Перейти к содержанию

Ограничение прав доступа в сети к определённым сетевым ресурсам


Рекомендуемые сообщения

Здравствуйте!

 

Прошу сразу резко не судить по поводу моей темы если она не правильно создана, перехожу сразу к вопросу.

На работе у меня с выше 60 компьютеров в одной сетке, теперь есть 1 компьютер, который нада полностью изолировать от входящего и исходящего доступа кроме одного компьютера(на котором находится прокси(через который выходит в интернет). Вообщем компьютер нужно настроить так что бы находясь в одной сетке с другими компьютерами имел доступ только к серверу прокси и что бы другие компьютера тоже не смогли в этот компьютер попасть или ваще что бы в сетке не видели.ОС Windows XP, есть возможность поставить Windows 7 лицензионный, если это решить проблему быстрее.

Пробовал как то настроить Firewall, так и не получилось, может я неправильно делал.

Как можно это осуществить?прошу помочь с полным описанием действий что? и как?

У нас лицензионная Kasper Endpiont Security 8 стоит на всех компьютерах кроме серверов.Возможно ли сделать это через антивирус или же есть другие способы, мне нужен самый простой и быстрый способ если кто знает посоветуйте мне пожалуйста, заранее всех благодарю кто отозвался.

Ссылка на комментарий
Поделиться на другие сайты

для данной задачи самое идеальное решение это использовать железо а не софт, т.к. вам у вас вопрос о сетевом доступе, вам возможно лучше использовать решение от Cisco, Mikrotik и т.п.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

а можно по подробнее? какой файервол? как построена сеть? может поможет решение из 2-х сетевых плат?

по моему подобные проблемы решаются сервером c Active directory, но вам это врят-ли подойдет из-за финансов и времени

Изменено пользователем kuan288
Ссылка на комментарий
Поделиться на другие сайты

А что мешает увести "одинокий" компьютер в отельную подсеть или хотя бы в отдельную рабочую группу?

 

P.S. Карту сети "в студию"... :)

Ссылка на комментарий
Поделиться на другие сайты

я решил это проще,в сетевом подключений оставляете только Протокол TCP/IPv4, а с остальных снимаете галочки и всё, кроме интернета которая распределяется через прокси по IP адресам по сетке у вас не будет доступа не куда.По крайнее мере у меня получилось)))

Ссылка на комментарий
Поделиться на другие сайты

Ну, такими методами... :) Можно тогда уже отключить еще службы: Сервер, Обозреватель компьютеров, Модуль поддержки NetBIOS... еще и память освободите... :lol:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • a1zrox
      Автор a1zrox
      Пытался и через DiskUnlocker(GUI) пишет на C неверный дескриптор а на E отказано в доступе
      А через проводник запускается все норм
      Скриншот когда пытаюсь открыть ярлык
      а вообще я хотел скачать касперский free не качался чекал сказали чекнуть с помощью KVRT он нашел там нужное мне все а трояны там и все такое удалил а то что нужное пропустил комп перезагружал 2 дня такая проблема на скриншоте пытаюсь открыть ярлык который привязан к приложению с диска E
    • Kvant
      Автор Kvant
      Здравствуйте!
       
      Подскажите по настройке сетевых правил.
      Определённому приложению требуется запретить все порты, кроме некоторых. Как правильно это сделать?
      Я понимаю как запретить конкретные порты и как запретить все порты, но пока не могу понять как сделать исключения для конкретных портов.
      Мне нужно сделать одно правило, в котором я пропишу запрет для всех портов для этой программы. И остальные правила, в которых будет прописано разрешение определённых портов. Так?
       
      Windows 10
      KIS 21.3.10.391
    • Gramm
      Автор Gramm
      Здраствуйте, может я параною, но сегодня я узнал, что я не могу на диске C или D, создавать какие либо файлы, кроме папки.


       
      1)До этого, часто отключал антивирус, что бы найти читы на любимую игру.
      Вроде как пару недель назад, заметил как быстро открылась консоль и закрылась
      2) 
      Еще постояно выскакивает 2 процес браузера с рекламой, хотя стоит adblocker
       
      Один из них вот этот: https://www.virustotal.com/gui/file/b3988010d5fee487462c96dd3d457af96c4caccb52d0dc9d2b7a9c1e414ba683/detection
      Можете помочь глянуть, что там слышно в логах
      CollectionLog-2024.08.22-13.45.zip
    • Wrtg
      Автор Wrtg
      Дня 2 назад скачал Kaspersky free дабы провериться, и программа показала, что есть проблема, связанная то ли с пользователями, то ли с правами доступа. Я, конечно, решил, что надо исправить эту проблему, и нажал на соответствующую кнопку в антивирусе. При запуске многих приложений, которые раньше запускались без проблем. теперь всплывает окно:, если точнее, то окно всплывает после нескольких минут после попытки запуска. Я пробовал выдать себе права администратора, думал это поможет, раз нет нужных разрешений для доступа к файлу, но в итоге сделал еще хуже: теперь даже в безопасном режиме всплывает данное окно. Также стоит отметить, что раньше всплывало уведомление, о неудачной попытке подключения службы gpsvc, а теперь этого нет. Хотя, когда gpsvc не подключался, то и проблем не было. Также я не могу теперь отключить виндовс дефендр (защиту в реальном времени и т.д.). Помимо этого я не могу переустановить систему, ведь для начала её надо скачать на флешку (из настроек я тоже не могу переустановить), а все скачанные файлы(в случае с переустановкой: MediaCreationTool), не могут запуститься после работы антивируса.
×
×
  • Создать...