Автор Тема: Настройка брандмаузера Windows 2008  (Прочитано 3730 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Opium

  • Старожил
  • ****
  • Сообщений: 507
  • Рейтинг: 19
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Мск
Настройка брандмаузера Windows 2008
« : 08 декабря 2010, 10:22:44 »
Исходные данные.
Есть сервер Win2008
Есть сеть 192.168.0.0 с маской 255.255.0.0
внутриотдельский диапазон - 192.168.40.0

На сервере крутится WSUS и местный документооборот на Экселе. Тоесть доступ к файлам на сервере обеспечивается через шары. Разрешения на доступ к шарам стоят только для созданной группы пользователей.

Задача.
Настроить брандмаузер так, чтобы доступ к шарам имели только определённые ипы или только определённый диапазон ипов.

Оффлайн Neonaft

  • Старожил
  • ****
  • Сообщений: 996
  • Рейтинг: 7
  • Пол: Мужской
  • Балбес по жизни
    • Просмотр профиля
  • Откуда: Москоу
Re: Настройка брандмаузера Windows 2008
« Ответ #1 : 08 декабря 2010, 10:28:08 »
Настроить брандмаузер так, чтобы доступ к шарам имели только определённые ипы или только определённый диапазон ипов.
Это а не эффективней давать права пользователям? Или у вас все еще нет домена?
Мощность ядерного взрыва равна 22030000000ккал что примерно соответствует 4,3 тысяч тонн копченой колбасы (С) БАШ
Мой блог - http://vozerov.ru

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Re: Настройка брандмаузера Windows 2008
« Ответ #2 : 08 декабря 2010, 10:48:57 »
Задача.
Настроить брандмаузер так, чтобы доступ к шарам имели только определённые ипы или только определённый диапазон ипов.
А в чем проблема то?
Cоздаешь правило для входящих подключений, запускается визард, указываешь необходимые праметры и все.

Оффлайн Opium

  • Старожил
  • ****
  • Сообщений: 507
  • Рейтинг: 19
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Мск
Re: Настройка брандмаузера Windows 2008
« Ответ #3 : 08 декабря 2010, 10:55:48 »
Это а не эффективней давать права пользователям? Или у вас все еще нет домена?

нету=)
аутентификация совершенно примитивная, тоесть на сервере созданы учётки, соответствующие локальным учёткам на компах

Оффлайн Opium

  • Старожил
  • ****
  • Сообщений: 507
  • Рейтинг: 19
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Мск
Re: Настройка брандмаузера Windows 2008
« Ответ #4 : 08 декабря 2010, 10:58:47 »
Cоздаешь правило для входящих подключений, запускается визард, указываешь необходимые праметры и все.

проблема в том, что никогда такого не делал, щас с сервером работают люди, косячить во время рабочего процесса не хочется.
я так понимаю что "правила для входящих"-> "предопределённые"-> "общий доступ к файлам и принтерам"? или для протокола TCP/IP создавать?

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Re: Настройка брандмаузера Windows 2008
« Ответ #5 : 08 декабря 2010, 10:59:18 »
Задача.
Настроить брандмаузер так, чтобы доступ к шарам имели только определённые ипы или только определённый диапазон ипов.
А в чем проблема то?
Cоздаешь правило для входящих подключений, запускается визард, указываешь необходимые праметры и все.
Упс. Был не внимателен. Проблем нет на win2k8 r2, а на win2k8 - не пробовал. Но в любом случае задача решаема, т.к. она решаема даже на win2k, на которой firewall отсутствует, но соответствующую фильтрацию трафика можно настроить при помощи IPSec.

Оффлайн Opium

  • Старожил
  • ****
  • Сообщений: 507
  • Рейтинг: 19
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Мск
Re: Настройка брандмаузера Windows 2008
« Ответ #6 : 08 декабря 2010, 11:02:31 »
Упс. Был не внимателен. Проблем нет на win2k8 r2

нет, это я дурак=) ось действительно R2, забыл уточнить.

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Re: Настройка брандмаузера Windows 2008
« Ответ #7 : 08 декабря 2010, 11:50:06 »
Упс. Был не внимателен. Проблем нет на win2k8 r2

нет, это я дурак=) ось действительно R2, забыл уточнить.
Ну, там точно, все предельно просто.

Оффлайн Neonaft

  • Старожил
  • ****
  • Сообщений: 996
  • Рейтинг: 7
  • Пол: Мужской
  • Балбес по жизни
    • Просмотр профиля
  • Откуда: Москоу
Re: Настройка брандмаузера Windows 2008
« Ответ #8 : 08 декабря 2010, 20:21:45 »
нету=)
аутентификация совершенно примитивная, тоесть на сервере созданы учётки, соответствующие локальным учёткам на компах
Вот под это дело и поднимай, железо есть, ПО есть. Я же говорю про Безопасность говори по больше и дадут добро на перевод в домен
Мощность ядерного взрыва равна 22030000000ккал что примерно соответствует 4,3 тысяч тонн копченой колбасы (С) БАШ
Мой блог - http://vozerov.ru