نمایش نتایج: از شماره 1 تا 7 از مجموع 7
سپاس ها 1سپاس

موضوع: تنظیم Exception در فایروال ویندوز

  
  1. #1
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20

    تنظیم Exception در فایروال ویندوز

    سلام
    فایروال ویندوز رو میشه ON کرد و بعد Exception تعریف کرد و با اون Exception ها روی Scope بازی کرد.
    مثلا بگیم فایروال روشن ولی RDP استثنا البته برای این Scope فقط

    من برعکسش رو میخوام
    یعنی فایروال خاموش ولی فقط برای RDP روشن و اون هم از این چهار تا Subnet یا IP
    ؟؟



    موضوعات مشابه:

  2. #2
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    خب این کار رو همونجور که فرمودید میشه با Exception و Scope اون انجام داد . مگه مشکلی تو این قسمت هست که دنبال عکسش میگردید ؟



  3. #3
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20
    وا. بحث DC هستش
    دیدی که
    نمیشه یه لیست محکم و دقیق آماده کرد و گفت فقط این پورتها باز باشه
    فایروال هم که روشن میکنی هزار جور بازی در میاره
    بنابراین میخوام فایروال خاموش باشه اما بگم ریموت و فلان پورت و فلان سرویس بسته (کاری که فعلا با سوییچ کردم)



  4. #4
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    خب چیزی که شما نوشتید هم همینه . فایروال خاموش یعنی همه پورت ها باز .
    پس فایروال رو on کنید و همه رو exception کنید (همون select all) و روی rdp ، سگمنت و یا Ip مجاز رو اضافه کنید
    اینجوری مثل این میمونه که فایروال خاموش و روی rdp اکسس تعریف کردید .



  5. #5
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20
    Select all ؟؟
    منظورت اینه که همه سرویس ها و برنامه ها رو انتخاب کنم /؟
    ببین یک سری پورتها هست که توی DC هی عوض بدل میشه (برای وصل شدن کلاینت) و اینجا لیست نشدند
    یعنی من که با چند نفر صحبت کردم (مثل خودت اینکاره بودند) گفتند ما هر چی پورت بستیم به مشکل خوردیم آخر همه رو باز گذاشتیم



  6. #6
    نام حقيقي: Ali Afzalan

    مدیر بخش Cisco شناسه تصویری aliafzalan
    تاریخ عضویت
    Apr 2009
    محل سکونت
    Tehran
    نوشته
    2,086
    سپاسگزاری شده
    2557
    سپاسگزاری کرده
    2059
    سلام
    ببخشید یکم از بحث دور میشم، ولی خب چرا می خواهید RDP را روی DC ببندید؟ مگه پسورد را به غیر از ادمین شخص دیگه ای هم دارد؟ یا برای Brute Force Attack می خواهید این کار را انجام بدید؟
    اگر برای attack هست که فکر نکنم برنامه ای باشه که بتونه پسورد را از طریق RDP پیدا کنه. (چون اگر که سه چهار بار پسورد را اشتباه بزنید، یه دو سه دقیقه ای صفحه لاگین نمیاد) حالا شما یه پسورد 10 کاراکتری بزار و . . .
    اگر هم دلیلش چیزه دیگه ای که . . .
    راستی با ACL (روی سوئیچ) هم میتونی همه پورت ها را باز بزاری و فقط RDP را ببندی (البته اگر که فقط مشکل RDP باشه)


    th95 سپاسگزاری کرده است.

  7. #7
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20
    ببخشید یکم از بحث دور میشم، ولی خب چرا می خواهید RDP را روی DC ببندید؟ مگه پسورد را به غیر از ادمین شخص دیگه ای هم دارد؟ یا برای Brute Force Attack می خواهید این کار را انجام بدید؟
    نه پسورد رو کسی نداره ! اما خوب شما امنیت رو چند لایه پیاده میکنی دیگه ! اگر فقط بحث پسورد باشه که دیگه فایروال و سوییچ و اکسس لیست و .. یه جورایی بی معنی میشه

    اگر برای attack هست که فکر نکنم برنامه ای باشه که بتونه پسورد را از طریق RDP پیدا کنه. (چون اگر که سه چهار بار پسورد را اشتباه بزنید، یه دو سه دقیقه ای صفحه لاگین نمیاد) حالا شما یه پسورد 10 کاراکتری بزار و . . .
    یوزر Administrator هیچ وقت Lock نمیشه ! برنامه هم هست اگر خواستید خصوصی در موردش صحبت میکنیم.

    راستی با ACL (روی سوئیچ) هم میتونی همه پورت ها را باز بزاری و فقط RDP را ببندی (البته اگر که فقط مشکل RDP باشه)
    آره ! دقیقا کاری که الان کردم همینه ! اما اون Scope تعریف کردن تو فایروال هم چیز خوبیه

    راستی ! شما هم تجربه LAN دارید هم WAN (هم VOIP هم امنیت هم سیسکو هم ...
    شما هم به این نتیجه رسیدید که نمیشه یک تعداد پورتهای خاص رو برای DC در نظر گرفت ؟



کلمات کلیدی در جستجوها:

تنظیم Exception

فايروال خاموش و روشن چيست ؟

exception براي روشن كردن فايروال

فایروال ویندوز 7 در Exception

نمایش Exception فایروال در ویندوز 7

تنظیمات آیزا سرور exeption

استثناها در ویندوز 7

program exception معنی کلمه

چرا windows firewall 2008 server روشن نمیشه؟

تنظیمات فایروال یعنی چی؟

تنظیمات فایروال در ویندوز7

تنظیمات exception

لیست exception در فایروال ویندوز 7

فایروال Exceptions

scope در فلیروال

تعريف exeption در فايروال

مسیر exceptionدر ویندوز 7

تعریف exception در فایروال

چه جوری میشه فایر وال ویندوز 7 رو بست

scope در فایروال ویندوز

مسیر exceptions در ویندوز 7

آیزا exception تنظیم کردن

Exceptions در فایروال ویندوز سرور2008

exceptions در فایروال ویندوز سرور 2008

exception page در فایروال

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •