Hej, Problem rozwiązuje dodanie tej reguły do fw: /ip firewall filter add chain=forward protocol=tcp content="facebook" action=reject reject-with=icmp-host-unreachable comment="Blokada Facebooka" Pozdrawiam!
Witam Skoro lokalnie (po LANie) wszystko działa normalnie to albo popełniłeś, nazwijmy to literówkę przy przekierowywaniu portu 80 lub na serwerze masz zainstalowany jakiś firewall, którego domyślna reguła blokuje ruch przychodzący na tym porcie. W pierwszej kolejności sprawdź na routerze czy wszystko jest OK. Najlepiej wykorzystaj do tego w routerze...
Ponieważ nie udało się wytropić usługi odpowiedzialnej za te połączenia, sprawa została rozwiązana poprzez regułę w Comodo Firewall dla svchost.exe - Zezwól na ruch DNS, zablokuj wszystko inne.
Sprawdziłem na prawie czystym SXT i gdy włączę Use IP Firewall i w mangle mam regułę Mark Routing z określonym interfejsem, lub listą adresów, reguła też nie działa. Gdy wyłączę Use IP Firewall to reguła zaczyna działać. Nie wiem jakby działała łączność między VLANami bo ich tam nie założyłem, ale pewnie podobnie.
Na początek: 1. Dodaj adres ip 192.168.0.1/24 do ether1 2. Dodać trzeba regułę ip/firewall/nat, chain srcnat dla ruchu wychodzącego z LTE, action masquerade. To na dobry początek. Nie chcę od razu pisać więcej - mam wrażenie, ze nie bardzo znasz system Mikrotik i już na tym możesz utknąć.
Po pierwsze Sygate Personal Firewall nie posiada opcji przekierowania portów. Możesz jedynie ograniczać wykorzystanie niektórych portów. Po drugie reguła którą wstawiłeś powoduje iż firewall zezwala na wszystkie połączenia dla wybranych ip. Screeny które dodałeś przedstawiają opcje służące filtrowaniu pakietów. Możesz blokować wybrane porty, adresy...
Dostosuj regułę lub skasuj regułę i stwórz ją od początku. Zmień firewall.
Regułę (NAT) przekierowującą port RDP na numer IP potrafię zrobić na Mikrotiku. W ten sposób zrobiłem sobie reguły za pomocą których z określonych adresów zew. IP lub określonych numerów MAC mogę się połączyć zdalnie z serwerem natomiast z innych sieci lub numerów MAC połączenie na zdalny pulpit jest blokowane. Chciałbym jeszcze zrobić regułę która...
A nie prościej zablokować na Firewall w Windows? Dodaj regułę.
Chcę aby w sieci był widoczny tylko rejestrator a nie wszystkie kamery osobno, dlatego szukam pomocy w rozwiązaniu problemu. Kamery i rejestrator robisz w innej podsieci niż masz lan. Na routerze robisz routing pomiędzy podsieciami, możesz dodatkowo na firewall dać regułę która blokuje transmisję pomiędzy podsieciami i zostawić tylko accept do adresu...
Po co chcesz blokować porty przy połączeniach wychodzących z komputera? Będziesz miał jakąś stronę, która jest postawiona na 8080 i nie wejdziesz, będziesz musiał konfigurować firewall. To ma sensy tylko w drugą stronę, jak nei masz u siebie jakichś serwerów to nie wpuszczasz nic i tyle.
/ip firewall filter add action=drop chain=input Zablokowałeś sobie wejście, sama reguła to jedno ale ważne w którym miejscu znajduje się na liście Pracujesz na domyślnych wartościach firewalla, czy wszystko od nowa samemu ?
Reguły anty ddos nie powinny dotykać adresacji wewnętrznej. To blokuje komunikację lan bez uzasadnienia. Wyłącz tę regułę i sprawdź: add action=drop chain=prerouting dst-address-list=ddos-targets log=yes \ log-prefix=ddos-attackers src-address-list=ddos-attackers Na pałę kopiowanie przykładów implementacji firewall wprost jest bez sensu. Na początku...
Żadnych IP nie musisz ustawiać. Wchodzisz w Ip->Firewall, zakładka NAT, klikasz regułę(powinna być jedna). Następnie zmieniasz pierwszą stronę tak, by wyglądała jak na obrazku: http://obrazki.elektroda.pl/5674475800_1... Względnie możesz wpisać w terminalu: /ip fire nat set 0 out-interface=pppoe-client1
Udało mi się zrobić tak, aby MK wysyłał email tylko przy połączeniu (załadowanie strony lub odświeżenie strony). Dodałem w Firewall>NAT regułę z action "log" wybrałem port i protokół i ustawiłem connection limit na 1. Jeszcze jakby się udało ustawić to samo o zakończeniu połączenia byłoby super :).
Odnosząc się jeszcze do firewall - wystarczy, że złapiesz myszką tę regułę 12 i przeniesiesz ją ponad regułę 5. ... ale też adres publiczny potrzebny. Oczywiście, że oczywiście ;) Dodano po 23 Przez VPN wchodziłem do sieci na ten uprawniony komputer i z niego dopiero łączyłem się z routerem. Poza samym VPN (serwer bezpośrednio na routerze) stosuję...
Przywracałem fabrykę i wrzucałem konfigurację sprzed lat, kiedy go po raz pierwszy ustawiłem Czy aby ta konfiguracja nie była modyfikowana później, dodane/usunięte reguły? /ip firewall filter Czy tam jest reguła dla http? https://help.mikrotik.com/docs/download/...
Pokaż tę regułę. Reguła jest prosta: /ip firewall raw add action=drop chain=prerouting comment="drop private IP from WAN" in-interface-list=WAN log=no src-address-list=not_global_ipv4
Zmień połączenie między routerem DSL-504T a DL-524 - w DL-524 podłącz przewód pod jeden z portów wbudowanego switch'a (nie WAN). Wcześniej wyłącz w nim DHCP. Po tych zabiegach będzie działał jak sam AP i nie będzie problemu z komunikacją.
chwileczkę -reguła-jeden firewall , jeden antywirus , pozdrawiam
Firewall to najlepszy pomysł, a jeśli chcesz uniknąć komunikatów, to na samym końcu reguł firewall daj domyślną regułę, aby wszystko co do niej dotrze było odrzucane. Ja polecam Tiny Personal Firewall: http://www.hacking.pl/download.php?file=... dziobass.
Dostęp blokujesz regułami firewall chain forward Rozwiązanie gdzie blokujesz wszystko a otwierasz znane/wymagane jest bezpieczniejsze i powszechnie stosowane.
/interface list member add comment=defconf interface=bridge list=LAN Każdy VLAN powinien być dodany do listy LAN a nie bridge. Jak nie będzie dodany to reguła w firewall /ip firewall filter ... add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN ... ubija ruch dla interfejsów NIE LAN (wykrzyknik to zaprzeczenie)
Cholera, coś mi ten firewall śmierdzi ... Dodaję regułę dla Opery i blokuję program. Przeglądarka nadal łączy się z netem. Robię to samo dla FF - firewall steruje połączeniami w zależności od ustawienia blokuj/pozwól. WTF ... ?
No dobra, to dlaczego nigdzie w tutorialach nie ma pakietów new w regule forward, jedynie established i related? Korzystałem z tego poradnika: Bo tutoriale są tylko tutorialami pisanymi przez ludzi, a ludzie potrafią popełnić błędy? Bo tutorial jest sprzed 3 lat? Np. add chain=forward comment=”Allow forward traffic LAN>>WAN” out-...
A Firewall nie blokuje komunikacji? Może dodałeś jakąś regułę.
W IP-Firewall-filter rules masz regułę jakąś typu "drop" w łańcuchu Input ? W IP-Firewall-filter rules nie ma żadnej regułki
Witaj. Spróbuj wyłączyć/usunąć regułę z firewall/filter, nie jest potrzebna przy przekierowaniu portów i nie jestem pewny, czy nie przeszkadza.
PANOWIE DOSZEDŁEM DO TEGO JAK NAWIĄZAĆ KOMUNIKACJĘ POMIĘDZY VLANAMI !!! Trzeba dopisać regułę w firewall bo domyślnie te sieci są blokowane między sobą. Po wpisaniu poniższej reguły w firewall host z VLAN20 pinguje host z VLAN10. Czyli z maszyny o nr IP: 10.0.20.100 pingując maszynę z IP: 10.0.10.100 mam odpowiedzi :) a obie maszyny są w osobnych VLAN-ach...
Od zewnątrz zamknąć wszystko, otworzyć tylko to co konieczne, To jest schemat, o którym pisałem zaś w szczegółach: Od zewnątrz zamknąć wszystko To jest jedna reguła. otworzyć tylko to co konieczne, To jest wiele reguł. Czy sądzisz, że autor wie jak wygląda reguła firewall w MT ? Choć jedna ? Nie mówię, że jest to niemożliwe. Uprzedzam tylko, że Mikrotik...
Zmieniłem sporo rzeczy i jest lepiej, poniżej aktualna konfiguracja: /ip firewall filter add action=accept chain=input comment=dns dst-port=53 in-interface=bridge1 protocol=udp add action=accept chain=input comment="web http" port=80 protocol=tcp add action=accept chain=input comment="web https" port=8443 protocol=tcp add action=accept...
Czyli pfsense nie przepuszcza niczego. Coś ma zablokowane. Reguły firewall, NAT, .... ? Nie pomogę, nie znam.
dzieki za podpowiedz :) w wiec: 0. dlatego napisałem w sieci początkujący żeby zostać trochę za rękę poprowadzony 1. adresy sieci mają być te same w RB5 i RBL? ewentualnie jakie ustawić? 2. w RBL IP>firewall>NAT dodać regułę dla eth1 dodać maskaradę? 3. w RB5 odznaczyć NAT? (chciałem mieć 4szt AP zarządzane z jednego miejsca , do tego pare kamer, i...
Miałem wczoraj w nocy taki atak. Jak widać w cache-dns: http://obrazki.elektroda.pl/2268743500_1... Tu już po restarcie routera widać nowe połączenia: http://obrazki.elektroda.pl/6077080600_1... Wystarczy, że wklepiesz regułę na początku łańcucha firewall odrzucają cą wszystkie połączenia kierowane do twojego routera...
Witam Jeżeli adresy przydziela DHCP to ogranicz zakres adresów tylko do potrzebnej ilości (jeżeli będzie potrzeba to go rozszerzysz). Powiąż MAC adres z adresem IP. W regułach firewall'a odrzucaj połączenia z adresów nie używanych przez twoją sieć. Ustaw dostęp do strony konfiguracyjnej tylko z LAN. Pozdrawiam Piotr
winbox, nowa reguła, jest pole protocol, wpisujesz w to pole 47. Dodano po 1 /ip firewall nat add action=dst-nat chain=dstnat dst-address=z.z.z.z protocol=47 to-addresses=x.x.x.x
Witaj. Jeśli masz domyślne reguły firewalla to masz zamknięte wszystko od zewnątrz, zresztą nie bez powodu. Bezpiecznym rozwiązaniem jest uruchomienie VPN (OpenVPN lub Wireguard) i po połączeniu przez VPN łączenie się z routerem czy innymi zasobami sieci lokalnej (zamiast przez przekierowane porty). Mniej bezpieczne będzie dopuszczenie komunikacji na...
przy fabrycznych regułach bez problemów łącze do 600 Mb/s. Sorry, testowałem go "nie raz". Mając trochę więcej niż "fabryczne reguły" wyciągał do 850Mb/s ... Przy większej ilości reguł i prędkości zaczynają się problemy z wydajnością. To jest wada wszystkich programowych firewall - w tym Mikrotika. Niestety reguły trzeba przemyśleć albo kupić potwora...
Czy to niezależne urządzenie na którym wykop działa łączy się z netem przez Twój router? Strona wykop oczywiście u innych chodzi poprawnie, jedynie co, to uznana jest za niebezpieczną, gdyż dane logowania nie są chronione (absurdalne ostrzeżenie), może właśnie tutaj jakiś firewall zakłada u Ciebie regułę dostępu.
VM i komputer pingują się za pośrednictwem sieci OPNSense. Ale co dalej, jak połączyć się zewnętrznym komputerem z panelem Proxmox, NASem itd.? Skoro ping dociera to trasa jest poprawna. Skoro inne usługi nie działają to winien musi być firewall, który akceptuje ping (ICMP) a inne protokoły ubija. [edyta] Akceptacja ICMP dla wszystkich interfejsów...
W regułach FORWARD sekcja firewall src=... dst=... action=drop
Ok jak to ubić 😆 W "mydelniczkach" tylko producent wie jak działa firewall. We wspomnianym zdarzeniu z mojej stopki znajdziesz informacje, że np. Asus "łata dziury" czego ja nie pojmuję bo reguła ubijająca ruch na porcie WAN jest prosta... skąd więc "łatanie dziur"? Ano... pewno nie ma takiej reguły, która ubija na porcie WAN wszystkie INPUT albo wcześniej...
Tzn firewall blokował. Trzeba było tylko zmienić/dodać regułę.
Witam, mam skonfigurowany tunel site-to-site pomiędzy centralą a filią na Mikrotikach oraz ja łączę się do obu miejsc poprzez client-to-site 2TP+IPSEC. Filia łączy się do centrali korzystając z RDP i z przeniesionych w sesji drukarek. Użytkownicy w centrali i w filii mają mieć dostęp do internetu, poniżej wklejam reguły firewall analogiczne dla centrali...
Skonfiguruj prawidłowo routing i ewentualnie na firewall reguły jeśli nie chcesz żeby obie podsieci się widziały a tylko dane maszyny.
Witam kolegów. Korzystam ze starego firewala, który można uruchomić i zmienić co się chce bez dodatkowych zabezpieczeń. Czytałem o nowszych wersjach, które przed zmianą zapamiętanej "reguły" pytają o hasło. Tylko że jest to zawsze jedno, takie same hasło, bez względu na "regułę" którą chcemy zmienić. Szukam firewala (może taki już jest), który pozwala...
... tak, nawet był dostęp z zewnątrz po IP Nie znam tych urządzeń ale skoro jest adres publiczny to może urządzenie padło ofiarą jakiegoś ataku, choćby wykorzystywane jest jako serwer DNS. Może też o tym świadczyć fakt, że komputer podłączony testowo pod łącze miał pełen zakres pobierania / wysyłania. Jeśli nie masz innej możliwości to zapytaj providera...
Porównanie do samochodu jest, przynajmniej dla mnie, dziwne. Wracając do usługodawcy pragnącego mieć zdalny dostęp do Twoich zasobów, to sprawdź, co masz w umowie z firmą, która dostarczała rozwiązanie. Czy jest tam coś o zdalnym dostępie? Nie ma, to się nie zgadzaj - ich problem Chcesz być miły i się zgodzisz, to wydziel oddzielny segment sieci dla...
Witam, Zaciąłem się na pewnym temacie. Jest sobie router MT który posiada 2 WAN. WAN1 - LTE, trasa active. WAN2 - DSL Orange. Backup. Router przełącza trasy na zasadzie pingowania określonych 2 adresów w internecie. (check gateway ping) i w przypadku awarii WAN1 przełącza na WAN2. Działa okay w oparciu o recursive routing. Pytanie - jak uruchomić dostęp...
Potwierdzam działa :) Ustawiasz to w firewallu zakładka przekierowanie portów. Podajesz ip zewnętrzny, port zewnętrzny 7000, ip centrali, port wewnętrzny centrali 7000. Lub na mikrotiku IP->Firewall->NAT dodajesz nową regułę dstnat, dst. address (ip zewnętrzny, Protocol TCP, dst. Port 7000, In. interface (WAN). W zakładce Action wybierasz dst-nat, To...
Ok dodałem do firewalla regułę /ip firewall filter add chain=input action=accept protocol=tcp dst-port=8291 comment="akceptuj WinBox" Poniżej aktualna konfiguracja, chciałbym się jeszcze upewnić czy mam to teraz dobrze skonfigurowane pod względem bezpieczeństwa, czy warto by np ten port od winboxa zmienić albo w ogóle tej reguły nie dodawać i łączyć...
1. Sprawdź system na obecność szkodników przy pomocy [url=https://pl.malwarebytes.com/mwb-dow... 2. Pozamykaj wszystkie inne programy, które mogą korzystać z internetu 3. Włącz firewall ale utwórz regułę dla Skype pozwalającą na dowolny ruch internetowy wyjściowy i wejściowy 4. Antywirus'a na czas testów SKype najlepiej odinstalować...
Niezmiennie polecam stare Kerio 2.1.5 (jest dostępna nakładka spolszczająca). W tym fw nic nie dzieje się automatycznie i to mi bardzo odpowiada, bo jest pełna kontrola nad regułami i ich tworzeniem.
Podejrzewam że: https://wiki.vyos.net/wiki/Task_schedule... Konfigurujesz uruchamianie do tego piszesz skrypt firewalla blokujący i odblokowujący dane IP i podpinasz go pod odpowiednia konfiguracje task-scheduler Graficznie: Config tree system/task-scheduler Prościej - tworzysz regułę firewall policies (i tam masz zakładkę Time -definiujesz czas) Z tego...
Czytałem gdzieś że vistowy firewall ma bardzo ostre reguły może to on coś miesza...
Witaj, możesz to zrobić z poziomu serwera na 2 sposoby. Albo za pośrednictwem serwera logujesz się do poszczególnych stacji i zmieniasz im firewall, wprowadzając swoje reguły ( bardziej pracochłonne ) opcja nr2. tak jak pisał kolega wyżej pisał. tworzysz regułę za pomocą GPO (Group policy ) Tworzysz grupę zabezpieczeń np. firewall. Dodajesz do niej...
Wyłącz zapory i sprawdź czy będzie działać jak tak to w ustawieniach dodaj regułę. Jak nie to może jakiś firewall nie jest włączony.
Muszę dodać odpowiednie reguły na firewall-u Mikrotik Dokładnie tak ale nie muszą to być reguły na całe klasy adresowe, mogą to być reguły dla pojedynczego hosta. Zainteresuj się listami adresowymi - to ciekawy pomysł na realizację tego co chcesz zrobić. Tworzysz regułę pozwalającą na ruch z jednej listy adresowej na drugą (forward) a potem do tych...
Przeniesienie reguły ponad maskaradę nic nie dało.. Pokaż tę regułę. Dodano po 3 .. Testowa: ;;; FTP2121 chain=dstnat action=dst-nat to-addresses=192.168.0.240 to-ports=21 protocol=tcp in-interface-list=WAN dst-port=2121 log=no log-prefix="" To zadziała tylko gdy pakiet przychodzi na WAN. A ty chcesz to z LANu żeby działało. Wywal na próbe in-interface-list...
Z tego co udało i się dowiedzieć to prawdopodobnie Firewall blokuje dostęp. Ustaw regułę w: Security -> IP Filtering -> Incoming Source Port (port or port : port):80 Destination Port (port or port : port):80 protocol TCP Chyba że zmieniłeś port dosepu na inny niż 80 no to wtedy wpisz ten na który zmieniłeś.
Używałem Firewall Comodo - wkurzająca jest logika reguł globalnych... powiem tylko, że wcale globalne nie są, dla przykładu zdefiniowanie reguły dla protokołów TCP/UDP, nakazującej przepuszczać cały ruch wychodzący do 192.168.0.1/24 i przychodzący z 192.168.0.0/24 nie zwolni nas z obowiązku stworzenia reguł aplikacji dla tej sieci, generalnie jest domyślna...
IP / Routes / New Route W Dst. Address docelowe IP (ok, teraz widzę, że mogę tam wpisać całe klasy) a w Gateway IP od wybranego modemu. Ja bym zrobił to w firewall przez packet mark, wcześniej dodając regułę w route, obsługującą to markowanie. Wtedy wszystko już mógłbyś obsługiwać przez markowanie pakietów, także wspomniane listy adresowe.
Nie tyle routing, co translację adresów... "Obrazkowo" opisując, w Winboxie wejdź w firewall, zakładka NAT, dodaj nową regułę ("+"), chain - srcnat, src address - adres Twojej sieci wewnętrznej (np. 192.168.1.0/24), zakładka "Action" w regule - Action - "masquerade" i OK. Powinno ruszyć..
Dodaj w IP -> Firewall -> Filter rules wpis dla chain=forward, src-address=10.0.10.0/28, dst-address=192.168.0.0/24, action=accept. Reguła musi być umieszczona przed regułą blokującą ten ruch, jeśli taka występuje w Twojej konfiguracji. Dodałem jako pierwszą rulę forward, ale nie docierają do niej żadne pakiety
VPN powoduje że wydajność sieci spada (at)autor sprecyzuj, czy podczas testów używasz połączenia przez jakiegoś klienta VPN na MT, czy pisząc "router, VPN" miałeś na myśli tylko takie uruchomione funkcjonalności na urządzeniu? pokazuje IPv4 Fast Path packages 0 i 0bytes, a IPv4 Fast Path active jako nieaktywny IPv4 Fastpath z tego co pamiętam nie włączy...
Chodiz o przydział DHCP dla stacji w nowej sieci router otrzymał adres z DHCP, poprzedniego modemu, Wiem że będzie podwójny nat ale chodzi tylko o dostęp do neta a na regułach firewall chciałbym odciąć całą sieć z pierwszego modemu
Jeżeli jesteś administratorem tej sieci to możesz użytkownika odciąć na jakiś czas regułą w firewall'u na routerze. Nie mając uprawnień do modyfikacji ustawień routera raczej nic nie zrobisz.
Linksys WRT54Gv8 / GSv7 / G2v1 dodałem tą regułę poprzez stronę administrations/commands i save firewall ale nie działa
Spróbuj z innej maszyny w tej samej sieci wysłać coś na serwer MQTT. Np. za pomocą telefonu z androidem. Jeśli firewall na Windowsie masz wyłączony to powinno się połączyć. Nigdy nie miałem z tym problemu, co prawda serwer mój serwer nie jest na Windows. Jeśli firewall jednak masz nie wyłączony to dodaj regułę zezwalającą na połączenia przychodzące...
Komputery i inne urzdzenia są w jednym pokoju w odległości mniej więcej 2 m od siebie. Modem to Scientific Atlanta EPC2434. Na różnych portalach znalazłam rozmaite konfiguracje i teraz już naprawdę nie wiem co się dzieje. Stworzyłam regułę dla Firewall (Comodo) a chciałabym podzielić transfer ale kompletnie nie wiem od czego zacząć. Dodam też, ze po...
Prawdopodobnie jakiś firewall na maszynie, albo reguły dostępu.
Tak samo jak w każdym innym firewall'u - zezwól na komunikację na portach ustawionych w eMule i do tego programu. Najprościej zrobić to ustawiając firewall w tryb kreatora reguł - sam się zapyta czy przepuścić komunikacje. Osobna kwestia to czy masz zewnętrzne IP lub przekierowanie portów na routerze z NAT'em.
Zrob tak. Backup konfiga na obu mikrotikach. Na obu reset configuration z opcja "no default configuration" Masz wtedy oba mikrotiki gołe i wesołe. Do urządzeń logujesz sie po MAC vlany traktuj jak normalne interface ether1 w RB951 podpinasz do ether1 w CRS ether5 w RB951 podpinasz do modemu czy co tam masz Na RB951 definiujesz tak: ether1 lan do vlanow...
Witam Czy to karta EDIMAX czy jakaś inna mam ten sam problem. Po instalacji sterownika, firewall softperfect, pokazuje okienko w którym pisze EAPOL. Jestem zmuszony stworzyć regułę, która dopuszcza na wejściu i wyjściu, zezwolenie na połączenia przez wifi z każdego protokołu. Taka sytuacja, odcina jakiekolwiek filtrowanie IP, gdyż firewall przepuszcza...
Witam, chciałbym sobie wdrożyć w mojej domowej sieci OPNsense. Dlatego też w celu obeznania się z tym firewallem, postawiłem go sobie najpierw na VMware i napotkałem pierwszy problem. Chciałbym sobie mianowicie skonfigurować firewall w taki sposób, że docelowo blokuje wszystko jak leci i sukcesywnie sobie dopisywać to co mnie interesuje. Wyłączyłem...
Możesz również dodać regułę blokującą pobieranie aktualizacji w swoim firewall lub prościej. Wejdź do katalogu: C:\Windows\System32\drivers\etc Otwórz plik hosts w notatniku. Dodaj tam taki wpis: 127.0.0.1 download.skype.com Uruchom ponownie komputer.
Użycie firewall'a uniemożliwi kompletnie dostęp do twojego kompa, a to samo można też uzyskać wyłączając usługę Udostępnianie plików i drukarek... Kolego nie opowiadaj głupot, firewall nie jest po to aby uniemożliwiać dostępu do komputera i porównanie działania firewall'a do udostępniania plików i drukarek jest chyba .... co najmniej nie na miejscu....
Blokadę ustawiasz na wbudowanym firewall'u. Reguła gdzie adresem źródłowym będzie to IP a docelowym any.
w niczym to nie przeszkadza ,ta regułka musi sie znajdować w firewall opartym o iptables ;)
a czy da się taką blokadę zrobić windowsową zaporą i ewentualnie która opcja do tego służy? System to win 7 pro. Rozumiem ze chcesz to zrobić na komputerze użytkownika, nie na firewall'u na wyjściu z firmy? Generalnie się da. Czemu ma sie nie dać. Do tego służy firewall. Przy czym użytkownik musi mieć ograniczone prawo do zmiany ustawień firewall'a...
Jeśli instalujesz firewall na komputerze udostępniającym internet to albo: - jeśli udostępniasz przez ICS musisz stworzyć regułę (nie powiem Ci jaką) przepuszczającą ruch z internetu do lanu przez proces ICS lub wybrać program "znający" ICS, np. Kerio 2.1.5 - użyć zestawu firewall+router (programowy lub sprzętowy) i nie korzystać z ICSa.
Witaj Jeśli chodzi o mapowanie portów w KWF 6 to w Traffic Policy utwórz nową regułę. Source - Any Destination - Firewall Service - wpisz porty jakie chcesz zmapować (lub service - usługę z listy) Action - Permit Translation - MAP (adres IP komputera do którego chcesz zmapować porty, wpisujesz adres w destination NAT (port mapping), oczywiście w Edit...
Można to załatwić regułami firewall'a. Nie we wszystkich routerach będzie taka możliwość - sprawdź przed zakupem.
Witam, nie wiem czy dobrze podpowiem gdyż tego firewalla nie mam, ale w sygate jak i w kerio których używałem zawsze była dodatkowa opcja którą się uaktywniało jak się chciało udostępniać net. Firewall zezwalał wówczas na połączenia przychodzące z naszej prywatnej podsieci. Jeśli nie znajdziesz takiej opcji to spróbuj utworzyć regułę zezwalającą na...
Sorki ale nie dziala - zapisalam plik i pokazuje ze nie ma tam zadnego makro . wcisniecie ctr+b nie daje zadnego efektu. https://obrazki.elektroda.pl/4591800900_... Dodano po 3 Me again - przepraszam i dziekuje - wszystko dziala - firewall zadzialal i zablokowal wszystko.
Porty są tak opisane, ale przynajmniej w większych Fortigate nie ma to znaczenia i tu pewnie jest podobnie. Jeszcze bym tylko sugerował sprawdzić czy nie są domyślnie spięte w switch (nie znam tego konkretnego urządzenia). Żeby kompy z drugiej podsieci miały dostęp do internetu, musisz im w politykach stworzyć regułę z NATem zezwalającą na ruch do interfejsu...
Dobra napisze może jaśniej. Urządzenie ma wydzieloną grupę użytkowników na chwilę obecną czyli filtrowanie po IP - zezwól. Reszta rzeczy jest ustawiona na - zabroń. Przy tych ustawieniach urządzenie nie chce wysyłać maili, ani zapisywać skanów w folderze sieciowym. Po wyłączeniu firewalla urządzenia maile i folder sieciowy działa. Jednak nie o to chodzi...
Należy stworzyć odpowiednią regułę w firewall'u dla odpowiedniego adresu IP w sieci, niektóre routery pozwalają na przypisywanie reguł firewall'a na podstawie tylko MAC adresu karty sieciowej.
Jakieś błędy wyskakują? Może jest jakaś reguła, kiedy FW nie startuje, sprawdź, czy jest w procesach. Może się zdarzyć tak, że FW startuje, a ikonka się nie pojawia ;)
Ustawię to jako regułę i przestanę sobie tym zawracać głowę. Tak samo jak w przypadku innych localhostów. To chyba będzie najlepsze rozwiązanie.
Witam. Mam mały problem z konfiguracją firewalla. Sieć składa się z 2x windows serwer 2008 (jeden jest kontrolerem domeny, drugim serwerem certyfikatów) oraz 1x windows 7 (klient). Podczas dodawania do domen itp. miałem firewall wyłączony ale wypadałoby jednak go włączyć. Przed tym przeszedłem w zaawansowanych ustawieniach firewall do reguł zabezpieczeń...
No tak... bardzo upraszając i nie analizując modelu OSI. Adresów IP: ich znaczenia chyba nie trzeba opisywać. Kierunek wyznaczony jest przez relację pomiędzy adresem źródłowym a docelowym. Protokoły: na prostym firewall-u, jaki można z reguły spotkać na PC, masz do czynienia praktycznie tylko z IP oraz ICMP, UDP i TCP. Rozgraniczyłem celowo, ponieważ...
Zapomnieliśmy o routerze, a może to przez niego. Pobieżnie przejrzałem instrukcję ftp://ftp.dlink.com/Broadband/dsl504T/Ma... i router też ma firewall. Zobacz w konfiguracji > Advanced > Filters, może właśnie tam jest jakaś reguła blokująca port 443 (Action = Deny) i trzeba go odblokować (Allow). Pozdrawiam
Cześć, Nie potrafię sobie poradzić z jendym serwerkiem a w zasadzie połączeniem RDP. Zanim napiszzę co już wypróbowałem, podsyłam specyfikę systemu: a) windows server 2008 r2 , sp1, 64bit b) server dell r510 c) NIC Broadcom Netxtreme 5716 z sterownikiem BACS 4 16.3.6.0 Nie mogę się połaczyć via rdp z w/w serwerem. Otrzymuje komunikat jak na załączniku...
ehhh , mam komputer świat ekspert plus o sieciach, zrobiłem tak jak oni piszą i nie mogę się zalogować, łączy się niby a po chwili wyskakuje komunikat że serwer odpowiada zbyt wolno. Ja robię to tak wchodzę do zakładki FIREWALL --> DOSTĘP ZEWNĘTRZNY i dodaje reguły, zaznaczam AKTYWNY , wpisuje protokół , oraz porty, 81 i taką samą regułę dla portu 445,...
Warto zwrócić uwagę na to w jakich warunkach testowana jest wydajność. Niektórzy i jest to bardzo częste, podają przy najdogodniejszych warunkach czyli np datagramy wypełnione po brzegi danymi co korzystnie wpływa na wartość "przepustowości" :). Są i tacy producenci co podają parametry przy pakietach "IMIX" czyli dość mocno zbliżone do takich jakie...
(at)szymon1051 1. WAN nie może być w bridge z siecią LAN. Usuń WAN z tego bridge. Jeżeli w takim wypadku tracisz dostęp do intenretu z sieci LAN to najwyraźniej brakuje Tobie SNATa. Poniżej konfiguracja dla mojej sieci LAN 192.168.10.0/24 https://obrazki.elektroda.pl/4074033700_... https://obrazki.elektroda.pl/4463505900_...
Która wersja RoS ? Routing się kłania albo routing + markowanie pakietów (wybrałbym to drugie). [edyta] Należy zacząć oczywiście od uruchomienia drugiego WAN. Następnie dodać ten nowy WAN do listy WANów (zakładam, że konfiguracja jest coś na podstawie konfiguracji domyślnej) - to załatwi problem maskarady (i całego firewall). Potem trzeba by w Mangle...
Pokaż jakie są reguły firewall'a.
ps. czy reset wszystkich reguł firewall ma sens w tym wypadku? Bo wolałbym to zrobić w ostateczności. Chyba cię zaskoczę, pomimo, że na wszelki wypadek dałem reguły dla web stroe i dla Ms update, nic nie pomogło, ale dopiero całkowita deinstalacja Malware firewall control i reset reguł, pozwolił odpalić Ms update. Web store oczywiście też cudownie...
reguła firewall schemat reguła reguła schemat
mieszanka paliwo koloru lakieru otwieranie centralnego zamka awaryjne
niszczarka kobra niszczarka kobra
Kod błędu FH w pralce Whirlpool - co oznacza? Zwiększenie pojemności baterii RYOBI 5Ah do 10Ah - kompatybilność BMS i ładowarki