powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Фаервол на windows 7 c установленным Bridge
18 сообщений из 18, страница 1 из 1
Фаервол на windows 7 c установленным Bridge
    #38568893
winfast
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Имеется:
1) Сервер с установленноым на нем ОС Windows 7 x64 и сетевым адаптером. (Qualcomm Atheros AR8161/8165 PCI-E Gigabit Ethernet Controller (NDIS 6.20))
2) Адаптер USB to Ethernet, подключенный по usb к серверу.(ASIX AX88772B USB2.0 to Fast Ethernet Adapter)
3) Стороння железка, имеющая выходитьв инет, в которой установлен linux. Сама железка сама подключена к серверу через USB to Ethernet адаптер.
Эти карты объеденены в Bridge средствами Windows.
Все это стоит за роутером, подключенным к внешнему интернету.
IP сервера 192.168.1.34
IP железки 192.168.1.51
Теперь появилась необходимость "остановить" проход неких пакетов через это дело.
Мне нужно при помощи виндового фаервола на сервере:
a) запретить весь входящий трафик (inbound) на железку 3
b) запретить исходящий с железки 3, кроме портов 1935б 80 (rtmp, rtmpt).
Возможно ли это и как этого можно добиться? Дело все в том, что пытался настроить в винде фаервол но ничего не вышло? В связи с этим вопрос, может быть это не умеет встроенный фаервол? И если нет, то с помощью чего можно это сделать? Нужно бесплатное решение...
Ниже привожу картинки поясняющие суть дела

...
Рейтинг: 0 / 0
Фаервол на windows 7 c установленным Bridge
    #38568897
winfast
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Фаервол на windows 7 c установленным Bridge
    #38569075
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
winfastИмеется:
1) Сервер с установленноым на нем ОС Windows 7 x64 и сетевым адаптером. (Qualcomm Atheros AR8161/8165 PCI-E Gigabit Ethernet Controller (NDIS 6.20))
2) Адаптер USB to Ethernet, подключенный по usb к серверу.(ASIX AX88772B USB2.0 to Fast Ethernet Adapter)
3) Стороння железка, имеющая выходитьв инет, в которой установлен linux. Сама железка сама подключена к серверу через USB to Ethernet адаптер.
Эти карты объеденены в Bridge средствами Windows.
Все это стоит за роутером, подключенным к внешнему интернету.
IP сервера 192.168.1.34
IP железки 192.168.1.51
Теперь появилась необходимость "остановить" проход неких пакетов через это дело.
Мне нужно при помощи виндового фаервола на сервере:
a) запретить весь входящий трафик (inbound) на железку 3
b) запретить исходящий с железки 3, кроме портов 1935б 80 (rtmp, rtmpt).
Возможно ли это и как этого можно добиться? Дело все в том, что пытался настроить в винде фаервол но ничего не вышло? В связи с этим вопрос, может быть это не умеет встроенный фаервол? И если нет, то с помощью чего можно это сделать? Нужно бесплатное решение...
Ниже привожу картинки поясняющие суть дела



в зависимости от версии вашей windows7 x64 (должно быть prof и выше), можете воспользоваться IPSec , на базе этого примера создайте нужное правило. alles.гешефт.
...
Рейтинг: 0 / 0
Фаервол на windows 7 c установленным Bridge
    #38569085
winfast
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
то есть все ткаи это сделать можно? я вижу статья датирована август 2005... она еще актуальна?
виндовс на сервере windows 7 x64 Enterprise.
...
Рейтинг: 0 / 0
Фаервол на windows 7 c установленным Bridge
    #38569087
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
winfastто есть все ткаи это сделать можно? я вижу статья датирована август 2005... она еще актуальна?
виндовс на сервере windows 7 x64 Enterprise.

можно.
актуальна.
...
Рейтинг: 0 / 0
Фаервол на windows 7 c установленным Bridge
    #38569091
winfast
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
спасибо, буду изучать, а доступ все это дело настроить из командной строки имеется?
...
Рейтинг: 0 / 0
Фаервол на windows 7 c установленным Bridge
    #38569094
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
...
Рейтинг: 0 / 0
Фаервол на windows 7 c установленным Bridge
    #38569100
winfast
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вы дали ссылку на мануал к netsh, на самом деле я уже в курсе что с помощью netsh advfirewall можно настроить файервол на виндовс. но пока этоим не пользовался.
...
Рейтинг: 0 / 0
Фаервол на windows 7 c установленным Bridge
    #38569110
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
winfastвы дали ссылку на мануал к netsh, на самом деле я уже в курсе что с помощью netsh advfirewall можно настроить файервол на виндовс. но пока этоим не пользовался.

Разные контексты команды netsh

netsh advfirewall

вам покажется детским лепетом по сравнению с

hetsh ipsec
...
Рейтинг: 0 / 0
Фаервол на windows 7 c установленным Bridge
    #38569115
winfast
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
возьму на заметку, кстати
на другом форуме мне ответили, цитирую
"они на разных уровнях, трафик через мост минует брандмауэр, который получается стоит сбоку как-бы..."

то есть там сложилась точка зрения, что этого сделать нельзя, нужно разбить бридж...
...
Рейтинг: 0 / 0
Фаервол на windows 7 c установленным Bridge
    #38569127
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
winfastвозьму на заметку, кстати
на другом форуме мне ответили, цитирую
"они на разных уровнях, трафик через мост минует брандмауэр, который получается стоит сбоку как-бы..."

то есть там сложилась точка зрения, что этого сделать нельзя, нужно разбить бридж...

я с ними согласный.
...
Рейтинг: 0 / 0
Фаервол на windows 7 c установленным Bridge
    #38569130
winfast
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
не подскажите как это сделать?
...
Рейтинг: 0 / 0
Фаервол на windows 7 c установленным Bridge
    #38569137
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
winfastне подскажите как это сделать?

Разбить бридж,
вместо него

netsh interface portproxy add v4tov4 /?
пробросить порты 1935 и 80
думаю достаточно будет.
...
Рейтинг: 0 / 0
Фаервол на windows 7 c установленным Bridge
    #38569159
winfast
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
то есть после создания бриджа средствами виндовс (когда выделяешь мышкой два адаптера, и правой кнопкой мыши кликаем на объединить в мост) мне нужно ввести netsh interface portproxy add v4tov4 <здесь параметры> и тогда бридж будет поделен? Не совсем понимаю что это даст.
...
Рейтинг: 0 / 0
Фаервол на windows 7 c установленным Bridge
    #38569165
winfast
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
насколько я вижу из мануала команды netsh interface portproxy add v4tov4 /?

такого плана строчка:
авторnetsh interface portproxy add v4tov4 listenport=12345 connectaddress=192.168.1.51 connectport=80 listenaddress=0.0.0.0
мы получаем проброс порта 12345 на 192.168.1.51:80


но я спросил как разбить бридж? (раз это нужно) и как запретить входящий трафик на железке 192.168.1.51 используя netsh на сервере...
...
Рейтинг: 0 / 0
Фаервол на windows 7 c установленным Bridge
    #38569171
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
winfastто есть после создания бриджа средствами виндовс (когда выделяешь мышкой два адаптера, и правой кнопкой мыши кликаем на объединить в мост) мне нужно ввести netsh interface portproxy add v4tov4 <здесь параметры> и тогда бридж будет поделен?

разбить бридж (не сильно отличается созданием )
после
ввести netsh interface portproxy add v4tov4 <здесь параметры>

winfastНе совсем понимаю что это даст.
Это даст возможность NATа c интерфейса на интерфейс.
...
Рейтинг: 0 / 0
Фаервол на windows 7 c установленным Bridge
    #38569173
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
winfast
но я спросил как разбить бридж? (раз это нужно) и как запретить входящий трафик на железке 192.168.1.51 используя netsh на сервере...

его не надо запрещать, он и так не разрешён будет.
...
Рейтинг: 0 / 0
Фаервол на windows 7 c установленным Bridge
    #38569200
winfast
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
то есть мне нужен nat. То есть создавать bridge перед этим описанным мною способом не нужно?
...
Рейтинг: 0 / 0
18 сообщений из 18, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Фаервол на windows 7 c установленным Bridge
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]