|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
Добрый день! Есть небольшая сеть, нужно чтобы на один компьютер можно было зайти не с любого в сети, а только с определенным IP. Вот создаю правило для входящих (настраиваемое) Указываю нужные ай пи, действия - разрешить подключения. А все равно можно зайти с любого компьютера. Что - то не так? Подскажите... ... |
|||
:
Нравится:
Не нравится:
|
|||
18.12.2017, 10:45 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
наверное, надо создать правило, которое бы блокировало доступ со всех остальных IP ... |
|||
:
Нравится:
Не нравится:
|
|||
18.12.2017, 11:17 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
То есть для блокировки прописывать ай пи всех остальных? Неудобно, их 30 шт и в разных местах все. А если сначала запретить всем доступ, (одно правило), а потом разрешить только одному (второе правило), так получится? Как задать правилам приоритет, то есть чтобы сначала все запретить, а потом что надо разрешить? Вообще так можно? Я бы конечно поэкспериментировал, но все компьютеры постоянно в работе, включать,выключать, перезагружать нежелательно. Поэтому и хочу спросить совет... ... |
|||
:
Нравится:
Не нравится:
|
|||
18.12.2017, 12:21 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
JimyТо есть для блокировки прописывать ай пи всех остальных? Нет. Нужны два правила. Первое (и поместить его выше) - разрешающее для нужного узла, второе (расположенное ниже) - запрещающее для любого адреса. ... |
|||
:
Нравится:
Не нравится:
|
|||
18.12.2017, 13:23 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
Нет, так не получается... Почему-то если одно правило оставить (разрешающее) - пускает всех. Если делать второе (запрещающее) - не пускает никого, неважно выше оно или ниже первого... Кто может подсказать, как сделать? Спасибо. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.12.2017, 05:14 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
JimyКто может подсказать, как сделать?Рекомендую начать с просмотра списка активных правил. Ещё можно определить, что для вас означает "зайти на компьютер". Совсем хорошо, если будет озвучена решаемая задача. Не предложенный вами способ, а именно цель, которой вы планируете добиться. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.12.2017, 09:48 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
Цель следующая. Есть сеть из 30 компьютеров. На некоторых есть папки с общим доступом. А смысл такой - допустим, сотрудники в отеле кадров должны иметь доступ только к своим компьютерам и не шарится по остальным. Бухгалтерия - только свои и не лазить в "кадровские" общие папки. Вот и хочется сделать, чтобы к общим папкам определенного компьютера можно было зайти только с того (или тех) ай-пи адресов, которые прописаны в правилах брандмауэра. Вот как-то так... И если просто создать свое настраиваемое правило для входящих соединений с указанными ай-пи - все равно всех пропускает. Что там еще в брандмауэре отключить/включить надо? Спасибо! ... |
|||
:
Нравится:
Не нравится:
|
|||
19.12.2017, 10:54 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
Jimy, ты пользуешься неправильным инструментом. В общих папках раздай права - кто может в них заходить. Надеюсь каждый пользователь имеет свой ЛИЧНЫЙ логин\пароль? Брандмауэр и фильтрация по IP - уровнем ниже. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.12.2017, 12:11 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
Да вот нет у них никаких паролей... Поэтому и желательно ограничить доступ именно по ай-пи. Нельзя так сделать? ... |
|||
:
Нравится:
Не нравится:
|
|||
19.12.2017, 12:23 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
Вот в брандмауэре windows xp можно было изменить область, указав определенные ай-пи и все работало как надо. А как сделать нечто подобное в семерке? ... |
|||
:
Нравится:
Не нравится:
|
|||
19.12.2017, 12:29 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
JimyДа вот нет у них никаких паролей... Поэтому и желательно ограничить доступ именно по ай-пи. Нельзя так сделать?При самом оптимистичном сценарии получится "автоматизированный бардак", а при пессимистичном... Нормальный вариант - это единый контроль паролей, например, домен на винде или самбе, каждому логин-пароль и разграничение по именам. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.12.2017, 15:25 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
JimyДа вот нет у них никаких паролей... Поэтому и желательно ограничить доступ именно по ай-пи. Нельзя так сделать?Сделать можно, но - не нужно. Никогда не поддавайтесь соблазну делать костыль там, где требуется решение. P.S. Разведите ваших пользователей по разным домашним группам. Хотя это тоже кривь. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.12.2017, 15:35 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
То есть простой фокус с брандмауэром типа " если у тебя ай-пи, допустим, 192.168.1.55 то ты сможешь открыть расшареную папку на этом компьютере, а если нет - то извините" не получится? А хотелось бы именно так, без лишних заморочек. Может все-таки можно? Или кто посоветует сторонний бесплатный файрвол с такой функцией? Спасибо! ... |
|||
:
Нравится:
Не нравится:
|
|||
20.12.2017, 04:56 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
JimyТо есть простой фокус с брандмауэром типа " если у тебя ай-пи, допустим, 192.168.1.55 то ты сможешь открыть расшареную папку на этом компьютере, а если нет - то извините" не получится?Получится, но, специально для таких случаев, существует домашняя группа . Ограничения: 1. Сеть из Windows 7 или старше; 2. "Сервер" домашней группы - не ниже"профессиональной" редакции. P.S. Вы напрасно проигнорировали рекомендацию "начать с просмотра активных правил". ... |
|||
:
Нравится:
Не нравится:
|
|||
20.12.2017, 05:17 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
Так вот в том то и дело, что сеть смешанная - есть и семерка, и хр... Никакого сервера нет, сеть одноранговая. А вот про активные правила брандмауэра можно поподробнее? Там их туча включенных, какие можно выключить? Протокол TCP/IPv4. Эти все поотключать? Подскажите, если не трудно... ... |
|||
:
Нравится:
Не нравится:
|
|||
20.12.2017, 10:14 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
JimyТам их туча включенных, какие можно выключить?Даже если вы отключите - пользователь может их "включить взад". Сам или первый подошедший желающий. Поэтому не выёживайтесь - или поднимайте домен или, хотя бы, раздайте логины/пароли. ... |
|||
:
Нравится:
Не нравится:
|
|||
20.12.2017, 21:56 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
А вот и не включат (не тот контингент, бывает кнопку any key ищут :) Поэтому попробую объяснить задачу более подробно. Вот есть сеть, в которой и семерка и хр. У всех одна рабочая группа (WORK_1) Все компьютеры имеют незатейливые имена типа (COMP1,COPM2,COMP3 и т.д.) Все работают по TCP/IPv4. У всех адреса типа 192.168.1.1, 192.168.1.2 и т.д. Маска подсети 255.255.255.0 Задача - настроить брандмауэр на COMP1 так, чтобы к его папкам имели доступ только COMP10(192.168.1.10) и, например, COMP20(192.168.1.20). А остальным нельзя. Вот такая задачка, а как реализовать именно при такой конфигурации? Какие правила включить/отключить? Спасибо! ... |
|||
:
Нравится:
Не нравится:
|
|||
21.12.2017, 06:31 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
Что помешает комп5 прикинуться комп10? просто поменяв айпи адрес, например. Смысл делать нечто изначально дырявое? Юзеры уверовав в волшебное "а мне надо" становятся такими затейниками... Могут позвать любимого племянника-хакера, который умеет дома сам переставить себе винды на любимой игровой тачке и даже, о ужас, умеет нагуглить, как сделать эдакое нечто... ... |
|||
:
Нравится:
Не нравится:
|
|||
21.12.2017, 11:24 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
JimyКакие правила включить/отключить?Идите-ка вы в "Работу" с топиком "Требуется сисадмин". ... |
|||
:
Нравится:
Не нравится:
|
|||
21.12.2017, 12:20 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
А тут не юзерам, тут мне надо... Сделать -то можно или нет? Если можно, то как конкретно? И не приведут они сюда никаких племянников/хакеров ... |
|||
:
Нравится:
Не нравится:
|
|||
21.12.2017, 12:20 |
|
Туплю с брандмауэром windows 7
|
|||
---|---|---|---|
#18+
JimyСделать -то можно или нет?Можно, думаю с рецептом общественность выше уже пришла к согласию, ибо его уже трижды предложили. JimyИ не приведут они сюда никаких племянников/хакеровДаже через тимвьювер? ... |
|||
:
Нравится:
Не нравится:
|
|||
21.12.2017, 12:59 |
|
|
start [/forum/topic.php?fid=26&msg=39571260&tid=1492873]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
138ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
56ms |
get tp. blocked users: |
1ms |
others: | 254ms |
total: | 496ms |
0 / 0 |