Перейти к содержанию

Запрет всех внешних ip адресов кроме одного


Рекомендуемые сообщения

Всем привет. В оргинизации есть парк компьютеров с выходом в интернет через общий коммутатор. На всех стоит KES 11 и управляются политиками с сервера KSC 11. Появилась необходимость на одном из ПК заблокировать все ip адреса и сайты. Сайты заблокировал через вэб контроль в режиме черного списка. А вот как заблокировать исходящие подключения на все ip адреса, чтобы был доступ к одному единственному ip адресу в интернете? По идее как-то реализовать блок исходящего трафика на все, кроме локальной сети (10.78.25.0/24) и в белый список добавить один единственный ip, к которому разрешён доступ?

Может, конечно, я не так понял руководство, т.к. звучит бредово. Тем не менее интересно как 

Ссылка на комментарий
Поделиться на другие сайты

9 часов назад, oit сказал:

Правилами в сетевом экране кес

А можете поподробнее рассказать как правило должно выглядеть? С сетевым экраном каспера первый раз сталкиваюсь

Ссылка на комментарий
Поделиться на другие сайты

Обычный блок с правилами:

1. Должно быть разрешающее правило на связь с ксц по тсп 1300

2. Разрешающее на юдп 15000 от ксц

3. Разрешающее правило для днс (в стандартных правилах есть)

4. Ваше разрешающее правило откуда и куда

5. Запрещающее правило от всех на все 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lotte
      От Lotte
      Добрый день.
       
      Помогите подскажите возможно ли так сделать? 
       
      Читал статью Запрет запуска объектов установил веб консоль на сервер там же от куда Касперский устанавливается на рабочие станции, подключился под доменным админом и дальше не могу понять.
      Пытаюсь новую политику создать и страница зависает.
       

       

       
      Kaspersky Security Center 13.2 Web Console: 13.2.571
      Версия Сервера администрирования: 13.2.0.1511
    • zod83
      От zod83
      Всем привет. Есть процессор  AMD Ryzen 5 4600G (AM4), в нем есть встроенное графическое ядро. Стоит ли к нему прикупить отдельную видеокарту типа Radeon RX 550 или не стоит?
             
    • Miracle29
      От Miracle29
      В данной теме представлен обзор с подробным описанием подарочного сувенира, который можно получить из магазина фан-клуба по бонусной программе, за форумное бета-тестирование, merch_kaspersky и т. д.
       
       
      Пожалуйста, не обсуждайте в этой теме другие сувениры.
       
      Портативная игровая консоль/внешний аккумулятор
       
       
       
      Это портативная приставка с классическими ретро играми.К услугам пользователя 500 встроенных 8-битных игр, которые подстроятся под любой геймерский вкус. Классный бонус – функция зарядки, не придется скучать, пока заряжается телефон.
      • Цвет: черный
      • Материал: пластик
      • Размер: 130х70х16мм
      • Функция зарядки
      • Ёмкость зарядки: 10000 мАч
      • Входные параметры: DC5V/2A
      • Выходные параметры: DC5V-1.5A/2A
      • Игровая функция 2,4-дюймовый дисплей
      с полным углом обзора /320*240
      • Память: 256M
      • Поддержка 8-битных игр, 500 встроенных игр.
      • Поддержка ТВ-выхода
      • В комплекте: USB-кабель, AV-кабель
       
       
      не раздумывая решила заказать своим мальчишкам-геймерам. Что уж там, все помнят игры на приставке в детстве )
       
       
      Делюсь пока первыми впечатлениями от девайса.
       
        
       

       
       
       
       
       
       
       
      Представляла себе бОльший размер, но помещается в мою женскую ладошку. По весу чуть тяжелее смартфона.
       
       
       

       
       
       
       
       

       

       
       
      Сзади инетересный дизайн.
       
       

       
       
       
       
       
       
      На экране была защитная пленка. Без нее:
       
       
       
       

       
       
      Внешняя зарядка работает
       
       
       

       
       
       
      Комлект поставки:
       
       
       

       
       
       
      Ну и интерфейс )
       
       

       
       
       
       
       

       
       
       

       
       
       

       
       
       

      На экране конечно все мелкое: будут уставать глаза. Планирую подключить к телеку, поделюсь впечатлениями позже.
       
       
    • ДмитрийХ
      От ДмитрийХ
      Добрый день.
      Подскажите решить такую проблему.
      Есть KSC и политики на 100 рабочих мест.
      Как разрешить определённому компу (стат ip) , работать по определенному порту (RDP или другой).
      Тк рабочие места под политикой, то тех поддержка рекомендует создавать профили , но мануал не помогает , нет синтаксиса тегов и тд (поддержка отвечает по 2-3 дня).
      Подскажите кто и как решал подобные проблемы .
    • baron_P
      От baron_P
      Добрый день.
      Необходимо заблокировать доступ к определенным адресам для компьютеров с KES11. Пытаюсь это сделать в KSC13. Ранее подобное уже делал, все работало правильно. Ниже скриншот правила блокировки, которое работает:

      Создаю аналогичное правило с другим адресом для блокирования:

      При включении нового правила блокируются сетевые соединения к любому адресу, вместо блокировки только указанного. Настройки у обоих правил идентичны. В списке они идут первыми сверху. Сначала новое, за ним - старое. Подскажите, пожалуйста, в чем может быть проблема?
×
×
  • Создать...