powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / Windows [игнор отключен] [закрыт для гостей] / Туплю с брандмауэром windows 7
21 сообщений из 21, страница 1 из 1
Туплю с брандмауэром windows 7
    #39571230
Jimy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день! Есть небольшая сеть, нужно чтобы на один компьютер можно было зайти не с любого в сети, а только с определенным IP. Вот создаю правило для входящих (настраиваемое) Указываю нужные ай пи, действия - разрешить подключения. А все равно можно зайти с любого компьютера. Что - то не так? Подскажите...
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39571260
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
наверное, надо создать правило, которое бы блокировало доступ со всех остальных IP
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39571305
Jimy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
То есть для блокировки прописывать ай пи всех остальных? Неудобно, их 30 шт и в разных местах все. А если сначала запретить всем доступ, (одно правило), а потом разрешить только одному (второе правило), так получится? Как задать правилам приоритет, то есть чтобы сначала все запретить, а потом что надо разрешить? Вообще так можно? Я бы конечно поэкспериментировал, но все компьютеры постоянно в работе, включать,выключать, перезагружать нежелательно. Поэтому и хочу спросить совет...
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39571351
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
JimyТо есть для блокировки прописывать ай пи всех остальных?
Нет. Нужны два правила. Первое (и поместить его выше) - разрешающее для нужного узла, второе (расположенное ниже) - запрещающее для любого адреса.
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39571744
Jimy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нет, так не получается... Почему-то если одно правило оставить (разрешающее) - пускает всех. Если делать второе (запрещающее) - не пускает никого, неважно выше оно или ниже первого... Кто может подсказать, как сделать?
Спасибо.
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39571826
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
JimyКто может подсказать, как сделать?Рекомендую начать с просмотра списка активных правил.
Ещё можно определить, что для вас означает "зайти на компьютер".
Совсем хорошо, если будет озвучена решаемая задача. Не предложенный вами способ, а именно цель, которой вы планируете добиться.
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39571853
Jimy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Цель следующая. Есть сеть из 30 компьютеров. На некоторых есть папки с общим доступом. А смысл такой - допустим, сотрудники в отеле кадров должны иметь доступ только к своим компьютерам и не шарится по остальным. Бухгалтерия - только свои и не лазить в "кадровские" общие папки. Вот и хочется сделать, чтобы к общим папкам определенного компьютера можно было зайти только с того (или тех) ай-пи адресов, которые прописаны в правилах брандмауэра. Вот как-то так... И если просто создать свое настраиваемое правило для входящих соединений с указанными ай-пи - все равно всех пропускает. Что там еще в брандмауэре отключить/включить надо?
Спасибо!
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39571900
NetObserver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Jimy,
ты пользуешься неправильным инструментом.
В общих папках раздай права - кто может в них заходить. Надеюсь каждый пользователь имеет свой ЛИЧНЫЙ логин\пароль?
Брандмауэр и фильтрация по IP - уровнем ниже.
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39571908
Jimy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да вот нет у них никаких паролей... Поэтому и желательно ограничить доступ именно по ай-пи. Нельзя так сделать?
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39571910
Jimy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот в брандмауэре windows xp можно было изменить область, указав определенные ай-пи и все работало как надо. А как сделать нечто подобное в семерке?
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39572078
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
JimyДа вот нет у них никаких паролей... Поэтому и желательно ограничить доступ именно по ай-пи. Нельзя так сделать?При самом оптимистичном сценарии получится "автоматизированный бардак", а при пессимистичном...

Нормальный вариант - это единый контроль паролей, например, домен на винде или самбе, каждому логин-пароль и разграничение по именам.
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39572089
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
JimyДа вот нет у них никаких паролей... Поэтому и желательно ограничить доступ именно по ай-пи. Нельзя так сделать?Сделать можно, но - не нужно. Никогда не поддавайтесь соблазну делать костыль там, где требуется решение.

P.S. Разведите ваших пользователей по разным домашним группам. Хотя это тоже кривь.
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39572414
Jimy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
То есть простой фокус с брандмауэром типа " если у тебя ай-пи, допустим, 192.168.1.55 то ты сможешь открыть расшареную папку на этом компьютере, а если нет - то извините" не получится? А хотелось бы именно так, без лишних заморочек. Может все-таки можно? Или кто посоветует сторонний бесплатный файрвол с такой функцией?
Спасибо!
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39572415
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
JimyТо есть простой фокус с брандмауэром типа " если у тебя ай-пи, допустим, 192.168.1.55 то ты сможешь открыть расшареную папку на этом компьютере, а если нет - то извините" не получится?Получится, но, специально для таких случаев, существует домашняя группа .
Ограничения:
1. Сеть из Windows 7 или старше;
2. "Сервер" домашней группы - не ниже"профессиональной" редакции.

P.S. Вы напрасно проигнорировали рекомендацию "начать с просмотра активных правил".
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39572489
Jimy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Так вот в том то и дело, что сеть смешанная - есть и семерка, и хр... Никакого сервера нет, сеть одноранговая. А вот про активные правила брандмауэра можно поподробнее? Там их туча включенных, какие можно выключить? Протокол TCP/IPv4. Эти все поотключать? Подскажите, если не трудно...
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39573102
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
JimyТам их туча включенных, какие можно выключить?Даже если вы отключите - пользователь может их "включить взад". Сам или первый подошедший желающий.
Поэтому не выёживайтесь - или поднимайте домен или, хотя бы, раздайте логины/пароли.
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39573206
Jimy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А вот и не включат (не тот контингент, бывает кнопку any key ищут :) Поэтому попробую объяснить задачу более подробно. Вот есть сеть, в которой и семерка и хр. У всех одна рабочая группа (WORK_1) Все компьютеры имеют незатейливые имена типа (COMP1,COPM2,COMP3 и т.д.) Все работают по TCP/IPv4. У всех адреса типа 192.168.1.1, 192.168.1.2 и т.д. Маска подсети 255.255.255.0
Задача - настроить брандмауэр на COMP1 так, чтобы к его папкам имели доступ только COMP10(192.168.1.10) и, например, COMP20(192.168.1.20). А остальным нельзя. Вот такая задачка, а как реализовать именно при такой конфигурации? Какие правила включить/отключить? Спасибо!
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39573365
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что помешает комп5 прикинуться комп10? просто поменяв айпи адрес, например. Смысл делать нечто изначально дырявое? Юзеры уверовав в волшебное "а мне надо" становятся такими затейниками... Могут позвать любимого племянника-хакера, который умеет дома сам переставить себе винды на любимой игровой тачке и даже, о ужас, умеет нагуглить, как сделать эдакое нечто...
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39573438
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
JimyКакие правила включить/отключить?Идите-ка вы в "Работу" с топиком "Требуется сисадмин".
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39573439
Jimy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А тут не юзерам, тут мне надо... Сделать -то можно или нет? Если можно, то как конкретно? И не приведут они сюда никаких племянников/хакеров
...
Рейтинг: 0 / 0
Туплю с брандмауэром windows 7
    #39573498
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
JimyСделать -то можно или нет?Можно, думаю с рецептом общественность выше уже пришла к согласию, ибо его уже трижды предложили.
JimyИ не приведут они сюда никаких племянников/хакеровДаже через тимвьювер?
...
Рейтинг: 0 / 0
21 сообщений из 21, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Туплю с брандмауэром windows 7
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]