Автор Тема: Настройка брандмауэра Windwos 8.1  (Прочитано 2202 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ipat.velerad

  • Пользователь
  • **
  • Сообщений: 64
  • Рейтинг: 1
    • Просмотр профиля
  • Откуда: 1/7 суши
Настройка брандмауэра Windwos 8.1
« : 26 марта 2015, 16:31:09 »
/success story only

задача - запретить все но разрешить SMB (расшаренные папки) исходящий/входящий, RDP, и интернет определенным приложениям
Подскажите, пожалуйста, что прописывать в правилах брандмауэра?


Или посоветуйте, пожалуйста, хороший (и желательно бесплатный) фаервол с внятным режимом обучения

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Настройка брандмауэра Windwos 8.1
« Ответ #1 : 27 марта 2015, 09:30:40 »
ipat.velerad, ну оно и так на вход по дефолту всё запрещено, останется разрешить только. Или еще и исходящие закрыть тоже надо?

Онлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7138
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
Настройка брандмауэра Windwos 8.1
« Ответ #2 : 27 марта 2015, 14:13:10 »
Про восьмерку не помню, а вот под XP когда была какая то удобная сторонняя хрень. Которая позволялал создать тупо конфиг с набором правил а потом ввалить его.
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Оффлайн ipat.velerad

  • Пользователь
  • **
  • Сообщений: 64
  • Рейтинг: 1
    • Просмотр профиля
  • Откуда: 1/7 суши
Настройка брандмауэра Windwos 8.1
« Ответ #3 : 27 марта 2015, 15:40:25 »
Или еще и исходящие закрыть тоже надо?
запретить все
да и исходящие тоже все запретить кроме разрешенных
по входящим вопросов как бы нет: 137-139, 445 - нетбиос, смб, 3389 - рдп
а вот исходящие - если я запрещу все то оно же отвалиться напрочь
уточню - это машинка файл-сервер (на 8,1, ога) без монитора, мышки и клавы
Нужно дешево создать видимость защиты ее от злодейств сетевых


Updated: 27 March 2015, 15:41:49

Про восьмерку не помню, а вот под XP когда была какая то удобная сторонняя хрень. Которая позволялал создать тупо конфиг с набором правил а потом ввалить его.
как бы не вопрос подключить моник/клаву/мышку заради хорошего дела, чтобы один раз настроить, выхлопнуть конфиг и забыть

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Настройка брандмауэра Windwos 8.1
« Ответ #4 : 27 марта 2015, 15:59:05 »
Нужно дешево создать видимость защиты ее от злодейств сетевых
А исходящие-то нафига запрещать в этом случае?  ???

Оффлайн ipat.velerad

  • Пользователь
  • **
  • Сообщений: 64
  • Рейтинг: 1
    • Просмотр профиля
  • Откуда: 1/7 суши
Настройка брандмауэра Windwos 8.1
« Ответ #5 : 27 марта 2015, 16:08:02 »
А исходящие-то нафига запрещать в этом случае?
политика ИБ: каждый сервис на учет и тот под запрет

Оффлайн ipat.velerad

  • Пользователь
  • **
  • Сообщений: 64
  • Рейтинг: 1
    • Просмотр профиля
  • Откуда: 1/7 суши
Настройка брандмауэра Windwos 8.1
« Ответ #6 : 30 марта 2015, 10:49:51 »
ну, господа теплые ламповые профессионалы, подскажите, пожалуйста, какие порты прописывать

Оффлайн IDok

  • Постоялец
  • ***
  • Сообщений: 324
  • Рейтинг: 13
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Samara
Настройка брандмауэра Windwos 8.1
« Ответ #7 : 30 марта 2015, 13:08:07 »
ну, господа теплые ламповые профессионалы, подскажите, пожалуйста, какие порты прописывать
нам угадывать ваши приложения и их порты? если список разрешенного короче чем запретного, то проще одним правилом все закрыть, а потом создать исключения
не кажись. будь.

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Настройка брандмауэра Windwos 8.1
« Ответ #8 : 30 марта 2015, 13:11:29 »
Ну я не знаю, открываете Windows Firewall with Advanced Security, да и вырубаете правила, какие не нужны. Компьютер в домене вообще?

Оффлайн ipat.velerad

  • Пользователь
  • **
  • Сообщений: 64
  • Рейтинг: 1
    • Просмотр профиля
  • Откуда: 1/7 суши
Настройка брандмауэра Windwos 8.1
« Ответ #9 : 07 апреля 2015, 10:03:12 »
нам угадывать ваши приложения и их порты? если список разрешенного короче чем запретного, то проще одним правилом все закрыть, а потом создать исключения
задача - запретить все но разрешить SMB (расшаренные папки) исходящий/входящий, RDP, и интернет определенным приложениям

Компьютер в домене вообще?
нет, одиноко стоящий

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Настройка брандмауэра Windwos 8.1
« Ответ #10 : 07 апреля 2015, 12:25:58 »
Дык в win8 уже есть предопределенные правила файрволла, разрешите нужные из группы "общий доступ к файлам и принтерам", не забудьте про DHCP, если адрес динамический у машинки и, конечно, про DNS. Для определенных приложений создайте определенные правила дающие определенный доступ к определенным ip-адресам по определенным портам.