PDA

Показать полную графическую версию : правило для блокировки подключений в kerio


empy
19-10-2010, 00:03
помогите сделать правило для kerio winroute firewall

нужно запретить подключение для нескольких внешних ip

Destruction
19-10-2010, 00:59
что за "подключение"?

empy
19-10-2010, 03:37
нужно запретить любое подключение для определенных ip адресов
проще говоря забанить

Shiirx
19-10-2010, 09:41
т.е. он у тебя на некоторый IP лезет, к которым ему нужно запретить доступ?

Destruction
19-10-2010, 14:02
empy, кто куда подключается можете объяснить?

empy
19-10-2010, 15:05
не правильно объяснил видимо.
у меня стоит сервак с керио
вот к этому серваку идут подключения из инета
надо запретить некоторые из этих подключений, чтобы определенные ip из инета не могли подключиться к моему серваку.

Destruction
19-10-2010, 18:01
так что за подключение то? vpn, rdp, telnet? а вообще проблемы никакой: создаете правило, запрещающее принимать пакеты от определенных хостов.

empy
19-10-2010, 19:47
любое подключение
создал правило
ип_адрес_подключающегося => файрвол => Any => удалить

так правильно? или можно както более по умному сделать?

QRS
19-10-2010, 22:01
создал правило
ип_адрес_подключающегося => файрвол => Any => удалить »
По умолчанию Kerio использует модель доступа "Что не разрешено, то запрещено" (реализуется самым посленим правилом).
Т.о. созданое запрещающее правило Вам нужно только в том случае, если этот трафик по какой-то причине был разрешен другим (Вами созданным) правилом... В таком случае, чтобы Ваше запрещающее правило заработало, оно должно оказаться выше того правила, которое этот трафик разрешило.

В правиле лучшее добавлять не по одному IP-адресу, а создать список IP-адресов (см. списки адресов по дереву настроек) и правило применять по этому списку адресов; потом у случае добавления или удаления адресов из black-листа Вам не придется изменять правила, а только внести изменения в список адресов.

PS: указывайте версию Kerio...




© OSzone.net 2001-2012