Список вопросов
Как зайти в Даркнет?!
25th January, 01:11
6
0
Как в tkinter из поля ввода Entry получить значение в одну переменную и обновить строку кнопкой, затем получить ещё одно введённое значение и затем сложить их. Ниже пример кода
21st July, 19:00
895
0
Программа, которая создает фейковые сервера в поиске игровых серверов CS 1.6 Steam
21st March, 17:43
948
0
Очень долго работает Update запрос Oracle
27th January, 09:58
914
0
не могу запустить сервер на tomcat HTTP Status 404 – Not Found
21st January, 18:02
906
0
Где можно найти фрилансера для выполнения поступающих задач, на постоянной основе?
2nd December, 09:48
938
0
Разработка мобильной кроссплатформенной военной игры
16th July, 17:57
1724
0
период по дням
25th October, 10:44
3955
0
Пишу скрипты для BAS только на запросах
16th September, 02:42
3720
0
Некорректный скрипт для закрытия блока
14th April, 18:33
4613
0
прокидывать exception в блоках try-catch JAVA
11th March, 21:11
4381
0
Помогите пожалуйста решить задачи
24th November, 23:53
6086
0
Не понимаю почему не открывается детальное описание продукта
11th November, 11:51
4351
0
Нужно решить задачу по программированию на массивы
27th October, 18:01
4396
0
Метода Крамера С++
23rd October, 11:55
4309
0
помогите решить задачу на C++
22nd October, 17:31
4002
0
Помогите решить задачу на python с codeforces
22nd October, 11:11
4492
0
Python с нуля: полное руководство для начинающих
18th June, 13:58
2599
0
Встроенный firewall в windows пропускает соединение с неразрешенного IP
Просмотров: 345
 
Ответов: 7
Доброго всем времени суток!
Проблема, с которой я столкнулся следующая: имеется Windows 7 Home premium с включенным встроенным firewall. Firewall работает в режиме block inbound\allow outbound.
Есть VirtualBox на котором проброшены некоторые порты с хост машины. В firewall создано правила для VirtualBox, которое разрешает inbound traffic по любому протоколу и порту для этого приложения. Единственным ограничением являются Ip адреса, которые жестко прописаны в Scope/remote IP adresses. У меня там прописано 4 IP адреса(назовем их 1,2,3 и 4 соответственно). Попытки пробраться на порты virtualBox с IP, которых нет в списке проваливаются с треском(значит все работает как надо). НО! Есть IP адрес 5, которго нет в списке и с которого человек спокойно обходит это правило! Я не понимаю баг ли это, или некая фича. Но факт остается фактом, человек с IP не входящим в список разрешенных спокойно обходит firewall. Кто-нибудь может пояснить с чем я столкнулся?
Еще немного к дано:
Мой комп находится за роутером, роутер работает в режиме NAT. Человек с IP=5 тоже сидит за роутером и натом. Единственное, что нас объединяет так это один провайдер, вследствие чего IP адреса(внешние, которые у роутеров) у нас из одного пула.
Заранее спасибо всем кто пожелает помочь!
Вообще, зря вы в описании проблемы использовали только одну цифру для айпих — непонятно же. Выдумали бы подсетки хотя бы, чтоб было видно какие айпихи в каких сетках. В первую очередь проверьте параметр «Обход узлов» на вкладке «Дополнительно» в настройках правила. Если не поможет — есть два способа решить проблему.
Самый простой — в машине, крутящейся в виртуалбоксе, убрать шлюз по умолчанию и вписать статические маршруты на нужные 4 айпихи, но при этом та отвалится инэт (если через прокси не пустить) :)
Второй — ipfw для Windows, который гарантированно закроет то, что не нужно. Правила могу почтой отправить, если что.
Вы сделали блок для INPUT трафика, но транзитный трафик через NAT проходит, ваши правила блокировки на него не распространяются.
Более чем уверен, что внутри виртуалбокса блок сработает (может там его и сделать, также и на роутере). Винда же пропускает через себя пакеты без фильтрации.
Вообще мало информации, сложно представить всю картину. Рекомендую вам не зацикливаться на том, что винда работает неправильно, а искать ошибку у себя.
Чтобы ответить на вопрос вам нужно войти в систему или зарегистрироваться