Перейти к содержанию

Настройка Сетевого экрана в KES10


Рекомендуемые сообщения

Здравствуйте !

 

На локальном ПК не работает созданное мной новое сетевое пакетное правило, которое должно разрешать только одному удалённому ПК подключаться к локальному по RDP - протоколу.  Правило я поместил сразу после «Любая сетевая активность», в списке сетевых пакетных правил.

Действие : Разрешать

Название :  «УРС_входящее_ РАЗРЕШЕН_112»    правило должно разрешать доступ к локал. ПК   только   с компа  с   IP = 172.27.1. 112  

ПротоколТСР

НаправлениеВходящее

Удалённые портыпусто

Локальные порты :   3389    

Адрес :   Адреса из списка

Удалённый адрес172.27.1 112/32       

 Локальный адрес :   Любой адрес   

 

С такими настройками я, вроде как, должен подключаться к локальному ПК, через RDP, только с удалённого ПК, имеющего IP = ..... .112, а подключаюсь с любого IP ., т.е. и с...113, и  с .....114   и  т.д. 

 

Хотя созданное мной другое аналогичное, но запрещающее правило, работает Ок. Т.е., как и положено, блокирует подключение с IP = ..... .112, а подключения с других IP разрешает.

 

Что делаю неправильно ?

Заранее благодарен.

 

 

Ссылка на комментарий
Поделиться на другие сайты

Перовое правило в списке - Разрешить только IP

IP = 172.27.1. 112

второе правило - Запретить всем диапазонам IP данной локальной сети
Ссылка на комментарий
Поделиться на другие сайты

а встроенное правило

"Сетевая активность для работы технологии удаленного рабочего стола" стоит на разрешить или запретить?

*полагаю, что разрешить. А его нужно выставить запретить.


@antony58, да и какая версия KES у вас? 

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

а встроенное правило

"Сетевая активность для работы технологии удаленного рабочего стола" стоит на разрешить или запретить?

*полагаю, что разрешить. А его нужно выставить запретить.

@antony58, да и какая версия KES у вас? 

 

Спасибо всем. Намёк понял :)     Завтра попробую.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
    • ska79
      От ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
    • Good2000
      От Good2000
      Мне нужно было зайти в безопасное систему для удаления файла в итоге после того как я зашел в безопасный режим и перезагрузил ПК win 11 монитор стал черным и не включается.Но сам по себе компьютер работает я  доставал провода и включал выключал монитор все четно.Поэтому не понимаю что произошло и как это пофиксить(
    • Дмитрий999
      От Дмитрий999
      Безопасно ли отключить Сетевой экран( я так понимаю это брандмауэр) на время единоразового обновление программы,  в то же время не выходить ни на какие сайты и больше никак не пользоваться сетью?
           Конкретно причина в том, что программа Microsoft Edge выдаёт такое сообщение: "Произошла ошибка при поиске обновлений: Не удалось подключиться к Интернету. Если вы используете брандмауэр, разрешите использование списка MicrosoftEdgeUpdate.exe. (код ошибки 7: 0x80072F7D -- system level)."
          Я добавил исключения для двух файлов c именем MicrosoftEdgeUpdate.exe. Не помогает, тот же результат - тоже сообщение.
          Возможно написать по подробней о возможных опасностях  при отключении Сетевого экрана.
       
    • KL FC Bot
      От KL FC Bot
      Kaspersky Who Calls — приложение для защиты от телефонных мошенников и спама, имеющее бесплатную и платную версии. Рассказываем, как выбрать нужную версию, установить и настроить Kaspersky Who Calls для максимального уровня защиты.
      Для чего нужен и как работает Who Calls
      Телефонные мошенники с каждым годом становятся все изобретательнее, придумывая новые и новые схемы обмана. Наиболее опасны они для доверчивых подростков и людей старшего возраста, но жертвами их убедительности порой становятся даже профессионалы вроде главного эксперта Центробанка.
      Не меньшее зло — и постоянный телефонный спам: предложения взять кредит, списать долги, бесплатно пройти медицинское обследование, вылечить зубы или записать ребенка на кастинг. И даже если спам-звонки не переходят в мошеннические разводки, они раздражают и отнимают ваше время.
      Для защиты от мошеннических и спамерских звонков уже больше шести лет мы предлагаем использовать Kaspersky Who Calls. Это определитель номера и блокировщик мошеннических и спам-звонков с гибкими возможностями настройки, которые подойдут как людям, желающим все держать под контролем, так и пенсионерам или подросткам, для которых важно автоматически блокировать все нежелательные звонки.
      У Who Calls две версии: бесплатная и премиум.
      В бесплатной версии доступны информация о звонящем — как во время звонка, так и в списке вызовов — и, по вашему желанию, автоматическая блокировка всех спам-звонков.
       
      View the full article
×
×
  • Создать...