Перейти к содержанию

настраиваем сетевой экран правильно. Как?


Рекомендуемые сообщения

Опубликовано

Коллеги, здравствуйте. Помогите разобраться с настройкой политики сетевого экрана KES 11.5

Задача от бизнеса следующая: есть конечное множество подсетей вида 192.168.х.х. 

Нам нужно, чтобы хосты из определенной группы администрирования  беспрепятственно взаимодействовали с некоторым подмножеством данных подсетей.

Что я сделал:

В разделе сети объявил подсети 192.168.1.0/24 и 192.168.52.0/24 - Доверенными. Сеть 0.0.0.0/0 - Публичной.

Далее задал правила - как на скрине, применил политику. Подключился к хосту по рдп (из доверенной подсети), пинганул яндекс - пинг есть. 

А по моей логике - приоритет у того правила, что выше - его быть не должно, пинг может быть только в доверенных подсетях. 

Что я делаю не так? 

  

Снимок.JPG

Опубликовано

Ну так и есть: правила работают сверху вниз.

Покажите правила на скринах

Опубликовано

А зачем протокол TCP указали?

Пинги - это ICMP.

Попробуйте протокол убрать - напишите результат.

Опубликовано

О! Получилось.

Вопрос - правильно ли я понимаю, что Сетевые пакетные правила имеют приоритет над Сетевыми правилами программ, и, таким образом, хосты из группы, где работает эта политика, будут взаимодействовать только с теми подсетями, что я объявлю в политике доверенными?  

Опубликовано

Это же два разных компонента..

Правда в СЭ можно указывать - по правилам программы.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • S_S_S
      Автор S_S_S
      Подскажите. 
      Немогу понять что делаю не так. Хотя все по вашему мануалу 
      Допустим хочу ограничть всю сетевую активность Punto Switcher. Предварительно провожу инвентаризацию, что бы kasper собрал экзешники. Потом я их нахожу и добавляю в нужную группу. 
      Сохраняю, политика распространяется на машину. И ничего не меняется. 
      На скрине слева настройки каспера на машине, справа соответсвенно настройка политики.

      И второй вопрос. На скрине punto.exe я уже переместил в другую группу почему при поиске он кажет что они в trusted группе?
       
      Если запрещать трафик на клиенте в настройках каспера то работает. Но зачем тогда KSC нужен..
      KES 12.2.0.462
      KSC 14.2.0.26967
       

    • leobosack
      Автор leobosack
      у ksos и kes firewall полностью свой или они просто управляют встроенным firewall в windows server 2022?
    • Natalia137
      Автор Natalia137
      У меня появилось сообщение, что есть 1 важная проблема в компе.
      Когда открыла, то увидела, что похоже, что отключен Firewall.
      Пыталась включить, но ничего не происходит.
      Вот print screen:
       
       
       
       

      Firewall problems 01.10.16.docx
×
×
  • Создать...