Перейти к содержанию

Настройка Сетевого экрана в KES10


Рекомендуемые сообщения

Здравствуйте !

 

На локальном ПК не работает созданное мной новое сетевое пакетное правило, которое должно разрешать только одному удалённому ПК подключаться к локальному по RDP - протоколу.  Правило я поместил сразу после «Любая сетевая активность», в списке сетевых пакетных правил.

Действие : Разрешать

Название :  «УРС_входящее_ РАЗРЕШЕН_112»    правило должно разрешать доступ к локал. ПК   только   с компа  с   IP = 172.27.1. 112  

ПротоколТСР

НаправлениеВходящее

Удалённые портыпусто

Локальные порты :   3389    

Адрес :   Адреса из списка

Удалённый адрес172.27.1 112/32       

 Локальный адрес :   Любой адрес   

 

С такими настройками я, вроде как, должен подключаться к локальному ПК, через RDP, только с удалённого ПК, имеющего IP = ..... .112, а подключаюсь с любого IP ., т.е. и с...113, и  с .....114   и  т.д. 

 

Хотя созданное мной другое аналогичное, но запрещающее правило, работает Ок. Т.е., как и положено, блокирует подключение с IP = ..... .112, а подключения с других IP разрешает.

 

Что делаю неправильно ?

Заранее благодарен.

 

 

Ссылка на комментарий
Поделиться на другие сайты

Перовое правило в списке - Разрешить только IP

IP = 172.27.1. 112

второе правило - Запретить всем диапазонам IP данной локальной сети
Ссылка на комментарий
Поделиться на другие сайты

а встроенное правило

"Сетевая активность для работы технологии удаленного рабочего стола" стоит на разрешить или запретить?

*полагаю, что разрешить. А его нужно выставить запретить.


@antony58, да и какая версия KES у вас? 

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

а встроенное правило

"Сетевая активность для работы технологии удаленного рабочего стола" стоит на разрешить или запретить?

*полагаю, что разрешить. А его нужно выставить запретить.

@antony58, да и какая версия KES у вас? 

 

Спасибо всем. Намёк понял :)     Завтра попробую.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      Автор infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • ragnar007
      Автор ragnar007
      Всем привет.
      Настраиваю правила в сетевом экране консоли управления Kaspersky Sercurity Center 15.1 для Kaspersky Endpoint Security 12.8.
      Не совсем удобно писать много правил, хочу написать скрипт для генерации правил. 
      Ознакомился с документацией:
      https://support.kaspersky.ru/kes12/245114
      В принципе все понятно за исключением формата записи ip-адреса.
      Вот отрывок из экспортированного xml-файла с правилами:
      <key name="LocalAddresses"> <key name="0000"> <key name="IP"> <key name="V6"> <tQWORD name="Hi">0</tQWORD> <tQWORD name="Lo">0</tQWORD> <tDWORD name="Zone">0</tDWORD> <tSTRING name="ZoneStr"></tSTRING> </key> <tBYTE name="Version">4</tBYTE> <tDWORD name="V4">170852718</tDWORD> <tBYTE name="Mask">32</tBYTE> </key> <key name="AddressIP"> </key> <tSTRING name="Address"></tSTRING> </key> В данном случае ip -адрес указан в ключе <tDWORD name="V4">170852718</tDWORD> 
      Вопрос собственно в том что это за формат записи ip-адреса и как его перевести в привычный вид?
    • SansMan
      Автор SansMan
      При запуске винды в обычном режиме, появляется только чёрный экран и крутящийся курсор. В безопасном режиме всё загружается. Вирусы уже подчищены, однако чёрный экран остался. Если это поможет: началось после того, как попытался перезагрузится в безопасном режиме через Параметры-система-восстановление после обнаружения майнера, перезапуск не произошёл и в целом комп не реагировал на завершение работы, выключил принудительно, после запуска - чёрный экран и крутится курсор(курсор двигается, никакие сочетания клавиш не работают).
×
×
  • Создать...