Dzięki za pomoc
Możesz jaśniej opisać swój problem?
Co to znaczy ręcznie?
Może o to chodzi:
http://technet.microsoft.com/library/bb490617.aspx
Piciu
> Możesz jaśniej opisać swój problem?
> Co to znaczy ręcznie?
> Może o to chodzi:
> http://technet.microsoft.com/library/bb490617.aspx
>
> Piciu
ręcznie czyli przy pomocy jakiejś reguły jak w "normalnych" ;)
firewall'ach. Np. załużmy, że chcę zablokować port xyz dla ruchu
wychodzącego i przychodzącego. Jak utworzyć taką regułę czy mówiąc ogólniej
blokadę?
> ręcznie czyli przy pomocy jakiejś reguły jak w "normalnych" ;)
> firewall'ach.
Ale systemowa Zapora nie jest "normalnym" ogniomurkiem ;-)
> Np. załużmy,
PAC! Przepisać 100 razy "załóżmy". Nie używać Copy/Paste!
> że chcę zablokować port xyz dla ruchu wychodzącego i przychodzącego.
Zapora systemu Windows filtruje tylko ruch przychodzący - wypuszcza wszystko
(prawie) jak leci. Tu z regułkami nie poszalejesz, trzeba użyć
oprogramowania third-party. Polecałbym Kerio, gdyby jego wersja "home" była
przystosowana do systemu XP, teraz ponoć na topie jest niejaki Comodo.
JoteR
Ruch przychodzący filtrujesz w regułkach, a filtrację po portach ruchu
wychodzącego można rozwiązać przy pomocy IPSec. Mało eleganckie, ale
skuteczne.
http://homepages.wmich.edu/~mchugha/w2kfirewall.htm
--
M. [Windows - Shell/User MVP]
/odpowiadając na priv zmień px na pl/
https://mvp.support.microsoft.com/profile/Michal.Kawecki
"Ręcznie zablokować" - rozumiem że chcesz to zrobić tak żeby było pewnie,
jasno i wyraźnie.
W zakładce Opcje w Zaawansowanych właściwościach protokołu TCP/IP jest coś
takiego jak filtrowanie TCP/IP.
Jest to również w windows 2000, nie wiem czy jest w XP Home Edition, ale
chyba powinno być.
Jeżeli potrzebujesz zablokować dany port lub otworzyć tylko wybrane porty to
zostaw firewalla i ustaw tam.
Niestety nie ma możliwości tworzenia jakichś skomplikowanych reguł a
zastosowanie ustawień wymaga restartu komputera (czasami wystarczy restart
połączenia sieciowego).
Jeżeli potrzebujesz uruchomić jakąś złożoną politykę zabezpieczeń to tak jak
pisał Michał - za pomocą IPSec-a.\
Pozdrawiam
Kamil
pozdrawiam
Kamil
Tylko tutaj trzeba dodać, że zablokowanie dotyczy wszystkich
interfejsów sieciowych.
Piciu