Win7 güvenlik duvarında yalnızca Yerel Lan'ı kabul eden gelen kural oluşturma


3

Win7 güvenlik duvarı ayarlarımda otomatik olarak gelen bir kural oluşturacak bir uygulama yükledim, bu kuralı yalnızca yerel lan kabul etmek istiyorum ancak uzak adresleri değil, örneğin, yerel IP adresim 10.10.1.3 ise, bu kuralı istiyorum 10.10.1.x adreslerini gelen bağlantı yapmak için kabul et, ancak tüm İnternet adresleri dahil olmak üzere diğer adresleri reddet

Otomatik oluşturulmuş kuralı düzenlemeye çalıştım, "SCOPE" sekmesinin uzak adres alanında, 10.10.1.0/24 eklemeye çalıştım, Tamam düğmesine bastıktan sonra, bana aşağıdaki bilgileri verdi.

win7 güvenlik duvarından hata mesajı

Bu bilgiyi tam olarak anlamadım, birisi bu bilginin ne anlama geldiğini ve hedefime nasıl ulaşacağımı açıklayabilir mi, Teşekkürler!

GÜNCELLEME: 1. İngilizce olarak hata bilgisini gönderdim; 2. Yerçekimi ile belirtilenlere bakıldığında, aşağıdaki gibi bu kuralın Sekmesini "Kullanıcı" olarak belirledim.

Kuralın "Kullanıcı" Sekmesi

Birisi bazı önerilerde bulunabilir mi, teşekkürler!

Güncelleme: daha önce hiçbir test ortamım yoktu, ancak dün tamamen test ettim ve "Uygulamayı ertele" seçeneğini kanıtladım ve ayarım hedefime ulaştı, önerilerde bulunan herkese teşekkürler!


Bu sekmeyi düzenlediğinizi varsayıyorum . Diğer tüm sekmelerin boş olup olmadığını kontrol edebilir misiniz ?
Grawity

Evet, "SCOPE" sekmesini düzenliyorum, ancak yayınlanan görüntünüz benden farklı, yalnızca 7 Sekmem var (belki win8 veya win10 kullanıyorsunuz?) Ve son Tab'ım (Kullanılmış, ancak uzak Kullanıcı değil) ikinci görüntünün sekmesi ?, boş
J1B 24:18 '

@grawity, rahatsız ettiğim için özür dilerim, söylediklerinizi kontrol ettim, demek istediğim bu sekmeler boş olmalı, böylece hata oluşacak mı? ama benim durumumda, onlar boş. biraz yardım eder misiniz, teşekkürler!
J1B

Yanıtlar:


2

Hata mesajının dediği gibi, 'Kullanıcıyı ertele', Gelişmiş sekmesindeki Kenar geçişi ayarını belirtir:

görüntü

Bu ayar, Kapsam kuralları ile çakışıyor. Kapsamı değiştirmek için bunu 'başvuruyu ertele' olarak ayarlamanız gerekir.

Buraya, MS Windows İpuçları ve Püf Noktaları | 2.8.2. Windows Güvenlik Duvarı - Bölüm 2 :

Ayrıca, Edge geçişi adı verilen ve maalesef kötü belgelendirilmiş karanlık bir seçenek de var. İlk bakışta, bu seçenek basitçe bilgisayarın LAN dışından gelen trafiğe izin verilip verilmemesi gerektiğini kontrol edebilir; ancak bu işlev kuralın kapsamı tarafından sağlanır. Kenar geçiş seçeneği, yalnızca gelen kurallarda bulunur ve varsayılan olarak Kenar geçişi engelle olarak ayarlanır. Ancak, bu ayar, yalnızca bir güvenlik duvarı veya ağ adresi tercümanından (NAT) yerel ana bilgisayara giden trafikten geçtiğinden, gelen trafiğin engellenmesine neden olmaz. Bunun yerine, bu seçenek yalnızca bir güvenlik duvarını veya NAT'ı başarılı bir şekilde geçmek için kapsülleme kullanan belirli trafik türleri için geçerlidir. Edge geçiş seçeneğinin önemli olduğu durumlara bir örnek DirectAccess'tir. Bir DirectAccess istemcisi bir NAT'ın arkasındaki uzak bir özel ağda bulunuyorsa, istemci İnternet üzerinden şirket ağıyla iletişim kurmak için Teredo adlı bir teknolojiyi kullanır. Teredo, IPv6'yı IPv4'ün içinde NAT'lardan geçebilecek şekilde kaplar. Bu DirectAccess istemcisi, şirket ağındaki yönetim sunucularından istenmeyen gelen trafiğe izin verecek şekilde yapılandırılmalıdır. Karşılık gelen gelen kurallar kenar geçişine izin vermelidir.


Teşekkürler, "kullanıcıya erteleme" yi seçmeyin, "uygulama erteleme" yi seçin, aynı zamanda çalışır, hata istemez, aynı zamanda sadece yerel lan gelen trafiğe izin vermek için hedeflerimi yerine getirip getirmediğini sormak isterim?
J1B

Kullanıcıya Erteleme, kullanıcının bir mesaj alacağı ve yeterli ayrıcalıklara sahip olması halinde trafiğe izin verebileceği anlamına gelir. Uygulamaya Erteleme, uygulama ayarlarının trafiğin geçip geçmeyeceğini belirleyeceği anlamına gelir; bu da muhtemelen tam olarak istediğiniz şeydir.
harrymc

@ J1B - Bunun probleminizi yeterince çözdüğünü belirlerseniz, lütfen cevabı kabul edildi olarak işaretleyin ve harrymc'i ödül alacağım.
n8,

Tüm yardımlarınız ve bildirimleriniz için teşekkür ederim, şu anda test
ortamım

@harrymc, o zaman "İlk harekete izin ver" dediğiniz ilk hedefimde olabilir mi? Bu ne anlama geliyor?
J1B
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.