясняющие суть дела в зависимости от версии вашей windows7 x64 (должно быть prof и выше), можете воспользоваться IPSec , на базе этого примера создайте нужное правило. alles.гешефт. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 18:14 |
|
||
|
Фаервол на windows 7 c установленным Bridge
|
|||
|---|---|---|---|
|
#18+
то есть все ткаи это сделать можно? я вижу статья датирована август 2005... она еще актуальна? виндовс на сервере windows 7 x64 Enterprise. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 18:34 |
|
||
|
Фаервол на windows 7 c установленным Bridge
|
|||
|---|---|---|---|
|
#18+
winfastто есть все ткаи это сделать можно? я вижу статья датирована август 2005... она еще актуальна? виндовс на сервере windows 7 x64 Enterprise. можно. актуальна. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 18:49 |
|
||
|
Фаервол на windows 7 c установленным Bridge
|
|||
|---|---|---|---|
|
#18+
спасибо, буду изучать, а доступ все это дело настроить из командной строки имеется? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 18:59 |
|
||
|
Фаервол на windows 7 c установленным Bridge
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 19:08 |
|
||
|
Фаервол на windows 7 c установленным Bridge
|
|||
|---|---|---|---|
|
#18+
вы дали ссылку на мануал к netsh, на самом деле я уже в курсе что с помощью netsh advfirewall можно настроить файервол на виндовс. но пока этоим не пользовался. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 19:18 |
|
||
|
Фаервол на windows 7 c установленным Bridge
|
|||
|---|---|---|---|
|
#18+
winfastвы дали ссылку на мануал к netsh, на самом деле я уже в курсе что с помощью netsh advfirewall можно настроить файервол на виндовс. но пока этоим не пользовался. Разные контексты команды netsh netsh advfirewall вам покажется детским лепетом по сравнению с hetsh ipsec ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 19:34 |
|
||
|
Фаервол на windows 7 c установленным Bridge
|
|||
|---|---|---|---|
|
#18+
возьму на заметку, кстати на другом форуме мне ответили, цитирую "они на разных уровнях, трафик через мост минует брандмауэр, который получается стоит сбоку как-бы..." то есть там сложилась точка зрения, что этого сделать нельзя, нужно разбить бридж... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 19:37 |
|
||
|
Фаервол на windows 7 c установленным Bridge
|
|||
|---|---|---|---|
|
#18+
winfastвозьму на заметку, кстати на другом форуме мне ответили, цитирую "они на разных уровнях, трафик через мост минует брандмауэр, который получается стоит сбоку как-бы..." то есть там сложилась точка зрения, что этого сделать нельзя, нужно разбить бридж... я с ними согласный. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 20:01 |
|
||
|
Фаервол на windows 7 c установленным Bridge
|
|||
|---|---|---|---|
|
#18+
не подскажите как это сделать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 20:03 |
|
||
|
Фаервол на windows 7 c установленным Bridge
|
|||
|---|---|---|---|
|
#18+
winfastне подскажите как это сделать? Разбить бридж, вместо него netsh interface portproxy add v4tov4 /? пробросить порты 1935 и 80 думаю достаточно будет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 20:20 |
|
||
|
Фаервол на windows 7 c установленным Bridge
|
|||
|---|---|---|---|
|
#18+
то есть после создания бриджа средствами виндовс (когда выделяешь мышкой два адаптера, и правой кнопкой мыши кликаем на объединить в мост) мне нужно ввести netsh interface portproxy add v4tov4 <здесь параметры> и тогда бридж будет поделен? Не совсем понимаю что это даст. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 20:54 |
|
||
|
Фаервол на windows 7 c установленным Bridge
|
|||
|---|---|---|---|
|
#18+
насколько я вижу из мануала команды netsh interface portproxy add v4tov4 /? такого плана строчка: авторnetsh interface portproxy add v4tov4 listenport=12345 connectaddress=192.168.1.51 connectport=80 listenaddress=0.0.0.0 мы получаем проброс порта 12345 на 192.168.1.51:80 но я спросил как разбить бридж? (раз это нужно) и как запретить входящий трафик на железке 192.168.1.51 используя netsh на сервере... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 21:06 |
|
||
|
Фаервол на windows 7 c установленным Bridge
|
|||
|---|---|---|---|
|
#18+
winfastто есть после создания бриджа средствами виндовс (когда выделяешь мышкой два адаптера, и правой кнопкой мыши кликаем на объединить в мост) мне нужно ввести netsh interface portproxy add v4tov4 <здесь параметры> и тогда бридж будет поделен? разбить бридж (не сильно отличается созданием ) после ввести netsh interface portproxy add v4tov4 <здесь параметры> winfastНе совсем понимаю что это даст. Это даст возможность NATа c интерфейса на интерфейс. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 21:19 |
|
||
|
Фаервол на windows 7 c установленным Bridge
|
|||
|---|---|---|---|
|
#18+
winfast но я спросил как разбить бридж? (раз это нужно) и как запретить входящий трафик на железке 192.168.1.51 используя netsh на сервере... его не надо запрещать, он и так не разрешён будет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.02.2014, 21:23 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=38568897&tid=1494899]: |
0ms |
get settings: |
8ms |
get forum list: |
10ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
37ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
43ms |
get tp. blocked users: |
1ms |
| others: | 242ms |
| total: | 361ms |

| 0 / 0 |
