Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

ręczne blokowanie portów w zaporze windows xp

785 views
Skip to first unread message

uzytkownik

unread,
Nov 9, 2007, 2:28:04 PM11/9/07
to
Witam
Potrzebuję pomocy w skonfigurowaniu zapory wbudowanej w system windows xp
sp2 tak abym mógł ręcznie zablokować wybrane porty.

Dzięki za pomoc

Piotr Krzyżański

unread,
Nov 9, 2007, 3:00:29 PM11/9/07
to

Użytkownik "uzytkownik" <br...@brak.pl> napisał w wiadomości
news:fh2cmb$kd9$1...@nemesis.news.tpi.pl...

> Witam
> Potrzebuję pomocy w skonfigurowaniu zapory wbudowanej w system windows xp
> sp2 tak abym mógł ręcznie zablokować wybrane porty.

Możesz jaśniej opisać swój problem?
Co to znaczy ręcznie?
Może o to chodzi:
http://technet.microsoft.com/library/bb490617.aspx

Piciu

uzytkownik

unread,
Nov 9, 2007, 3:08:35 PM11/9/07
to
Piotr Krzyżański wrote:


> Możesz jaśniej opisać swój problem?
> Co to znaczy ręcznie?
> Może o to chodzi:
> http://technet.microsoft.com/library/bb490617.aspx
>
> Piciu

ręcznie czyli przy pomocy jakiejś reguły jak w "normalnych" ;)
firewall'ach. Np. załużmy, że chcę zablokować port xyz dla ruchu
wychodzącego i przychodzącego. Jak utworzyć taką regułę czy mówiąc ogólniej
blokadę?

JoteR

unread,
Nov 9, 2007, 3:58:18 PM11/9/07
to
"uzytkownik" napisał:

> ręcznie czyli przy pomocy jakiejś reguły jak w "normalnych" ;)
> firewall'ach.

Ale systemowa Zapora nie jest "normalnym" ogniomurkiem ;-)

> Np. załużmy,

PAC! Przepisać 100 razy "załóżmy". Nie używać Copy/Paste!

> że chcę zablokować port xyz dla ruchu wychodzącego i przychodzącego.

Zapora systemu Windows filtruje tylko ruch przychodzący - wypuszcza wszystko
(prawie) jak leci. Tu z regułkami nie poszalejesz, trzeba użyć
oprogramowania third-party. Polecałbym Kerio, gdyby jego wersja "home" była
przystosowana do systemu XP, teraz ponoć na topie jest niejaki Comodo.

JoteR


Michal Kawecki

unread,
Nov 10, 2007, 5:16:16 AM11/10/07
to

Ruch przychodzący filtrujesz w regułkach, a filtrację po portach ruchu
wychodzącego można rozwiązać przy pomocy IPSec. Mało eleganckie, ale
skuteczne.
http://homepages.wmich.edu/~mchugha/w2kfirewall.htm
--
M. [Windows - Shell/User MVP]
/odpowiadając na priv zmień px na pl/
https://mvp.support.microsoft.com/profile/Michal.Kawecki

Kamil

unread,
Nov 10, 2007, 12:49:52 PM11/10/07
to
> Witam
> Potrzebuję pomocy w skonfigurowaniu zapory wbudowanej w system windows xp
> sp2 tak abym mógł ręcznie zablokować wybrane porty.

"Ręcznie zablokować" - rozumiem że chcesz to zrobić tak żeby było pewnie,
jasno i wyraźnie.

W zakładce Opcje w Zaawansowanych właściwościach protokołu TCP/IP jest coś
takiego jak filtrowanie TCP/IP.
Jest to również w windows 2000, nie wiem czy jest w XP Home Edition, ale
chyba powinno być.

Jeżeli potrzebujesz zablokować dany port lub otworzyć tylko wybrane porty to
zostaw firewalla i ustaw tam.
Niestety nie ma możliwości tworzenia jakichś skomplikowanych reguł a
zastosowanie ustawień wymaga restartu komputera (czasami wystarczy restart
połączenia sieciowego).

Jeżeli potrzebujesz uruchomić jakąś złożoną politykę zabezpieczeń to tak jak
pisał Michał - za pomocą IPSec-a.\

Pozdrawiam
Kamil


Kamil

unread,
Nov 10, 2007, 12:51:04 PM11/10/07
to
Aha - warto jeszcze wspomnieć że to filtrowanie tcp/ip nie ma nic wspólnego
z windowsową zaporą i działa zupełnie niezależnie od zapory.

pozdrawiam
Kamil


Piotr Krzyżański

unread,
Nov 11, 2007, 5:13:31 AM11/11/07
to

Użytkownik "Kamil" <technics6w-y...@wp.pl> napisał w wiadomości
news:fh4q7u$se4$1...@news.vectranet.pl...

>> Witam
>> Potrzebuję pomocy w skonfigurowaniu zapory wbudowanej w system windows xp
>> sp2 tak abym mógł ręcznie zablokować wybrane porty.
>
> "Ręcznie zablokować" - rozumiem że chcesz to zrobić tak żeby było pewnie,
> jasno i wyraźnie.
>
> W zakładce Opcje w Zaawansowanych właściwościach protokołu TCP/IP jest coś
> takiego jak filtrowanie TCP/IP.
> Jest to również w windows 2000, nie wiem czy jest w XP Home Edition, ale chyba
> powinno być.
>
> Jeżeli potrzebujesz zablokować dany port lub otworzyć tylko wybrane porty to
> zostaw firewalla i ustaw tam.
> Niestety nie ma możliwości tworzenia jakichś skomplikowanych reguł a
> zastosowanie ustawień wymaga restartu komputera (czasami wystarczy restart
> połączenia sieciowego).

Tylko tutaj trzeba dodać, że zablokowanie dotyczy wszystkich
interfejsów sieciowych.

Piciu

0 new messages