Sziasztok,
Milyen tűzfal beállításokkal oldható meg, hogy a Windows csak egyetlen IP címnek tudjon küldeni és fogadni?
Esetleg külső tűzfal megoldás is játszik, ha ingyenes.
- 905 megtekintés
Hozzászólások
hosts fájlba valami bejegyzés? Gateway felé, ntp stb. forgalmat azért engedni kellene.
- A hozzászóláshoz be kell jelentkezni
Időleges korlátozásról lenne szó, nem baj, ha teljesen offline a gép az 1 engedélyezett IP cím kivételével.
- A hozzászóláshoz be kell jelentkezni
Valajol írták hogy már a hosts behegyzéseket is figyelmen kívül hagyja.
- A hozzászóláshoz be kell jelentkezni
Windows tűzfallal sztem itt a hupon kevesen foglalkoznak :)
Addig ágyuval verébre megoldások (ha már a külső is játszik):
1, valami pici fogyasztású minipc, rajta linux iptables-szel és a win 10-nek a linux legyen az átjárója.
2, Linux iptables, xen. Xenre win10. Onnantól nagyon egyszerű a dolog és kevesebb a kanóc:) bár nem írtad, hogy otthoni vagy munkahelyi
- A hozzászóláshoz be kell jelentkezni
Végső esetben az 1-es is játszik (bár reménykedtem benne, hogy ez külső eszköz nélkül is megoldható).
Esetleg tudnál adni olyan iptables konfigot, ami az x.x.x.x IP felé és onnan minden kommunikációt enged, és minden mást tilt?
- A hozzászóláshoz be kell jelentkezni
leveszed a defgw es statikus route az adott 1 entryre?
- A hozzászóláshoz be kell jelentkezni
Sajnos nem sikerült dekódolnom a hozzászólásod :(
Mi az a defgw?
- A hozzászóláshoz be kell jelentkezni
Default gateway
- A hozzászóláshoz be kell jelentkezni
Esetleg Pados Károly TinyWall tűzfal megoldása? Majdnem 2 MeB-ot foglal telepítve. :-)
- A hozzászóláshoz be kell jelentkezni
Úgy tudom, hogy csak portokat lehet vele engedélyezni és tiltani, applikáció szinten.
- A hozzászóláshoz be kell jelentkezni
Vezérlőpult\Rendszer és biztonság\Windows Defender tűzfal
Speciális beállítások
Műveletek
Új szabály (Bejövő és kimenőben is)
Egyéni
Minden protokoll
...
Itt adsz egy engedélyezést az adott remote IP-re.
Utána (ha nincs) csinálsz egy tiltást mindenre.
- A hozzászóláshoz be kell jelentkezni
Köszönöm, megoldva!
- A hozzászóláshoz be kell jelentkezni
Szívesen. Érdemes egyébként IPsec-et használni (ESP transport mode) a két gép között, ha fontos a biztonság.
- A hozzászóláshoz be kell jelentkezni